

A referência Central de Parceiros da AWS da API foi reestruturada. Para obter mais informações sobre as operações de API suportadas, consulte a [Referência Central de Parceiros da AWS da API](https://docs.aws.amazon.com/partner-central/latest/APIReference/Welcome.html).

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Acesso à API de vendas
<a name="access-control"></a>

O controle de acesso e as permissões são gerenciados pelo AWS Identity and Access Management(IAM). Esta seção fornece orientação para configurar as permissões necessárias para interagir com a API, incluindo as permissões necessárias para listar AWS Marketplace entidades.

## Pré-requisitos
<a name="prerequisites"></a>

Antes de configurar as permissões, verifique se vocêConta da AWS está vinculado ao Partner Central e criou as funções e os usuários do IAM necessários. Para obter mais informações, consulte [Configuração e autenticação](https://docs.aws.amazon.com/partner-central/latest/APIReference/setup-authentication.html).

## Utilizar AWS políticas gerenciadas
<a name="using-aws-managed-policies"></a>

AWS fornece políticas gerenciadas que concedem as permissões necessárias para interagir com a API. Para fornecer o acesso necessário para gerenciar oportunidades, anexe a `AWSPartnerCentralOpportunityManagement` política às suas identidades do IAM. Para obter mais informações, consulte [políticas AWS gerenciadas para usuários do AWS Partner Central](https://docs.aws.amazon.com/partner-central/latest/getting-started/managed-policies.html).

### AWSPartnerCentralOpportunityManagement política
<a name="partnercentral-selling-full-access-policy"></a>

Essa política concede acesso total às ações de gerenciamento de oportunidades do Partner Central.

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Sid": "OpportunityManagement",
            "Effect": "Allow",
            "Action": [
                "partnercentral:AcceptEngagementInvitation",
                "partnercentral:AssignOpportunity",
                "partnercentral:AssociateOpportunity",
                "partnercentral:CreateEngagement",
                "partnercentral:CreateEngagementInvitation",
                "partnercentral:CreateOpportunity",
                "partnercentral:CreateResourceSnapshot",
                "partnercentral:CreateResourceSnapshotJob",
                "partnercentral:DeleteResourceSnapshotJob",
                "partnercentral:DisassociateOpportunity",
                "partnercentral:GetAwsOpportunitySummary",
                "partnercentral:GetEngagement",
                "partnercentral:GetEngagementInvitation",
                "partnercentral:GetOpportunity",
                "partnercentral:GetResourceSnapshot",
                "partnercentral:GetResourceSnapshotJob",
                "partnercentral:ListEngagementByAcceptingInvitationTasks",
                "partnercentral:ListEngagementFromOpportunityTasks",
                "partnercentral:ListEngagementInvitations",
                "partnercentral:ListEngagementMembers",
                "partnercentral:ListEngagementResourceAssociations",
                "partnercentral:ListEngagements",
                "partnercentral:ListOpportunities",
                "partnercentral:ListResourceSnapshotJobs",
                "partnercentral:ListResourceSnapshots",
                "partnercentral:ListSolutions",
                "partnercentral:RejectEngagementInvitation",
                "partnercentral:StartEngagementByAcceptingInvitationTask",
                "partnercentral:StartEngagementFromOpportunityTask",
                "partnercentral:StartResourceSnapshotJob",
                "partnercentral:StopResourceSnapshotJob",
                "partnercentral:SubmitOpportunity",
                "partnercentral:UpdateOpportunity"
            ],
            "Resource": "*"
        },
        {
            "Sid": "ListingAWSMarketplaceEntities",
            "Effect": "Allow",
            "Action": ["aws-marketplace:ListEntities"],
            "Resource": "*"
        },
        {
            "Sid": "AWSMarketplaceOffersAccess",
            "Effect": "Allow",
            "Action": ["aws-marketplace:DescribeEntity"],
            "Resource": [
            		"arn:aws:aws-marketplace:*:*:AWSMarketplace/Offer/*",
            		"arn:aws:aws-marketplace:*:*:AWSMarketplace/OfferSet/*"
            ]
        }
    ]
}
```

------

## Políticas personalizadas
<a name="custom-policies"></a>

Se as políticas gerenciadas não atenderem às suas necessidades, crie políticas personalizadas do IAM que concedam as permissões necessárias para seu caso de uso. O exemplo a seguir é uma política personalizada que concede permissões para listar AWS Marketplace entidades:

**Example Exemplo de política personalizada**    
****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "partnercentral:ListOpportunities",
                "aws-marketplace:ListEntities"
            ],
            "Resource": "*"
        }
    ]
}
```

**Política permissiva personalizada**

Essa política fornece amplo acesso às ações de venda do Partner Central, incluindo recursos que podem ser adicionados no futuro sem exigir atualizações de políticas. Ao usar a ação curinga`partnercentral:*`, essa política concede automaticamente acesso aos novos recursos de venda do Partner Central à medida que eles se tornam disponíveis, reduzindo a necessidade de atualizações manuais. Essa política também inclui permissões para interagir com AWS Marketplace entidades, o que ajuda a garantir que o acesso seja mantido tanto para ações de venda quanto para ações do Marketplace.

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement":
    [
        {
            "Effect": "Allow",
            "Action":
            [
                "partnercentral:*"
            ],
            "Resource": "*"
        },
        {
            "Effect": "Allow",
            "Action":
            [
                "aws-marketplace:ListEntities",
                "aws-marketplace:DescribeEntity"
            ],
            "Resource": "*"
        },
        {
            "Effect": "Allow",
            "Action":
            [
                "aws-marketplace:SearchAgreements",
                "aws-marketplace:DescribeAgreement"
            ],
            "Resource": "*",
            "Condition":
            {
                "StringEquals":
                {
                    "aws-marketplace:PartyType": "Proposer"
                }
            }
        }
    ]
}
```

------

## Atribuição de políticas a funções e usuários do IAM
<a name="assigning-policies"></a>

Siga estas etapas para atribuir políticas às funções e aos usuários do IAM:

1. Faça login no AWS Management Console.

1. Navegue até o serviço IAM.

1. Selecione funções ou usuários e escolha a função ou o usuário do IAM ao qual você deseja anexar uma política.

1. Anexe a `AWSPartnerCentralOpportunityManagement` política ou sua política personalizada à função ou usuário do IAM selecionado.

Para obter mais informações, consulte [Adicionar e remover permissões de identidade do IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_manage-attach-detach.html).

## Gerenciando permissões usando chaves de condição
<a name="managing-permissions-with-condition-keys"></a>

As chaves de condição nas políticas do IAM fornecem permissões em nível de recurso para quando aplicar as políticas de declaração. Você pode usar chaves de condição para especificar condições que determinam quando determinadas permissões são permitidas ou negadas.

Para obter mais informações, consulte [Elementos da política JSON do IAM: operadores de condição](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_elements_condition_operators.html).


**Visão geral das chaves de condição**  

| Chave de condição | Description | Ações aplicáveis | Valores válidos | 
| --- | --- | --- | --- | 
| Central de parceiros: catálogo | filtra o acesso pelo tipo da entidade de catálogo associada | todas as ações | AWS, caixa de areia | 
| mercado da AWS: PartyType | filtra o acesso com base no tipo de parte (por exemplo, proponente) | SearchAgreements, DescribeAgreement | proponente | 

## Resumo das permissões necessárias
<a name="summary-of-required-permissions"></a>


**Resumo das permissões necessárias**  

| Ação | Description | 
| --- | --- | 
| central de parceiros: CreateOpportunity | permite criar oportunidades | 
| central de parceiros: UpdateOpportunity | permite atualizar oportunidades | 
| central de parceiros: ListOpportunities | permite listar oportunidades | 
| central de parceiros: GetOpportunity | permite recuperar detalhes da oportunidade | 
| central de parceiros: ListSolutions | permite listar soluções | 
| central de parceiros: AssociateOpportunity | permite associar oportunidades com outras entidades | 
| central de parceiros: DisassociateOpportunity | permite dissociar oportunidades de outras entidades | 
| central de parceiros: AcceptEngagementInvitation | permite aceitar convites de noivado | 
| central de parceiros: RejectEngagementInvitation | permite rejeitar convites de engajamento | 
| central de parceiros: GetEngagementInvitation | permite recuperar detalhes do convite de engajamento | 
| central de parceiros: ListEngagementInvitations | permite listar convites de engajamento | 
| central de parceiros: SubmitOpportunity | permite o envio de oportunidades | 
| central de parceiros: GetAwsOpportunitySummary | permite recuperar o resumo da AWS oportunidade | 
| central de parceiros: StartProspectingFromEngagementTask | Cria uma tarefa de prospecção a partir de contratos | 
| central de parceiros: GetProspectingFromEngagementTask | Retorna detalhes da tarefa de prospecção | 
| central de parceiros: ListProspectingFromEngagementTasks | Retorna uma lista de tarefas de prospecção | 
| mercado da AWS: ListEntities | permite listar AWS Marketplace entidades | 
| mercado da AWS: DescribeEntity | permite descrever AWS Marketplace entidades | 
| mercado da AWS: SearchAgreements | permite pesquisar contratos em AWS Marketplace | 
| mercado da AWS: DescribeAgreement | permite descrever acordos em AWS Marketplace | 