

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 將合作夥伴中央使用者映射至受管政策
<a name="managed-policy-mappings"></a>

## 了解合作夥伴中心角色和政策映射
<a name="understanding-personas"></a>

每個角色都代表合作夥伴組織中的不同角色，具有對 AWS Partner Central 功能的特定存取需求。將您的使用者與這些角色配對，以指派適當的受管政策，授予必要的許可，同時維護安全最佳實務。

**重要**  
以下所有受管政策都授予使用者存取 Amazon Q 的權限，Amazon Q 是採用 AI 技術的助理，可在 AWS Partner Central 中提供即時支援和指導。如需 Amazon Q 的詳細資訊，請參閱[此處](https://docs.aws.amazon.com/amazonq/latest/qdeveloper-ug/what-is.html)。

## 常見 AWS 合作夥伴中央使用者角色
<a name="common-personas"></a>


| 使用者角色 | 角色描述 | 建議的 Partner Central Managed 政策 | Partner Central 責任 | 
| --- | --- | --- | --- | 
| IAM 管理員 | 這個人通常位於 IT 安全、資訊安全或控管/合規團隊中，但這因組織而異。他們應該擁有用於存取 AWS Partner Central AWS 之帳戶的管理員存取權。 | 此個人在 AWS 帳戶中應具有管理員權限，才能佈建使用者的 IAM 許可 |  +  與聯盟負責人/使用者合作，以了解所需的存取層級 <br />+  讓使用者加入 IAM AWS 並佈建存取權 <br />+  稽核使用者存取權 <br />+  設定單一登入以簡化存取   | 
| Alliance Lead ( AWS 合作夥伴關係主管，Cloud Alliances 總監） | 擁有 AWS 關係，並負責透過計畫協調、共同銷售準備和跨職能執行來推動 AWS 合作夥伴關係的成長 | +  `AWSPartnerCentralFullAccess` <br />+  `AWSMarketplaceSellerFullAccess` 這些政策結合為這些使用者佈建對 AWS Partner Central 功能和 AWS Marketplace 賣方功能的完整讀取和寫入存取權。如需這些政策中許可的詳細資訊，請參閱 [Partner Central 的 AWS 受管政策](https://docs.aws.amazon.com/partner-central/latest/getting-started/security-iam-awsmanpol.html)。 |  +  管理 ACE 共同銷售管道 <br />+  提交和追蹤程式應用程式 <br />+  透過計分卡監督合作夥伴進度並受益資格 <br />+  核准 MP 清單、資金和計劃應用程式、解決方案和行銷資產 <br />+  管理公司設定檔 <br />+  定義使用者許可要求並與 IAM 管理員協作，以在 IAM 中佈建存取權   | 
| 計劃協調人員 （合作夥伴營運經理、聯盟團隊成員、APN 計劃管理員） | 與 Alliance Lead 緊密合作，透過支援追蹤需求、管理提交並確保合規性來分配監督責任。 | +  `AWSPartnerCentralFullAccess` <br />+  `AWSMarketplaceSellerProductFullAccess` 這些使用者基本上是 Alliance Lead 的延伸，需要類似的許可。這些政策結合為這些使用者提供對 AWS Partner Central 功能和 AWS Marketplace 賣方產品管理功能的完整讀取和寫入存取權。如需這些政策中許可的詳細資訊，請參閱 [Partner Central 的 AWS 受管政策](https://docs.aws.amazon.com/partner-central/latest/getting-started/security-iam-awsmanpol.html)。 |  +  追蹤認證、計分卡指標和計劃截止日期 <br />+  提交計劃、清單、解決方案和資金的文件 <br />+  協調跨團隊收集和提交輸入 <br />+  處理操作問題   | 
| 行銷經理 （合作夥伴行銷經理、通路行銷主管） | Marketing Manager 建立意識並推動 AWS對一致方案的需求。他們開發行銷活動、建立內容並申請聯合行銷計劃。 |  +  `AWSPartnerCentralMarketingManagement` <br />+  `PartnerCentralIncentiveBenefitManagement` （只有在此角色也負責管理資金計劃/分配時才適用）   |  +  在 AWS Marketplace 上建立並列出解決方案和產品 <br />+  建立案例研究 <br />+  管理行銷活動 <br />+  管理資金，例如市場開發資金 (MDF)   | 
| 銷售經理 （客戶經理、客戶經理、業務開發經理） | 與 AWS 現場團隊合作，透過採購、註冊和結束 AWS相關交易來加速收入。 | `AWSPartnerCentralOpportunityManagement`<br />此政策授予使用者檢視和編輯 AWS Partner Central 帳戶中整個機會管道的能力。此政策專為積極處理合作夥伴機會且需要存取機會管理功能的團隊成員而設計，但不需要存取所有 Partner Central 功能。此政策也提供其他一般用途功能的存取權，例如能夠存取合作夥伴文件、聯絡支援，以及使用 Scorecard 追蹤進度。 |  +  註冊共同銷售機會 <br />+  接受和管理 AWS參考的潛在客戶 <br />+  維持共同銷售機會的衛生 <br />+  檢視管道指標和有關機會狀態和進度的報告   | 
| 整合工程師/開發人員 | 支援合作夥伴聯盟團隊的技術使用者，建立和維護將合作夥伴系統連線至 AWS Partner Central APIs CRM 整合 | AWSPartnerCentralSandboxFullAccess |  +  設計和實作整合   | 
| 技術主管 | 技術主管是工程師或架構師，負責確保其組織的解決方案符合 AWS 技術標準和計劃要求。他們設計和實作可擴展的雲端架構、跨團隊提供技術指導，以及最佳化效能、安全性和成本的解決方案。 |  +  `AWSPartnerCentralFullAccess` <br />+  `AWSMarketplaceSellerProductsFullAccess`   |  +  建立解決方案並提交基礎技術審查 <br />+  使用技術支援文件申請計劃或專業領域和支援 <br />+  無法公開存取 AWS 技術文件和啟用   | 
| 資金計劃管理員 | 資金計劃管理員擁有與 相關的財務操作 AWS- 追蹤收入、協調付款和管理資金稽核和報告。 | `PartnerCentralIncentiveBenefitManagement`<br />此政策提供在 AWS Partner Central 內管理獎勵和利益計劃的存取權。 |  +  建立新的資金請求 <br />+  管理宣告程序 <br />+  檢視和管理所有歷史資金請求   | 
| 頻道管理員 | Channel Manager AWS 是監督組織轉售業務的營運主管。他們建立並啟用計劃管理帳戶、與最終客戶和分佈賣方建立帳單轉移關係，以及設定服務期間。他們還確保組織符合管道計劃利益和折扣的資格。 | `AWSPartnerCentralFullAccess` |  +  設定帳單轉移 <br />+  管理交易註冊 <br />+  管理分佈參與請求 <br />+  管理程式管理帳戶 (PMA) 和關係   | 
| 頻道使用者 | 頻道使用者是負責組織頻道計劃帳戶的day-to-day管理的團隊成員。它們會更新最終使用者資訊、報告用於轉售 AWS 的帳戶，以及維護程式管理帳戶資料，以保持組織的頻道操作為最新狀態。 |  +  `AWSPartnerCentralChannelManagement` <br />+  `AWSPartnerCentralChannelHandshakeApprovalManagement`   |  +  設定帳單轉移 <br />+  管理分佈參與請求 <br />+  管理程式管理帳戶 (PMA) 和關係   | 

### Partner Central 許可和函數
<a name="permissions-and-functions"></a>

AWS Partner Central 和 AWS Marketplace 會在 AWS 主控台中整合為單一體驗。不過，您可以透過個別的政策來管理許可。若要完整存取所有功能，請同時指派 `AWSPartnerCentralFullAccess`和 `AWSMarketplaceSellerFullAccess`或 `AWSMarketplaceBuyerFullAccess`。

當您只需要存取一部分的 函數時，請指派範圍政策。AWS Partner Central 中的合作夥伴解決方案使用 AWS Marketplace Catalog 並需要 `AWSMarketplaceSellerFullAccess`。如果您只需要管理沒有完整 Marketplace 存取權的解決方案，請`AWSMarketplaceSellerProductsFullAccess`改為指派 。

## AWS ProServe 工具存取
<a name="proserve-tools-access"></a>

對於支援客戶遷移的服務合作夥伴，以及想要存取 AWS 評估工具 (AWS Partner Central 外部） 的使用者，必須指派三個受管政策之一來佈建存取權。這些工具包括：
+ **遷移產品組合評估 (MPA)**：一種工具，可協助合作夥伴和客戶評估、規劃和排定要遷移的工作負載優先順序 AWS。MPA 可讓合作夥伴建置商業案例以進行遷移、分析目前的應用程式產品組合、預估成本，以及識別每個工作負載的正確遷移策略。它提供資料驅動的洞見，以加速遷移規劃並降低風險。
+ **評估工具 (A2T)**：一套面向客戶的問卷和評估工具，包括遷移準備度評估 (MRA) - 一種結構化評估，衡量客戶是否準備好 AWS 跨 AWS 雲端採用架構的六個維度遷移到 。A2T 評估可協助合作夥伴識別差距、建置修補計畫，並示範 AWS 和客戶的遷移準備程度。

存取是透過三個 AWS 受管政策控制，每個政策都對應到特定的使用者角色。使用下表來判斷每個人所需的存取層級：


| 使用者角色 | 角色描述 | 建議的 Partner Central Managed 政策 | AWS 評估工具功能 | 
| --- | --- | --- | --- | 
| 個別貢獻者 | 此人員會在 A2T 和 MPA 中建立和管理自己的評估。這是所有評估活動所需的基本層級角色。 | AWSPartnerProServeToolsIndividualContributor |  +  在 A2T 和 MPA 中僅建立、讀取、更新和共用自己的評估/產品組合   | 
| Organization Reader 和個別貢獻者 | 此個人需要查看整個組織的所有評估，同時管理自己的評估。此角色常見於需要檢閱歷史或同儕評估而不進行編輯的團隊負責人或資深從業人員。 | AWSPartnerProServeToolsOrganizationReaderIndividualContributor |  +  讀取 A2T 中的所有組織評估 （其他人的工作為唯讀） <br />+  在 A2T 和 MPA 中僅建立、讀取、更新和共用自己的評估/產品組合   | 
| Organization Contributor （完整評估存取） | 此個人需要組織中所有評估的完整讀取/寫入存取權。此角色適合需要編輯、刪除或共用組織中任何使用者所建立評估的資深從業人員或交付主管，包括歷史評估。 | AWSPartnerProServeToolsFullAccess |  +  在組織中建立、編輯、刪除和共用任何 A2T 評估/MPA 產品組合 <br />+  存取合作夥伴遷移至 AWS 主控台之前建立的所有歷史 A2T 評估/MPA 產品組合   | 

如需 IAM 受管政策的詳細資訊，請參閱[管理 IAM 政策](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-using.html)。如需將政策連接至使用者和群組的資訊，請參閱[將政策連接至 IAM 使用者群組](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_groups_manage_attach-policy.html)。