

 AWS 合作夥伴中心 API 參考已重組。如需支援的 API 操作的詳細資訊，請參閱 [AWS 合作夥伴中心 API 參考](https://docs.aws.amazon.com/partner-central/latest/APIReference/Welcome.html)。

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 銷售 API 的存取權
<a name="access-control"></a>

存取控制和許可由AWS Identity and Access Management(IAM) 管理。本節提供設定與 API 互動必要許可的指引，包括列出AWS Marketplace實體所需的許可。

## 先決條件
<a name="prerequisites"></a>

在設定許可之前，請確定您的AWS 帳戶已連結至 Partner Central，而且您已建立必要的 IAM 角色和使用者。如需詳細資訊，請參閱[設定和身分驗證](https://docs.aws.amazon.com/partner-central/latest/APIReference/setup-authentication.html)。

## 使用AWS受管政策
<a name="using-aws-managed-policies"></a>

AWS提供受管政策，授予與 API 互動所需的許可。若要提供管理機會的必要存取權，請將`AWSPartnerCentralOpportunityManagement`政策連接至您的 IAM 身分。如需詳細資訊，請參閱 [AWSAWS Partner Central 使用者的 受管政策](https://docs.aws.amazon.com/partner-central/latest/getting-started/managed-policies.html)。

### AWSPartnerCentralOpportunityManagement 政策
<a name="partnercentral-selling-full-access-policy"></a>

此政策授予 Partner Central 機會管理動作的完整存取權。

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Sid": "OpportunityManagement",
            "Effect": "Allow",
            "Action": [
                "partnercentral:AcceptEngagementInvitation",
                "partnercentral:AssignOpportunity",
                "partnercentral:AssociateOpportunity",
                "partnercentral:CreateEngagement",
                "partnercentral:CreateEngagementInvitation",
                "partnercentral:CreateOpportunity",
                "partnercentral:CreateResourceSnapshot",
                "partnercentral:CreateResourceSnapshotJob",
                "partnercentral:DeleteResourceSnapshotJob",
                "partnercentral:DisassociateOpportunity",
                "partnercentral:GetAwsOpportunitySummary",
                "partnercentral:GetEngagement",
                "partnercentral:GetEngagementInvitation",
                "partnercentral:GetOpportunity",
                "partnercentral:GetResourceSnapshot",
                "partnercentral:GetResourceSnapshotJob",
                "partnercentral:ListEngagementByAcceptingInvitationTasks",
                "partnercentral:ListEngagementFromOpportunityTasks",
                "partnercentral:ListEngagementInvitations",
                "partnercentral:ListEngagementMembers",
                "partnercentral:ListEngagementResourceAssociations",
                "partnercentral:ListEngagements",
                "partnercentral:ListOpportunities",
                "partnercentral:ListResourceSnapshotJobs",
                "partnercentral:ListResourceSnapshots",
                "partnercentral:ListSolutions",
                "partnercentral:RejectEngagementInvitation",
                "partnercentral:StartEngagementByAcceptingInvitationTask",
                "partnercentral:StartEngagementFromOpportunityTask",
                "partnercentral:StartResourceSnapshotJob",
                "partnercentral:StopResourceSnapshotJob",
                "partnercentral:SubmitOpportunity",
                "partnercentral:UpdateOpportunity"
            ],
            "Resource": "*"
        },
        {
            "Sid": "ListingAWSMarketplaceEntities",
            "Effect": "Allow",
            "Action": ["aws-marketplace:ListEntities"],
            "Resource": "*"
        },
        {
            "Sid": "AWSMarketplaceOffersAccess",
            "Effect": "Allow",
            "Action": ["aws-marketplace:DescribeEntity"],
            "Resource": [
            		"arn:aws:aws-marketplace:*:*:AWSMarketplace/Offer/*",
            		"arn:aws:aws-marketplace:*:*:AWSMarketplace/OfferSet/*"
            ]
        }
    ]
}
```

------

## 自訂政策
<a name="custom-policies"></a>

如果受管政策不符合您的需求，請建立自訂 IAM 政策，授予使用案例所需的許可。下列範例是授予列出AWS Marketplace實體許可的自訂政策：

**Example 自訂政策範例**    
****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "partnercentral:ListOpportunities",
                "aws-marketplace:ListEntities"
            ],
            "Resource": "*"
        }
    ]
}
```

**自訂寬鬆政策**

此政策提供 Partner Central 銷售動作的廣泛存取權，包括未來可能新增的功能，而無需更新政策。透過使用萬用字元動作 `partnercentral:*`，此政策會在新的 Partner Central 銷售功能可用時自動授予存取權，以減少手動更新的需求。此政策也包含與AWS Marketplace實體互動的許可，這有助於確保維持銷售和 Marketplace 動作的存取權。

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement":
    [
        {
            "Effect": "Allow",
            "Action":
            [
                "partnercentral:*"
            ],
            "Resource": "*"
        },
        {
            "Effect": "Allow",
            "Action":
            [
                "aws-marketplace:ListEntities",
                "aws-marketplace:DescribeEntity"
            ],
            "Resource": "*"
        },
        {
            "Effect": "Allow",
            "Action":
            [
                "aws-marketplace:SearchAgreements",
                "aws-marketplace:DescribeAgreement"
            ],
            "Resource": "*",
            "Condition":
            {
                "StringEquals":
                {
                    "aws-marketplace:PartyType": "Proposer"
                }
            }
        }
    ]
}
```

------

## 將政策指派給 IAM 角色和使用者
<a name="assigning-policies"></a>

請依照下列步驟將政策指派給 IAM 角色和使用者：

1. 登入AWS 管理主控台。

1. 導覽至 IAM 服務。

1. 選取角色或使用者，然後選擇您要連接政策的 IAM 角色或使用者。

1. 將`AWSPartnerCentralOpportunityManagement`政策或自訂政策連接至選取的 IAM 角色或使用者。

如需更多資訊，請參閱《[新增和移除 IAM 身分許可](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_manage-attach-detach.html)》。

## 使用條件索引鍵管理許可
<a name="managing-permissions-with-condition-keys"></a>

IAM 政策中的條件索引鍵可為何時強制執行陳述式政策提供資源層級許可。您可以使用條件金鑰來指定允許或拒絕特定許可的條件。

如需詳細資訊，請參閱 [IAM JSON 政策元素：Condition 運算子](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_elements_condition_operators.html)。


**條件索引鍵概觀**  

| 條件金鑰 | 說明 | 適用的動作 | 有效值 | 
| --- | --- | --- | --- | 
| partnercentral：Catalog | 依相關聯的目錄實體類型篩選存取權 | 所有動作 | AWS、沙盒 | 
| aws-marketplace：PartyType | 根據方的類型 （例如提案者） 篩選存取權 | SearchAgreements、DescribeAgreement | 提案者 | 

## 所需許可的摘要
<a name="summary-of-required-permissions"></a>


**所需許可的摘要**  

| Action | 說明 | 
| --- | --- | 
| partnercentral：CreateOpportunity | 允許建立機會 | 
| partnercentral：UpdateOpportunity | 允許更新機會 | 
| partnercentral：ListOpportunities | 允許列出機會 | 
| partnercentral：GetOpportunity | 允許擷取機會詳細資訊 | 
| partnercentral：ListSolutions | 允許列出解決方案 | 
| partnercentral：AssociateOpportunity | 允許將機會與其他實體建立關聯 | 
| partnercentral：DisassociateOpportunity | 允許取消機會與其他實體的關聯 | 
| partnercentral：AcceptEngagementInvitation | 允許接受參與邀請 | 
| partnercentral：RejectEngagementInvitation | 允許拒絕參與邀請 | 
| partnercentral：GetEngagementInvitation | 允許擷取參與邀請詳細資訊 | 
| partnercentral：ListEngagementInvitations | 允許列出參與邀請 | 
| partnercentral：SubmitOpportunity | 允許提交機會 | 
| partnercentral：GetAwsOpportunitySummary | 允許擷取AWS機會摘要 | 
| partnercentral：StartProspectingFromEngagementTask | 從業務開發建立探勘任務 | 
| partnercentral：GetProspectingFromEngagementTask | 傳回探勘任務詳細資訊 | 
| partnercentral：ListProspectingFromEngagementTasks | 傳回探勘任務的清單 | 
| aws-marketplace：ListEntities | 允許列出AWS Marketplace實體 | 
| aws-marketplace：DescribeEntity | 允許描述AWS Marketplace實體 | 
| aws-marketplace：SearchAgreements | 允許在 中搜尋協議AWS Marketplace | 
| aws-marketplace：DescribeAgreement | 允許在 中描述協議AWS Marketplace | 