

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Temporäre IAM-Delegation für AWS Partner
<a name="access_policies-temporary-delegation-partner-guide"></a>

## -Übersicht
<a name="temporary-delegation-partner-overview"></a>

Die temporäre IAM-Delegation ermöglicht es AWS Kunden, AWS Partnerprodukte mithilfe interaktiver, geführter Workflows nahtlos in ihre AWS Umgebung zu and/or integrieren. Kunden können AWS Partnern eingeschränkten, temporären Zugriff zur Konfiguration der erforderlichen AWS Services gewähren, was den Aufwand beim Onboarding reduziert und die Amortisierungszeit beschleunigt.

Wenn Sie die vorübergehende Delegierung in Ihr Produkt integrieren möchten, sollten Sie sich [ mit Ihrer Integration vertraut ](temporary-delegation-understanding-integration.md) machen, die [ erforderlichen Berechtigungen ](temporary-delegation-understanding-permissions.md) überprüfen und die [ Richtlinien zur Bewertung der Richtlinien befolgen. ](temporary-delegation-policy-evaluation-guidelines.md) Beispiele für IAM-Richtlinien finden Sie unter [ Richtlinienvorlagen](temporary-delegation-policy-templates.md). Wenn Sie bereit für die Implementierung sind, finden Sie weitere Informationen unter [ Aufbau Ihrer Integration](temporary-delegation-building-integration.md).

Die temporäre IAM-Delegierung ermöglicht Partnern:
+ Optimieren Sie das Onboarding von Kunden mit automatisierter Ressourcenbereitstellung
+ Reduzieren Sie die Komplexität der Integration, indem Sie manuelle Konfigurationsschritte vermeiden
+ Schaffen Sie Vertrauen durch transparente, vom Kunden genehmigte Berechtigungen
+ Ermöglichen Sie den laufenden Betrieb mit langfristigen Zugriffsmustern mithilfe von Berechtigungsgrenzen

## Funktionsweise
<a name="temporary-delegation-how-it-works"></a>

1. *Partner erstellt eine Delegierungsanfrage * — Partner erstellen eine Anfrage, in der sie angeben, welche Berechtigungen sie benötigen und für wie lange

1. *Kundenrezensionen in der AWS Konsole * — Der Kunde sieht genau, welche Berechtigungen der Partner anfordert und warum

1. *Kunde stimmt zu * — Der Kunde genehmigt die Anfrage und gibt ein Exchange-Token frei. Das Token wird zu diesem angegebenen SNS-Thema an den Partner gesendet.

1. *Partner erhält temporäre Anmeldeinformationen * — Partner tauschen das Token gegen temporäre AWS Anmeldeinformationen aus

1. *Partner konfiguriert Ressourcen * — Partner verwenden die Anmeldeinformationen, um die erforderlichen Ressourcen im Kundenkonto einzurichten

## Qualifikation des Partners
<a name="temporary-delegation-partner-qualification"></a>

Um sich für die Integration in eine vorübergehende Delegation zu qualifizieren, muss ein Partner die folgenden Anforderungen erfüllen:
+ *Teilnahme an ISV Accelerate * — Sie müssen am [ ISV Accelerate (ISVA) -Programm teilnehmen. ](https://aws.amazon.com/partners/programs/isv-accelerate/)
+ *AWS Marketplace-Angebot * — Ihr Produkt muss im AWS Marketplace mit dem Logo „Bereitgestellt am“ angeboten werden. AWS

## Prozess des Onboardens
<a name="temporary-delegation-onboarding-process"></a>

Gehen Sie wie folgt vor, um die temporäre Delegierung in Ihr Produkt zu integrieren:

1. *Schritt 1: Überprüfen Sie die Anforderungen *

   Lesen Sie diese Dokumentation, um die Qualifikationsanforderungen zu verstehen, und füllen Sie den unten stehenden Partnerfragebogen aus.

1. *Schritt 2: Reichen Sie Ihre Onboarding-Anfrage ein *

   Senden Sie eine E-Mail an aws-iam-partner-onboarding@amazon.com oder wenden Sie sich an Ihren AWS Vertreter. Fügen Sie Ihren ausgefüllten Partnerfragebogen mit allen erforderlichen Feldern aus der folgenden Tabelle bei.

1. *Schritt 3: AWS Validierung und Überprüfung *

   AWS wird:
   + Bestätigen Sie, dass Sie die Qualifikationskriterien erfüllen
   + Prüfen Sie Ihre Richtlinienvorlagen und Genehmigungsgrenzen
   + Geben Sie Feedback zu Ihren eingereichten Artefakten

1. *Schritt 4: Verfeinern Sie Ihre Richtlinien *

   Reagieren Sie auf AWS Feedback und reichen Sie bei Bedarf aktualisierte Richtlinienvorlagen oder Genehmigungsgrenzen ein.

1. *Schritt 5: Registrierung abschließen *

   Nach der Genehmigung AWS wird:
   + Aktivieren Sie den API-Zugriff für Ihre angegebenen Konten
   + Teilen Sie die ARNs für Ihre Richtlinienvorlage und die Berechtigungsgrenze (falls zutreffend)

   Sie erhalten eine Bestätigung, wenn das Onboarding abgeschlossen ist. Sie können dann GetDelegatedAccessToken von Ihren registrierten Konten aus auf temporäre Delegierungs-APIs zugreifen und mit der Integration von Workflows für Delegierungsanfragen in Ihr Produkt beginnen. CreateDelegationRequest 

## Fragebogen für Partner
<a name="temporary-delegation-partner-questionnaire"></a>

In der folgenden Tabelle sind die Informationen aufgeführt, die für das Partner-Onboarding erforderlich sind:


| Informationen | Description | Erforderlich | 
| --- | --- | --- | 
| Partner Central-Konto-ID | Konto-ID Ihres bei [AWS Partner Central ](https://partnercentral.awspartner.com/partnercentral2/s/login) registrierten AWS Kontos. | Ja | 
| PartnerId | Von Partner Central bereitgestellte [AWS Partner-ID](https://partnercentral.awspartner.com/partnercentral2/s/login). | Nein | 
| AWS Marketplace-Produkt-ID | Die von [AWS Partner Central bereitgestellte Produkt-ID für Ihr Produkt](https://partnercentral.awspartner.com/partnercentral2/s/login). | Ja | 
| AWS Konto-IDs | Die Liste Ihrer AWS Konto-IDs, die Sie zum Aufrufen temporärer Delegierungs-APIs verwenden möchten. Dies sollte sowohl Ihre Produktions- als auch Ihre production/test Nicht-Konten umfassen. | Ja | 
| Name des Partners | Dieser Name wird Kunden in der AWS Management Console angezeigt, wenn sie Ihre temporäre Delegierungsanfrage überprüfen. | Ja | 
| Kontakt-E-Mail (n) | Eine oder mehrere E-Mail-Adressen, um Sie bezüglich Ihrer Integration zu kontaktieren. | Ja | 
| Domain des Anfragenden | Ihre Domain (z. B. www.example.com) | Ja | 
| Beschreibung der Integration | Kurze Beschreibung des Anwendungsfalls, den Sie mit dieser Funktion angehen möchten. Sie können Referenzlinks zu Ihrer Dokumentation oder anderem öffentlichen Material hinzufügen. | Ja | 
| Architekturdiagramm | Architekturdiagramm, das Ihre Anwendungsfälle für die Integration veranschaulicht. | Nein | 
| Richtlinienvorlage | Sie müssen mindestens eine Richtlinienvorlage für diese Funktion registrieren. Die Richtlinienvorlage definiert die temporären Berechtigungen, die Sie für AWS Kundenkonten anfordern möchten. Weitere Informationen finden Sie im Abschnitt Richtlinienvorlage. | Ja | 
| Name der Richtlinienvorlage | Name der Richtlinienvorlage, die Sie registrieren möchten. | Ja | 
| Berechtigungsgrenze | Wenn Sie mithilfe temporärer Berechtigungen IAM-Rollen in Kundenkonten erstellen möchten, müssen Sie eine Berechtigungsgrenze bei IAM registrieren. Den IAM-Rollen, die Sie erstellen, werden Berechtigungsgrenzen zugewiesen, um die maximale Anzahl an Berechtigungen für die Rolle einzuschränken. Sie können ausgewählte AWS verwaltete Richtlinien als Berechtigungsgrenze verwenden oder eine neue benutzerdefinierte Berechtigungsgrenze (JSON) registrieren. Weitere Informationen finden Sie im Abschnitt Zugriffsgrenzen. | Nein | 
| Name der Berechtigungsgrenze | Der Name Ihrer Genehmigungsgrenze. Das Format lautet: arn:aws:iam: :partner:policy/permission\_boundary/<partner\_domain>/<policy\_name>\_ <date>Der Richtlinienname muss das Erstellungsdatum als Suffix enthalten. Der Name kann nicht aktualisiert werden, nachdem die Berechtigungsgrenze erstellt wurde. Wenn Sie eine bestehende AWS verwaltete Richtlinie verwenden, geben Sie stattdessen den ARN der verwalteten Richtlinie an. | Nein | 
| Beschreibung der Berechtigungsgrenze | Beschreibung der Berechtigungsgrenze. Diese Beschreibung kann nicht aktualisiert werden, nachdem die Berechtigungsgrenze erstellt wurde. | Nein | 