

 AWS 合作伙伴中心 API 参考已重新构建。有关支持的 API 操作的更多信息，请参阅 [AWS 合作伙伴中心 API 参考](https://docs.aws.amazon.com/partner-central/latest/APIReference/Welcome.html)。

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 访问销售 API
<a name="access-control"></a>

访问控制和权限由AWS Identity and Access Management(IAM) 管理。本节提供有关配置与 API 交互的必要权限的指导，包括列出AWS Marketplace实体所需的权限。

## 先决条件
<a name="prerequisites"></a>

在配置权限之前，请确保您的AWS 账户已链接到合作伙伴中心，并且您已创建必要的 IAM 角色和用户。有关更多信息，请参阅[设置和身份验证](https://docs.aws.amazon.com/partner-central/latest/APIReference/setup-authentication.html)。

## 使用AWS托管策略
<a name="using-aws-managed-policies"></a>

AWS提供托管策略，授予与 API 交互所需的权限。要提供管理机会所需的访问权限，请将`AWSPartnerCentralOpportunityManagement`策略附加到您的 IAM 身份。有关更多信息，请参阅[AWS合作伙伴中心用户的AWS托管政策](https://docs.aws.amazon.com/partner-central/latest/getting-started/managed-policies.html)。

### AWSPartnerCentralOpportunityManagement 政策
<a name="partnercentral-selling-full-access-policy"></a>

此政策授予对合作伙伴中心机会管理操作的完全访问权限。

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Sid": "OpportunityManagement",
            "Effect": "Allow",
            "Action": [
                "partnercentral:AcceptEngagementInvitation",
                "partnercentral:AssignOpportunity",
                "partnercentral:AssociateOpportunity",
                "partnercentral:CreateEngagement",
                "partnercentral:CreateEngagementInvitation",
                "partnercentral:CreateOpportunity",
                "partnercentral:CreateResourceSnapshot",
                "partnercentral:CreateResourceSnapshotJob",
                "partnercentral:DeleteResourceSnapshotJob",
                "partnercentral:DisassociateOpportunity",
                "partnercentral:GetAwsOpportunitySummary",
                "partnercentral:GetEngagement",
                "partnercentral:GetEngagementInvitation",
                "partnercentral:GetOpportunity",
                "partnercentral:GetResourceSnapshot",
                "partnercentral:GetResourceSnapshotJob",
                "partnercentral:ListEngagementByAcceptingInvitationTasks",
                "partnercentral:ListEngagementFromOpportunityTasks",
                "partnercentral:ListEngagementInvitations",
                "partnercentral:ListEngagementMembers",
                "partnercentral:ListEngagementResourceAssociations",
                "partnercentral:ListEngagements",
                "partnercentral:ListOpportunities",
                "partnercentral:ListResourceSnapshotJobs",
                "partnercentral:ListResourceSnapshots",
                "partnercentral:ListSolutions",
                "partnercentral:RejectEngagementInvitation",
                "partnercentral:StartEngagementByAcceptingInvitationTask",
                "partnercentral:StartEngagementFromOpportunityTask",
                "partnercentral:StartResourceSnapshotJob",
                "partnercentral:StopResourceSnapshotJob",
                "partnercentral:SubmitOpportunity",
                "partnercentral:UpdateOpportunity"
            ],
            "Resource": "*"
        },
        {
            "Sid": "ListingAWSMarketplaceEntities",
            "Effect": "Allow",
            "Action": ["aws-marketplace:ListEntities"],
            "Resource": "*"
        },
        {
            "Sid": "AWSMarketplaceOffersAccess",
            "Effect": "Allow",
            "Action": ["aws-marketplace:DescribeEntity"],
            "Resource": [
            		"arn:aws:aws-marketplace:*:*:AWSMarketplace/Offer/*",
            		"arn:aws:aws-marketplace:*:*:AWSMarketplace/OfferSet/*"
            ]
        }
    ]
}
```

------

## 自定义策略
<a name="custom-policies"></a>

如果托管策略不能满足您的需求，请创建自定义 IAM 策略来授予您的用例所需的权限。以下示例是授予列出AWS Marketplace实体的权限的自定义策略：

**Example 自定义策略示例**    
****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "partnercentral:ListOpportunities",
                "aws-marketplace:ListEntities"
            ],
            "Resource": "*"
        }
    ]
}
```

**自定义许可策略**

本政策为合作伙伴平台的销售活动提供了广泛的访问权限，包括将来无需更新政策即可添加的功能。通过使用通配符操作`partnercentral:*`，此政策会在新的合作伙伴中心销售功能可用时自动授予访问权限，从而减少手动更新的需求。该政策还包括与AWS Marketplace实体互动的权限，这有助于确保销售和 Marketplace 操作均保持访问权限。

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement":
    [
        {
            "Effect": "Allow",
            "Action":
            [
                "partnercentral:*"
            ],
            "Resource": "*"
        },
        {
            "Effect": "Allow",
            "Action":
            [
                "aws-marketplace:ListEntities",
                "aws-marketplace:DescribeEntity"
            ],
            "Resource": "*"
        },
        {
            "Effect": "Allow",
            "Action":
            [
                "aws-marketplace:SearchAgreements",
                "aws-marketplace:DescribeAgreement"
            ],
            "Resource": "*",
            "Condition":
            {
                "StringEquals":
                {
                    "aws-marketplace:PartyType": "Proposer"
                }
            }
        }
    ]
}
```

------

## 向 IAM 角色和用户分配策略
<a name="assigning-policies"></a>

按照以下步骤向 IAM 角色和用户分配策略：

1. 登录到AWS Management Console。

1. 导航到 IAM 服务。

1. 选择角色或用户，然后选择要向其关联策略的 IAM 角色或用户。

1. 将`AWSPartnerCentralOpportunityManagement`策略或您的自定义策略附加到选定的 IAM 角色或用户。

有关更多信息，请参阅[添加和删除 IAM 身份权限](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_manage-attach-detach.html)。

## 使用条件键管理权限
<a name="managing-permissions-with-condition-keys"></a>

IAM 策略中的条件密钥为何时强制执行声明策略提供资源级权限。您可以使用条件键来指定何时允许或拒绝某些权限的条件。

有关更多信息，请参阅 [IAM JSON 策略元素：条件运算符](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_elements_condition_operators.html)。


**条件键概述**  

| 条件键 | 说明 | 适用的行动 | 有效值 | 
| --- | --- | --- | --- | 
| 合作伙伴中心：目录 | 按关联目录实体的类型筛选访问权限 | 所有操作 | AWS，沙箱 | 
| aws 市场：PartyType | 根据当事方的类型（例如提案人）筛选访问权限 | SearchAgreements, DescribeAgreement | 投标人 | 

## 所需权限摘要
<a name="summary-of-required-permissions"></a>


**所需权限摘要**  

| 处理建议 | 说明 | 
| --- | --- | 
| 合作伙伴中心：CreateOpportunity | 允许创造机会 | 
| 合作伙伴中心：UpdateOpportunity | 允许更新机会 | 
| 合作伙伴中心：ListOpportunities | 允许上市机会 | 
| 合作伙伴中心：GetOpportunity | 允许检索机会详情 | 
| 合作伙伴中心：ListSolutions | 允许列出解决方案 | 
| 合作伙伴中心：AssociateOpportunity | 允许将机会与其他实体关联起来 | 
| 合作伙伴中心：DisassociateOpportunity | 允许解除机会与其他实体的关联 | 
| 合作伙伴中心：AcceptEngagementInvitation | 允许接受订婚邀请 | 
| 合作伙伴中心：RejectEngagementInvitation | 允许拒绝参与邀请 | 
| 合作伙伴中心：GetEngagementInvitation | 允许检索参与邀请详情 | 
| 合作伙伴中心：ListEngagementInvitations | 允许发布订婚邀请 | 
| 合作伙伴中心：SubmitOpportunity | 允许提交机会 | 
| 合作伙伴中心：GetAwsOpportunitySummary | 允许检索AWS机会摘要 | 
| 合作伙伴中心：StartProspectingFromEngagementTask | 根据互动创建潜在客户任务 | 
| 合作伙伴中心：GetProspectingFromEngagementTask | 返回探矿任务详情 | 
| 合作伙伴中心：ListProspectingFromEngagementTasks | 返回探矿任务列表 | 
| aws 市场：ListEntities | 允许列出AWS Marketplace实体 | 
| aws 市场：DescribeEntity | 允许描述AWS Marketplace实体 | 
| aws 市场：SearchAgreements | 允许在中搜索协议AWS Marketplace | 
| aws 市场：DescribeAgreement | 允许在中描述协议AWS Marketplace | 