View a markdown version of this page

Voraussetzungen - AWS Partner Central

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Voraussetzungen

In den folgenden Themen sind die Voraussetzungen aufgeführt, die für die Verknüpfung von AWS Partner Central und AWS Konten erforderlich sind. Wir empfehlen, die Themen in der aufgeführten Reihenfolge zu befolgen.

Anmerkung

Aufgrund von Problemen mit der Benutzeroberfläche, den Funktionen und der Leistung wird Firefox Extended Support Release (Firefox ESR) von der Kontoverknüpfung nicht unterstützt. Wir empfehlen, die reguläre Version von Firefox oder einen der Chrome-Browser zu verwenden.

Benutzerrollen und Berechtigungen

Um Ihr AWS Konto mit einem AWS Partner Central-Konto zu verknüpfen, benötigen Sie Personen in den folgenden Rollen:

Administrator für Identitäts- und Zugriffsmanagement (IAM)

Verwaltet Benutzerberechtigungen über IAM. Arbeitet in der Regel in den Bereichen IT-Sicherheit, Informationssicherheit, in speziellen IAM-Teams oder in Governance- und Compliance-Organisationen. Verantwortlich für die Implementierung von IAM-Richtlinien, die Konfiguration von SSO-Lösungen, die Durchführung von Compliance-Prüfungen und die Aufrechterhaltung rollenbasierter Zugriffskontrollstrukturen.

Leiter oder Cloud-Administrator der AWS Partner Central Alliance

Der primäre Kontoadministrator Ihres Unternehmens. Diese Person muss eine Geschäftsentwicklungs- oder Führungsrolle innehaben und rechtlich befugt sein, die Allgemeinen Geschäftsbedingungen von AWS Partner Network zu akzeptieren. Der Alliance Lead kann die Kontoverknüpfung an einen Partner Central-Benutzer mit der Cloud-Admin-Benutzerrolle delegieren.

Wählen Sie das AWS Konto aus, das Sie mit Ihrem AWS Partner Central-Profil verknüpfen möchten. Dies gilt unabhängig davon, ob Sie sich als neuer AWS Partner registrieren oder vom alten AWS Partner Network (APN) -Portal migrieren.

Das AWS Konto, das Sie für AWS Partner Central auswählen, verwaltet APN-Gebührenzahlungen, Lösungen und das Opportunity-Tracking für APN Customer Engagement (ACE). Alle APN-Ressourcen, einschließlich ACE-Opportunities, Opportunity-Historie und Einladungen zu Opportunitäten mit mehreren Partnern, werden im Konto erstellt und können nicht auf andere Konten übertragen werden. AWS

Wenn Sie ein AWS Partner sind, der Zugriff auf das alte Partner Central hat und ein AWS Konto verknüpfen muss, um APN-Gebühren zu zahlen oder für die Partner Central-Migration, ist die Kontoverknüpfung nach der Migration dauerhaft. Vor der Migration können Sie die Verknüpfung Ihres Kontos aufheben und ein anderes Konto auswählen. Nach der Migration kann das verknüpfte Konto nicht geändert werden. Alle AWS Partner Network Ressourcen, einschließlich ACE-Opportunities, Opportunity-Historie und Einladungen zu Opportunitäten mit mehreren Partnern, sind dauerhaft mit diesem Konto verknüpft.

Verwenden Sie die Informationen in der folgenden Tabelle, um zu entscheiden, welches AWS Konto Sie verknüpfen oder für Ihr AWS Partner Central-Konto auswählen sollten.

Checkliste für die Kontoauswahl

Ihr Konto muss:

  • Verwenden Sie einen kostenpflichtigen AWS Kontoplan und einen guten Ruf — Das Konto muss einen kostenpflichtigen AWS Kontoplan (kein kostenloses Kontingent) verwenden und einen guten Ruf mit einem AWS APN haben. Informationen zum Upgrade auf einen kostenpflichtigen Tarif finden Sie unter Auswahl eines AWS kostenlosen Kontingents im AWS Billing User Guide.

  • Gehört Ihrem Unternehmen — Das Konto muss Ihrem Unternehmen gehören und zu einer AWS Organisation gehören, die von Ihrem Unternehmen kontrolliert wird. Es darf nicht im Besitz eines Vertriebspartners oder einer anderen Organisation sein und es darf auch kein Mitgliedskonto innerhalb der Organisation eines Vertriebspartners sein.

  • In der Lage sein, zukünftige AWS Partner Central-Benutzer zu integrieren — Benutzer, die Opportunities, Lösungen und Geldanfragen erstellen müssen, benötigen Zugriff auf dieses Konto.

  • Haben Sie eine juristische Person (Steueradresse), die Ihrem primären Geschäftssitz entspricht — Die Rechnungsadresse des Kontos wird zum Hauptsitz Ihres Partnerprofils. Wählen Sie ein Konto mit einer Rechnungsadresse, die Ihrem primären Unternehmensstandort entspricht.

Ihr Konto darf nicht:

  • Entwickler- oder Sandbox-Konten für die Codeentwicklung und das Testen

  • Persönliche Konten für individuelles Lernen oder Projekte

  • Konten testen

Es wird empfohlen, nicht zu wählen:

  • Verwaltungskonten (oder Konten des primären Zahlers) für Organisationen AWS

AWS Partner-Szenario Beispiel AWS Kontooptionen Überlegungen

Szenario 1: Sie besitzen AWS Konten, die von einem Drittanbieter verwaltet werden, und Sie sind nicht als AWS Marketplace Verkäufer registriert

AWS Partner, die mit AWS Vertriebspartnern zusammenarbeiten

Option 1: Erstellen Sie ein AWS Konto und verknüpfen Sie es.

Option 2: Link zu einem bestehenden AWS Konto

Option 1:

  • Ist es akzeptabel, die APN-Gebühr diesem Konto in Rechnung zu stellen? Das AWS Verwaltungskonto kann die Gebühr zahlen, wenn sich das Konto in einer AWS Organisation befindet.

  • Möchten Sie hier auf die Funktionen und APIs des AWS Partner Network zugreifen?

Option 2:

  • Dieselben Überlegungen wie bei Option 1

  • Handelt es sich um ein AWS Management-, Produktions-, Entwickler- oder Privatkonto?

  • Können Sie externen Mitarbeitern Zugriff auf das Konto gewähren, das die AWS Partner Central-Engagements verwaltet?

  • Ist dieses Konto für die Verwaltung des Partner Central-Benutzerzugriffs geeignet?

Szenario 2: Sie besitzen AWS ein oder mehrere Konten und sind nicht als AWS Marketplace Verkäufer registriert

AWS Partner, die keine Transaktionen über diese Website abwickeln, AWS Marketplace oder Partner in Ländern, in denen AWS Marketplace das Angebot nicht verfügbar ist

Entspricht Szenario 1

Entspricht Szenario 1

Szenario 3: Sie besitzen ein AWS oder mehrere Konten und sind als AWS Marketplace Verkäufer mit einem einzigen Marketplace-Verkäuferkonto registriert

AWS Partner, die ein konsolidiertes Produktangebot in einem einzigen Land haben oder weltweit tätig sind

Option 1: Erstellen Sie ein neues AWS Konto und verknüpfen Sie es

Option 2: Link zu einem bestehenden AWS Konto

Option 3: Link zu einem AWS Marketplace Verkäuferkonto

Option 1:

  • Benötigen Sie Zugriff auf AWS Marketplace Funktionen, für die ein verknüpftes Marketplace-Verkäuferkonto erforderlich ist?

  • Haben Sie vor, am AWS ISV Accelerate-Programm teilzunehmen? Sehen Sie sich die Programmanforderungen an.

  • Müssen Sie AWS Partner Central- und Marketplace-Ressourcen wie Opportunities, Angebote, Lösungen und Produktlisten teilen?

  • Wäre es besser, ein AWS Marketplace Verkäuferkonto mit den meisten Produktangeboten oder Transaktionen als primäres Marketplace-Verkäuferkonto festzulegen?

  • Ist es akzeptabel, die APN-Gebühr diesem Konto in Rechnung zu stellen?

Option 2:

  • Dieselben Überlegungen wie bei Option 1

  • Handelt es sich um ein AWS Management-, Produktions-, Entwickler- oder Privatkonto?

  • Ist dieses Konto für die Verwaltung des Partner Central-Benutzerzugriffs geeignet?

Option 3:

  • Gleiche Überlegungen wie bei Optionen 1 und 2

  • Beabsichtigen Sie, zusätzliche AWS Marketplace Verkäuferkonten einzurichten? Wenn ja, ist es akzeptabel, das aktuelle Marketplace-Verkäuferkonto als primäres Marketplace-Verkäuferkonto festzulegen?

Szenario 4: Sie besitzen AWS ein oder mehrere Konten und sind als AWS Marketplace Verkäufer mit mehreren Verkäuferkonten registriert

AWS Partner, die mehrere Produktangebote in verschiedenen Geschäftsbereichen anbieten oder gesetzliche Vorschriften und Compliance-Anforderungen erfüllen müssen

Entspricht Szenario 3

Entspricht Szenario 3

Erteilen von IAM-Berechtigungen

Die in diesem Abschnitt aufgeführte IAM-Richtlinie gewährt Benutzern von AWS Partner Central eingeschränkten Zugriff auf ein AWS verknüpftes Konto. Die Zugriffsebene hängt von der IAM-Rolle ab, die dem Benutzer zugewiesen ist. Weitere Informationen zu Berechtigungsstufen finden Sie weiter unten Grundlegendes zu den Rollenberechtigungen in diesem Thema.

Um die Richtlinie zu erstellen, müssen Sie ein IT-Administrator sein, der für eine AWS Umgebung verantwortlich ist. Wenn Sie fertig sind, müssen Sie die Richtlinie einem IAM-Benutzer oder einer IAM-Rolle zuweisen.

Die Schritte in diesem Abschnitt erläutern, wie Sie die IAM-Konsole verwenden, um die Richtlinie zu erstellen.

Anmerkung

Wenn Sie ein Allianzleiter oder Cloud-Administrator sind und bereits einen IAM-Benutzer oder eine IAM-Rolle mit AWS Administratorberechtigungen haben, fahren Sie mit fort. Verknüpfung von AWS Partner Central und AWS Konten

So erstellen Sie die Richtlinie
  1. Melden Sie sich bei der IAM-Konsole an.

  2. Wählen Sie unter Access management (Zugriffsverwaltung) Policies (Richtlinien) aus.

  3. Wählen Sie Richtlinie erstellen, wählen Sie JSON und fügen Sie die folgende Richtlinie hinzu:

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Sid": "CreatePartnerCentralRoles", "Effect": "Allow", "Action": [ "iam:CreateRole" ], "Resource": [ "arn:aws:iam::*:role/PartnerCentralRoleForCloudAdmin*", "arn:aws:iam::*:role/PartnerCentralRoleForAce*", "arn:aws:iam::*:role/PartnerCentralRoleForAlliance*" ] }, { "Sid": "AttachPolicyToPartnerCentralCloudAdminRole", "Effect": "Allow", "Action": "iam:AttachRolePolicy", "Resource": "arn:aws:iam::*:role/PartnerCentralRoleForCloudAdmin*", "Condition": { "ArnLike": { "iam:PolicyARN": [ "arn:aws:iam::*:policy/PartnerCentralAccountManagementUserRoleAssociation", "arn:aws:iam::*:policy/AWSPartnerCentralFullAccess", "arn:aws:iam::*:policy/AWSMarketplaceSellerFullAccess" ] } } }, { "Sid": "AttachPolicyToPartnerCentralAceRole", "Effect": "Allow", "Action": [ "iam:AttachRolePolicy" ], "Resource": "arn:aws:iam::*:role/PartnerCentralRoleForAce*", "Condition": { "ArnLike": { "iam:PolicyARN": [ "arn:aws:iam::*:policy/AWSPartnerCentralOpportunityManagement", "arn:aws:iam::*:policy/AWSMarketplaceSellerOfferManagement" ] } } }, { "Sid": "AttachPolicyToPartnerCentralAllianceRole", "Effect": "Allow", "Action": [ "iam:AttachRolePolicy" ], "Resource": "arn:aws:iam::*:role/PartnerCentralRoleForAlliance*", "Condition": { "ArnLike": { "iam:PolicyARN": [ "arn:aws:iam::*:policy/AWSPartnerCentralFullAccess", "arn:aws:iam::*:policy/AWSMarketplaceSellerFullAccess" ] } } }, { "Sid": "AssociatePartnerAccount", "Effect": "Allow", "Action": [ "partnercentral-account-management:AssociatePartnerAccount" ], "Resource": "*" }, { "Sid": "SellerRegistration", "Effect": "Allow", "Action": [ "aws-marketplace:ListChangeSets", "aws-marketplace:DescribeChangeSet", "aws-marketplace:StartChangeSet", "aws-marketplace:ListEntities", "aws-marketplace:DescribeEntity" ], "Resource": "*" } ] }
  4. Wählen Sie Weiter aus.

  5. Geben Sie unter Richtliniendetails in das Feld Richtlinienname einen Namen für die Richtlinie und optional eine Beschreibung ein.

  6. Überprüfen Sie die Richtlinienberechtigungen, fügen Sie bei Bedarf Tags hinzu und wählen Sie dann Richtlinie erstellen aus.

  7. Hängen Sie Ihren IAM-Benutzer oder Ihre IAM-Rolle an die Richtlinie an. Informationen zum Anhängen finden Sie unter Hinzufügen von IAM-Identitätsberechtigungen (Konsole) im IAM-Benutzerhandbuch.

Grundlegendes zu den Rollenberechtigungen

Nachdem der IT-Administrator die Schritte im vorherigen Abschnitt abgeschlossen hat, können Allianzleiter und andere Personen in AWS Partner Central Sicherheitsrichtlinien zuweisen und Benutzerrollen zuordnen. In der folgenden Tabelle sind die Standardrollen, die bei der Kontoverknüpfung erstellt wurden, sowie die für jede Rolle verfügbaren Aufgaben aufgeführt und beschrieben.

Standard-IAM-Rolle AWS Es wurden von Partner Central verwaltete Richtlinien verwendet Kann Geht nicht
Cloud-Administrator
  • Ordnen Sie AWS Partner Central-Benutzern IAM-Rollen zu und weisen Sie sie zu.

  • Erledigen Sie dieselben Aufgaben wie die Allianz- und ACE-Teams.

Allianz-Team
  • Voller Zugriff auf alle Verkäuferaktivitäten auf AWS Marketplace, einschließlich des AWS Marketplace Management-Portals. Sie können auch das Amazon EC2-AMI verwalten, das in AMI-based Produkten verwendet wird.

  • Verknüpfen Sie Möglichkeiten zur AWS Kundenbindung mit privaten AWS Marketplace-Angeboten.

  • Verknüpfen Sie APN-Lösungen mit AWS Marketplace Produktangeboten.

  • Greifen Sie auf das Partner Analytics-Dashboard zu.

Ordnen Sie AWS-Partner-Central-Benutzern IAM-Rollen zu oder weisen Sie sie zu. Nur Allianz-Leads und Cloud-Administratoren ordnen Rollen zu oder weisen sie zu.
ACE-Team
  • Erstellen Sie private AWS Marketplace-Angebote.

  • Verknüpfen Sie Möglichkeiten zur AWS Kundenbindung mit privaten AWS Marketplace-Angeboten.

  • Ordnen Sie AWS Partner Central-Benutzern IAM-Rollen zu oder weisen Sie sie zu. Nur Allianz-Leads und Cloud-Administratoren können Rollen zuordnen oder zuweisen.

  • Verwenden Sie alle AWS Marketplace Tools und Funktionen.

  • Verwenden Sie das Partners Analytics-Dashboard.

Einen Berechtigungssatz für Single Sign-On erstellen

In den folgenden Schritten wird erläutert, wie Sie mit dem IAM Identity Center einen Berechtigungssatz erstellen, der Single Sign-On für den Zugriff auf AWS Partner Central ermöglicht.

Weitere Informationen zu Berechtigungssätzen finden Sie unter Erstellen eines Berechtigungssatzes im AWS IAM Identity Center-Benutzerhandbuch.

  1. Melden Sie sich bei der IAM Identity Center-Konsole an.

  2. Wählen Sie unter Multi-account Berechtigungen die Option Berechtigungssätze aus.

  3. Wählen Sie Create permission set (Berechtigungssatz erstellen) aus.

  4. Wählen Sie auf der Seite Berechtigungssatztyp auswählen unter Berechtigungssatztyp die Option Benutzerdefinierter Berechtigungssatz und dann Weiter aus.

  5. Gehen Sie wie folgt vor:

    1. Wählen Sie auf der Seite Richtlinien und Berechtigungsgrenzen angeben die Typen von IAM-Richtlinien aus, die Sie auf den Berechtigungssatz anwenden möchten.

      Standardmäßig können Sie Ihrem Berechtigungssatz eine beliebige Kombination aus bis zu 10 AWS verwalteten Richtlinien und vom Kunden verwalteten Richtlinien hinzufügen. IAM legt dieses Kontingent fest. Um es zu erhöhen, fordern Sie in der Dienstkontingents-Konsole in jedem AWS Konto, dem Sie den Berechtigungssatz zuweisen möchten, eine Erhöhung der verwalteten IAM-Richtlinien an, die einer IAM-Rolle zugeordnet sind.

    2. Erweitern Sie die Inline-Richtlinie, um einen benutzerdefinierten JSON-formatted Richtlinientext hinzuzufügen. Inline-Richtlinien entsprechen nicht den vorhandenen IAM-Ressourcen. Um eine Inline-Richtlinie zu erstellen, geben Sie die benutzerdefinierte Richtliniensprache in das bereitgestellte Formular ein. IAM Identity Center fügt die Richtlinie zu den IAM-Ressourcen hinzu, die es in Ihren Mitgliedskonten erstellt. Weitere Informationen finden Sie unter Inline-Richtlinien.

    3. Kopieren Sie die JSON-Richtlinie aus AWS Partner Central und fügen Sie sie ein. AWS Kontoverknüpfung ist Voraussetzung

  6. Gehen Sie auf der Seite „Details zum Berechtigungssatz angeben“ wie folgt vor:

    1. Geben Sie unter Name des Berechtigungssatzes einen Namen ein, um diesen Berechtigungssatz in IAM Identity Center zu identifizieren. Der Name, den Sie für diesen Berechtigungssatz angeben, wird im AWS Access Portal als verfügbare Rolle angezeigt. Benutzer melden sich beim AWS Access-Portal an, wählen ein AWS Konto und dann die Rolle aus.

    2. (Optional) Sie können auch eine Beschreibung eingeben. Die Beschreibung wird nur in der IAM Identity Center-Konsole angezeigt, nicht im AWS Zugriffsportal.

    3. (Optional) Geben Sie den Wert für die Sitzungsdauer an. Dieser Wert bestimmt, wie lange ein Benutzer angemeldet werden kann, bevor ihn die Konsole von seiner Sitzung abmeldet. Weitere Informationen finden Sie unter Sitzungsdauer für AWS Konten festlegen.

    4. (Optional) Geben Sie den Wert für den Relay-Status an. Dieser Wert wird im Verbundprozess verwendet, um Benutzer innerhalb des Kontos umzuleiten. Weitere Informationen finden Sie unter Relay-Status für den schnellen Zugriff auf die AWS Managementkonsole einrichten.

      Anmerkung

      Sie müssen eine URL der AWS Managementkonsole für den Relay-Status verwenden. Beispiel: https://console.aws.amazon.com/ec2/

    5. Erweitern Sie Tags (optional), wählen Sie Tag hinzufügen aus, und geben Sie dann Werte für Schlüssel und Wert an (optional).

      Informationen zu Tags finden Sie unter Tagging AWS IAM Identity Center-Ressourcen.

    6. Wählen Sie Weiter aus.

  7. Überprüfen Sie auf der Seite Überprüfen und erstellen die von Ihnen getroffenen Auswahlen, und wählen Sie dann Erstellen aus.

    Wenn Sie einen Berechtigungssatz erstellen, wird der Berechtigungssatz standardmäßig nicht bereitgestellt (wird in keinem AWS Konto verwendet). Um einen Berechtigungssatz in einem AWS Konto bereitzustellen, müssen Sie Benutzern und Gruppen im Konto IAM Identity Center-Zugriff zuweisen und dann den Berechtigungssatz auf diese Benutzer und Gruppen anwenden. Weitere Informationen finden Sie im AWS IAM Identity Center-Benutzerhandbuch unter Benutzerzugriff auf AWS Konten zuweisen.