Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Voraussetzungen
In den folgenden Themen sind die Voraussetzungen aufgeführt, die für die Verknüpfung von AWS Partner Central und AWS Konten erforderlich sind. Wir empfehlen, die Themen in der aufgeführten Reihenfolge zu befolgen.
Anmerkung
Aufgrund von Problemen mit der Benutzeroberfläche, den Funktionen und der Leistung wird Firefox Extended Support Release (Firefox ESR) von der Kontoverknüpfung nicht unterstützt. Wir empfehlen, die reguläre Version von Firefox oder einen der Chrome-Browser zu verwenden.
Themen
Benutzerrollen und Berechtigungen
Um Ihr AWS Konto mit einem AWS Partner Central-Konto zu verknüpfen, benötigen Sie Personen in den folgenden Rollen:
- Administrator für Identitäts- und Zugriffsmanagement (IAM)
-
Verwaltet Benutzerberechtigungen über IAM. Arbeitet in der Regel in den Bereichen IT-Sicherheit, Informationssicherheit, in speziellen IAM-Teams oder in Governance- und Compliance-Organisationen. Verantwortlich für die Implementierung von IAM-Richtlinien, die Konfiguration von SSO-Lösungen, die Durchführung von Compliance-Prüfungen und die Aufrechterhaltung rollenbasierter Zugriffskontrollstrukturen.
- Leiter oder Cloud-Administrator der AWS Partner Central Alliance
-
Der primäre Kontoadministrator Ihres Unternehmens. Diese Person muss eine Geschäftsentwicklungs- oder Führungsrolle innehaben und rechtlich befugt sein, die Allgemeinen Geschäftsbedingungen von AWS Partner Network zu akzeptieren. Der Alliance Lead kann die Kontoverknüpfung an einen Partner Central-Benutzer mit der Cloud-Admin-Benutzerrolle delegieren.
Wählen Sie einen AWS Konto für AWS Partner Central
Wählen Sie das AWS Konto aus, das Sie mit Ihrem AWS Partner Central-Profil verknüpfen möchten. Dies gilt unabhängig davon, ob Sie sich als neuer AWS Partner registrieren oder vom alten AWS Partner Network (APN) -Portal migrieren.
Das AWS Konto, das Sie für AWS Partner Central auswählen, verwaltet APN-Gebührenzahlungen, Lösungen und das Opportunity-Tracking für APN Customer Engagement (ACE). Alle APN-Ressourcen, einschließlich ACE-Opportunities, Opportunity-Historie und Einladungen zu Opportunitäten mit mehreren Partnern, werden im Konto erstellt und können nicht auf andere Konten übertragen werden. AWS
Wenn Sie ein AWS Partner sind, der Zugriff auf das alte Partner Central hat und ein AWS Konto verknüpfen muss, um APN-Gebühren zu zahlen oder für die Partner Central-Migration, ist die Kontoverknüpfung nach der Migration dauerhaft. Vor der Migration können Sie die Verknüpfung Ihres Kontos aufheben und ein anderes Konto auswählen. Nach der Migration kann das verknüpfte Konto nicht geändert werden. Alle AWS Partner Network Ressourcen, einschließlich ACE-Opportunities, Opportunity-Historie und Einladungen zu Opportunitäten mit mehreren Partnern, sind dauerhaft mit diesem Konto verknüpft.
Verwenden Sie die Informationen in der folgenden Tabelle, um zu entscheiden, welches AWS Konto Sie verknüpfen oder für Ihr AWS Partner Central-Konto auswählen sollten.
Checkliste für die Kontoauswahl
Ihr Konto muss:
-
Verwenden Sie einen kostenpflichtigen AWS Kontoplan und einen guten Ruf — Das Konto muss einen kostenpflichtigen AWS Kontoplan (kein kostenloses Kontingent) verwenden und einen guten Ruf mit einem AWS APN haben. Informationen zum Upgrade auf einen kostenpflichtigen Tarif finden Sie unter Auswahl eines AWS kostenlosen Kontingents im AWS Billing User Guide.
-
Gehört Ihrem Unternehmen — Das Konto muss Ihrem Unternehmen gehören und zu einer AWS Organisation gehören, die von Ihrem Unternehmen kontrolliert wird. Es darf nicht im Besitz eines Vertriebspartners oder einer anderen Organisation sein und es darf auch kein Mitgliedskonto innerhalb der Organisation eines Vertriebspartners sein.
-
In der Lage sein, zukünftige AWS Partner Central-Benutzer zu integrieren — Benutzer, die Opportunities, Lösungen und Geldanfragen erstellen müssen, benötigen Zugriff auf dieses Konto.
-
Haben Sie eine juristische Person (Steueradresse), die Ihrem primären Geschäftssitz entspricht — Die Rechnungsadresse des Kontos wird zum Hauptsitz Ihres Partnerprofils. Wählen Sie ein Konto mit einer Rechnungsadresse, die Ihrem primären Unternehmensstandort entspricht.
Ihr Konto darf nicht:
-
Entwickler- oder Sandbox-Konten für die Codeentwicklung und das Testen
-
Persönliche Konten für individuelles Lernen oder Projekte
-
Konten testen
Es wird empfohlen, nicht zu wählen:
-
Verwaltungskonten (oder Konten des primären Zahlers) für Organisationen AWS
| AWS Partner-Szenario | Beispiel | AWS Kontooptionen | Überlegungen |
|---|---|---|---|
|
Szenario 1: Sie besitzen AWS Konten, die von einem Drittanbieter verwaltet werden, und Sie sind nicht als AWS Marketplace Verkäufer registriert |
AWS Partner, die mit AWS Vertriebspartnern zusammenarbeiten |
Option 1: Erstellen Sie ein AWS Konto und verknüpfen Sie es. Option 2: Link zu einem bestehenden AWS Konto |
Option 1:
Option 2:
|
|
Szenario 2: Sie besitzen AWS ein oder mehrere Konten und sind nicht als AWS Marketplace Verkäufer registriert |
AWS Partner, die keine Transaktionen über diese Website abwickeln, AWS Marketplace oder Partner in Ländern, in denen AWS Marketplace das Angebot nicht verfügbar ist |
Entspricht Szenario 1 |
Entspricht Szenario 1 |
|
Szenario 3: Sie besitzen ein AWS oder mehrere Konten und sind als AWS Marketplace Verkäufer mit einem einzigen Marketplace-Verkäuferkonto registriert |
AWS Partner, die ein konsolidiertes Produktangebot in einem einzigen Land haben oder weltweit tätig sind |
Option 1: Erstellen Sie ein neues AWS Konto und verknüpfen Sie es Option 2: Link zu einem bestehenden AWS Konto Option 3: Link zu einem AWS Marketplace Verkäuferkonto |
Option 1:
Option 2:
Option 3:
|
|
Szenario 4: Sie besitzen AWS ein oder mehrere Konten und sind als AWS Marketplace Verkäufer mit mehreren Verkäuferkonten registriert |
AWS Partner, die mehrere Produktangebote in verschiedenen Geschäftsbereichen anbieten oder gesetzliche Vorschriften und Compliance-Anforderungen erfüllen müssen |
Entspricht Szenario 3 |
Entspricht Szenario 3 |
Erteilen von IAM-Berechtigungen
Die in diesem Abschnitt aufgeführte IAM-Richtlinie gewährt Benutzern von AWS Partner Central eingeschränkten Zugriff auf ein AWS verknüpftes Konto. Die Zugriffsebene hängt von der IAM-Rolle ab, die dem Benutzer zugewiesen ist. Weitere Informationen zu Berechtigungsstufen finden Sie weiter unten Grundlegendes zu den Rollenberechtigungen in diesem Thema.
Um die Richtlinie zu erstellen, müssen Sie ein IT-Administrator sein, der für eine AWS Umgebung verantwortlich ist. Wenn Sie fertig sind, müssen Sie die Richtlinie einem IAM-Benutzer oder einer IAM-Rolle zuweisen.
Die Schritte in diesem Abschnitt erläutern, wie Sie die IAM-Konsole verwenden, um die Richtlinie zu erstellen.
Anmerkung
Wenn Sie ein Allianzleiter oder Cloud-Administrator sind und bereits einen IAM-Benutzer oder eine IAM-Rolle mit AWS Administratorberechtigungen haben, fahren Sie mit fort. Verknüpfung von AWS Partner Central und AWS Konten
So erstellen Sie die Richtlinie
-
Melden Sie sich bei der IAM-Konsole
an. -
Wählen Sie unter Access management (Zugriffsverwaltung) Policies (Richtlinien) aus.
-
Wählen Sie Richtlinie erstellen, wählen Sie JSON und fügen Sie die folgende Richtlinie hinzu:
-
Wählen Sie Weiter aus.
-
Geben Sie unter Richtliniendetails in das Feld Richtlinienname einen Namen für die Richtlinie und optional eine Beschreibung ein.
-
Überprüfen Sie die Richtlinienberechtigungen, fügen Sie bei Bedarf Tags hinzu und wählen Sie dann Richtlinie erstellen aus.
-
Hängen Sie Ihren IAM-Benutzer oder Ihre IAM-Rolle an die Richtlinie an. Informationen zum Anhängen finden Sie unter Hinzufügen von IAM-Identitätsberechtigungen (Konsole) im IAM-Benutzerhandbuch.
Grundlegendes zu den Rollenberechtigungen
Nachdem der IT-Administrator die Schritte im vorherigen Abschnitt abgeschlossen hat, können Allianzleiter und andere Personen in AWS Partner Central Sicherheitsrichtlinien zuweisen und Benutzerrollen zuordnen. In der folgenden Tabelle sind die Standardrollen, die bei der Kontoverknüpfung erstellt wurden, sowie die für jede Rolle verfügbaren Aufgaben aufgeführt und beschrieben.
| Standard-IAM-Rolle | AWS Es wurden von Partner Central verwaltete Richtlinien verwendet | Kann | Geht nicht |
|---|---|---|---|
| Cloud-Administrator |
|
||
| Allianz-Team |
|
Ordnen Sie AWS-Partner-Central-Benutzern IAM-Rollen zu oder weisen Sie sie zu. Nur Allianz-Leads und Cloud-Administratoren ordnen Rollen zu oder weisen sie zu. | |
| ACE-Team |
|
|
Einen Berechtigungssatz für Single Sign-On erstellen
In den folgenden Schritten wird erläutert, wie Sie mit dem IAM Identity Center einen Berechtigungssatz erstellen, der Single Sign-On für den Zugriff auf AWS Partner Central ermöglicht.
Weitere Informationen zu Berechtigungssätzen finden Sie unter Erstellen eines Berechtigungssatzes im AWS IAM Identity Center-Benutzerhandbuch.
-
Melden Sie sich bei der IAM Identity Center-Konsole an.
-
Wählen Sie unter Multi-account Berechtigungen die Option Berechtigungssätze aus.
-
Wählen Sie Create permission set (Berechtigungssatz erstellen) aus.
-
Wählen Sie auf der Seite Berechtigungssatztyp auswählen unter Berechtigungssatztyp die Option Benutzerdefinierter Berechtigungssatz und dann Weiter aus.
-
Gehen Sie wie folgt vor:
-
Wählen Sie auf der Seite Richtlinien und Berechtigungsgrenzen angeben die Typen von IAM-Richtlinien aus, die Sie auf den Berechtigungssatz anwenden möchten.
Standardmäßig können Sie Ihrem Berechtigungssatz eine beliebige Kombination aus bis zu 10 AWS verwalteten Richtlinien und vom Kunden verwalteten Richtlinien hinzufügen. IAM legt dieses Kontingent fest. Um es zu erhöhen, fordern Sie in der Dienstkontingents-Konsole in jedem AWS Konto, dem Sie den Berechtigungssatz zuweisen möchten, eine Erhöhung der verwalteten IAM-Richtlinien an, die einer IAM-Rolle zugeordnet sind.
-
Erweitern Sie die Inline-Richtlinie, um einen benutzerdefinierten JSON-formatted Richtlinientext hinzuzufügen. Inline-Richtlinien entsprechen nicht den vorhandenen IAM-Ressourcen. Um eine Inline-Richtlinie zu erstellen, geben Sie die benutzerdefinierte Richtliniensprache in das bereitgestellte Formular ein. IAM Identity Center fügt die Richtlinie zu den IAM-Ressourcen hinzu, die es in Ihren Mitgliedskonten erstellt. Weitere Informationen finden Sie unter Inline-Richtlinien.
-
Kopieren Sie die JSON-Richtlinie aus AWS Partner Central und fügen Sie sie ein. AWS Kontoverknüpfung ist Voraussetzung
-
-
Gehen Sie auf der Seite „Details zum Berechtigungssatz angeben“ wie folgt vor:
-
Geben Sie unter Name des Berechtigungssatzes einen Namen ein, um diesen Berechtigungssatz in IAM Identity Center zu identifizieren. Der Name, den Sie für diesen Berechtigungssatz angeben, wird im AWS Access Portal als verfügbare Rolle angezeigt. Benutzer melden sich beim AWS Access-Portal an, wählen ein AWS Konto und dann die Rolle aus.
-
(Optional) Sie können auch eine Beschreibung eingeben. Die Beschreibung wird nur in der IAM Identity Center-Konsole angezeigt, nicht im AWS Zugriffsportal.
-
(Optional) Geben Sie den Wert für die Sitzungsdauer an. Dieser Wert bestimmt, wie lange ein Benutzer angemeldet werden kann, bevor ihn die Konsole von seiner Sitzung abmeldet. Weitere Informationen finden Sie unter Sitzungsdauer für AWS Konten festlegen.
-
(Optional) Geben Sie den Wert für den Relay-Status an. Dieser Wert wird im Verbundprozess verwendet, um Benutzer innerhalb des Kontos umzuleiten. Weitere Informationen finden Sie unter Relay-Status für den schnellen Zugriff auf die AWS Managementkonsole einrichten.
Anmerkung
Sie müssen eine URL der AWS Managementkonsole für den Relay-Status verwenden. Beispiel:
https://console.aws.amazon.com/ec2/ -
Erweitern Sie Tags (optional), wählen Sie Tag hinzufügen aus, und geben Sie dann Werte für Schlüssel und Wert an (optional).
Informationen zu Tags finden Sie unter Tagging AWS IAM Identity Center-Ressourcen.
-
Wählen Sie Weiter aus.
-
-
Überprüfen Sie auf der Seite Überprüfen und erstellen die von Ihnen getroffenen Auswahlen, und wählen Sie dann Erstellen aus.
Wenn Sie einen Berechtigungssatz erstellen, wird der Berechtigungssatz standardmäßig nicht bereitgestellt (wird in keinem AWS Konto verwendet). Um einen Berechtigungssatz in einem AWS Konto bereitzustellen, müssen Sie Benutzern und Gruppen im Konto IAM Identity Center-Zugriff zuweisen und dann den Berechtigungssatz auf diese Benutzer und Gruppen anwenden. Weitere Informationen finden Sie im AWS IAM Identity Center-Benutzerhandbuch unter Benutzerzugriff auf AWS Konten zuweisen.