View a markdown version of this page

銷售 API 的存取權 - AWS Partner Central

AWS 合作夥伴中心 API 參考已重組。如需支援的 API 操作的詳細資訊,請參閱 AWS 合作夥伴中心 API 參考

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

銷售 API 的存取權

存取控制和許可由AWS Identity and Access Management(IAM) 管理。本節提供設定與 API 互動必要許可的指引,包括列出AWS Marketplace實體所需的許可。

先決條件

在設定許可之前,請確定您的AWS 帳戶已連結至 Partner Central,而且您已建立必要的 IAM 角色和使用者。如需詳細資訊,請參閱設定和身分驗證

使用AWS受管政策

AWS提供受管政策,授予與 API 互動所需的許可。若要提供管理機會的必要存取權,請將AWSPartnerCentralOpportunityManagement政策連接至您的 IAM 身分。如需詳細資訊,請參閱 AWSAWS Partner Central 使用者的 受管政策

AWSPartnerCentralOpportunityManagement 政策

此政策授予 Partner Central 機會管理動作的完整存取權。

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "OpportunityManagement", "Effect": "Allow", "Action": [ "partnercentral:AcceptEngagementInvitation", "partnercentral:AssignOpportunity", "partnercentral:AssociateOpportunity", "partnercentral:CreateEngagement", "partnercentral:CreateEngagementInvitation", "partnercentral:CreateOpportunity", "partnercentral:CreateResourceSnapshot", "partnercentral:CreateResourceSnapshotJob", "partnercentral:DeleteResourceSnapshotJob", "partnercentral:DisassociateOpportunity", "partnercentral:GetAwsOpportunitySummary", "partnercentral:GetEngagement", "partnercentral:GetEngagementInvitation", "partnercentral:GetOpportunity", "partnercentral:GetResourceSnapshot", "partnercentral:GetResourceSnapshotJob", "partnercentral:ListEngagementByAcceptingInvitationTasks", "partnercentral:ListEngagementFromOpportunityTasks", "partnercentral:ListEngagementInvitations", "partnercentral:ListEngagementMembers", "partnercentral:ListEngagementResourceAssociations", "partnercentral:ListEngagements", "partnercentral:ListOpportunities", "partnercentral:ListResourceSnapshotJobs", "partnercentral:ListResourceSnapshots", "partnercentral:ListSolutions", "partnercentral:RejectEngagementInvitation", "partnercentral:StartEngagementByAcceptingInvitationTask", "partnercentral:StartEngagementFromOpportunityTask", "partnercentral:StartResourceSnapshotJob", "partnercentral:StopResourceSnapshotJob", "partnercentral:SubmitOpportunity", "partnercentral:UpdateOpportunity" ], "Resource": "*" }, { "Sid": "ListingAWSMarketplaceEntities", "Effect": "Allow", "Action": ["aws-marketplace:ListEntities"], "Resource": "*" }, { "Sid": "AWSMarketplaceOffersAccess", "Effect": "Allow", "Action": ["aws-marketplace:DescribeEntity"], "Resource": [ "arn:aws:aws-marketplace:*:*:AWSMarketplace/Offer/*", "arn:aws:aws-marketplace:*:*:AWSMarketplace/OfferSet/*" ] } ] }

自訂政策

如果受管政策不符合您的需求,請建立自訂 IAM 政策,授予使用案例所需的許可。下列範例是授予列出AWS Marketplace實體許可的自訂政策:

範例自訂政策範例
JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "partnercentral:ListOpportunities", "aws-marketplace:ListEntities" ], "Resource": "*" } ] }

自訂寬鬆政策

此政策提供 Partner Central 銷售動作的廣泛存取權,包括未來可能新增的功能,而無需更新政策。透過使用萬用字元動作 partnercentral:*,此政策會在新的 Partner Central 銷售功能可用時自動授予存取權,以減少手動更新的需求。此政策也包含與AWS Marketplace實體互動的許可,這有助於確保維持銷售和 Marketplace 動作的存取權。

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "partnercentral:*" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "aws-marketplace:ListEntities", "aws-marketplace:DescribeEntity" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "aws-marketplace:SearchAgreements", "aws-marketplace:DescribeAgreement" ], "Resource": "*", "Condition": { "StringEquals": { "aws-marketplace:PartyType": "Proposer" } } } ] }

將政策指派給 IAM 角色和使用者

請依照下列步驟將政策指派給 IAM 角色和使用者:

  1. 登入AWS Management Console。

  2. 導覽至 IAM 服務。

  3. 選取角色或使用者,然後選擇您要連接政策的 IAM 角色或使用者。

  4. AWSPartnerCentralOpportunityManagement政策或自訂政策連接至選取的 IAM 角色或使用者。

如需更多資訊,請參閱《新增和移除 IAM 身分許可》。

使用條件索引鍵管理許可

IAM 政策中的條件索引鍵可為何時強制執行陳述式政策提供資源層級許可。您可以使用條件金鑰來指定允許或拒絕特定許可的條件。

如需詳細資訊,請參閱 IAM JSON 政策元素:Condition 運算子

條件索引鍵概觀
條件金鑰 說明 適用的動作 有效值
partnercentral:Catalog 依相關聯的目錄實體類型篩選存取權 所有動作 AWS、沙盒
aws-marketplace:PartyType 根據方的類型 (例如提案者) 篩選存取權 SearchAgreements、DescribeAgreement 提案者

所需許可的摘要

所需許可的摘要
Action 說明
partnercentral:CreateOpportunity 允許建立機會
partnercentral:UpdateOpportunity 允許更新機會
partnercentral:ListOpportunities 允許列出機會
partnercentral:GetOpportunity 允許擷取機會詳細資訊
partnercentral:ListSolutions 允許列出解決方案
partnercentral:AssociateOpportunity 允許將機會與其他實體建立關聯
partnercentral:DisassociateOpportunity 允許取消機會與其他實體的關聯
partnercentral:AcceptEngagementInvitation 允許接受參與邀請
partnercentral:RejectEngagementInvitation 允許拒絕參與邀請
partnercentral:GetEngagementInvitation 允許擷取參與邀請詳細資訊
partnercentral:ListEngagementInvitations 允許列出參與邀請
partnercentral:SubmitOpportunity 允許提交機會
partnercentral:GetAwsOpportunitySummary 允許擷取AWS機會摘要
partnercentral:StartProspectingFromEngagementTask 從業務開發建立探勘任務
partnercentral:GetProspectingFromEngagementTask 傳回探勘任務詳細資訊
partnercentral:ListProspectingFromEngagementTasks 傳回探勘任務的清單
aws-marketplace:ListEntities 允許列出AWS Marketplace實體
aws-marketplace:DescribeEntity 允許描述AWS Marketplace實體
aws-marketplace:SearchAgreements 允許在 中搜尋協議AWS Marketplace
aws-marketplace:DescribeAgreement 允許在 中描述協議AWS Marketplace