

Die AWS Marketplace API-Referenz wurde neu strukturiert. Weitere Informationen zu den unterstützten API-Vorgängen finden Sie in der [AWS Marketplace API-Referenz](https://docs.aws.amazon.com/marketplace/latest/APIReference/Welcome.html).

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Zugriffskontrolle für die AWS Marketplace Berichts-API
<a name="reporting-api-access-control"></a>

Sie verwenden die AWS Marketplace Reporting-API, um das **Procurement Insights-Dashboard** aufzurufen. Die API unterstützt die [https://docs.aws.amazon.com/marketplace/latest/APIReference/API_marketplace-reporting_GetBuyerDashboard.html](https://docs.aws.amazon.com/marketplace/latest/APIReference/API_marketplace-reporting_GetBuyerDashboard.html)Aktion. 

Um die API verwenden zu können, müssen Sie zuerst die `AWSServiceRoleForProcurementInsightsPolicy` serviceverknüpfte Rolle erstellen. Die Rolle macht Folgendes: 
+ Ermöglicht AWS Marketplace den Zugriff auf und die Beschreibung der Daten für alle Konten in der Organisation eines Käufers.
+ Ruft das **Procurement Insights** Dashboard ab
+ Ermöglicht die Registrierung und Abmeldung delegierter Administratoren

Käufer erstellen die Rolle, wenn sie die AWS Marketplace Konsole verwenden, um einen vertrauenswürdigen Zugriff auf das **Procurement** Insights-Dashboard zu ermöglichen. Weitere Informationen zu diesem Prozess finden Sie im *AWS Marketplace Buyer Guide* unter [Aktivierung des Dashboards](https://docs.aws.amazon.com/marketplace/latest/buyerguide/enabling-procurement-insights.html#integrate-dashboard).

**Wichtig**  
Wenn Sie die API oder die CLI verwenden, müssen Sie die serviceverknüpfte Rolle erstellen, bevor Sie den vertrauenswürdigen Zugriff auf das Dashboard aktivieren.
Zusätzlich zur dienstbezogenen Rolle müssen Sie alle Funktionen für Ihre Organisation aktivieren und einem Administratorkonto angehören. Weitere Informationen finden Sie in den folgenden Themen im *AWS Organizations User Guide*:  
 [Aktivierung aller Funktionen für eine Organisation mit AWS Organizations](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_org_support-all-features.html)
[Tutorial: Eine Organisation erstellen und konfigurieren](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_tutorials_basic.html)
[Verwaltung des Verwaltungskontos mit AWS Organizations](https://docs.aws.amazon.com/organizations/latest/userguide/orgs-manage_accounts_management.html)

Sie `AWSServiceRoleForProcurementInsightsPolicy` müssen über die folgenden IAM-Berechtigungen verfügen, um die [https://docs.aws.amazon.com/marketplace/latest/APIReference/API_marketplace-reporting_GetBuyerDashboard.html](https://docs.aws.amazon.com/marketplace/latest/APIReference/API_marketplace-reporting_GetBuyerDashboard.html)Aktion aufrufen und delegierte Administratoren registrieren und abmelden zu können:

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [{
            "Sid": "CreateServiceLinkedRoleForProcurementInsights",
            "Effect": "Allow",
            "Action": "iam:CreateServiceLinkedRole",
            "Resource": "arn:aws:iam::*:role/aws-service-role/procurement-insights.marketplace.amazonaws.com/AWSServiceRoleForProcurementInsights*",
            "Condition": {
                "StringLike": {
                    "iam:AWSServiceName": "procurement-insights.marketplace.amazonaws.com"
                }
            }
        },
        {
            "Sid": "EnableAWSServiceAccessForProcurementInsights",
            "Effect": "Allow",
            "Action": [
                "organizations:EnableAWSServiceAccess"
            ],
            "Resource": "*",
            "Condition": {
                "StringLike": {
                    "organizations:ServicePrincipal": "procurement-insights.marketplace.amazonaws.com"
                }
            }
        },
        {
            "Sid": "ManageDelegatedAdministrators",
            "Effect": "Allow",
            "Action": [
                "organizations:ListDelegatedAdministrators",
                "organizations:DeregisterDelegatedAdministrator",
                "organizations:RegisterDelegatedAdministrator"
            ],
            "Resource": "*",
            "Condition": {
                "StringLike": {
                    "organizations:ServicePrincipal": "procurement-insights.marketplace.amazonaws.com"
                }
            }
        },
        {
            "Sid": "GetBuyerDashboardStatement",
            "Effect": "Allow",
            "Action": "aws-marketplace:GetBuyerDashboard",
            "Resource": "*"
        },
        {
            "Sid": "ViewOrganizationDetails",
            "Effect": "Allow",
            "Action": [
                "organizations:DescribeOrganization",
                "organizations:ListAWSServiceAccessForOrganization"
            ],
            "Resource": "*"
        }
    ]
}
```

------

Weitere Informationen zum Erstellen von Richtlinien finden Sie unter [Richtlinien und Berechtigungen in AWS Identity and Access Management](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies.html) im *IAM-Benutzerhandbuch*.

Weitere Informationen zu den in der Richtlinie verwendeten AWS Organizations Aktionen finden Sie in der [AWS Organizations API-Referenz.](https://docs.aws.amazon.com/organizations/latest/APIReference/API_Operations.html)