Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Conditions préalables
Les rubriques suivantes répertorient les prérequis nécessaires pour associer AWS Partner Central à des AWS comptes. Nous vous recommandons de suivre les sujets dans l'ordre indiqué.
Note
En raison de problèmes liés à l'interface utilisateur, aux fonctionnalités et aux performances, l'association de comptes n'est pas compatible avec la version de support étendue de Firefox (Firefox ESR). Nous vous recommandons d'utiliser la version standard de Firefox ou l'un des navigateurs Chrome.
Rubriques
Rôles et autorisations des utilisateurs
Pour associer votre AWS compte à un compte AWS Partner Central, vous avez besoin de personnes occupant les rôles suivants :
- Administrateur de la gestion des identités et des accès (IAM)
-
Gère les autorisations des utilisateurs via IAM. Travaille généralement dans les domaines de la sécurité informatique, de la sécurité de l'information, des équipes IAM dédiées ou des organisations de gouvernance et de conformité. Responsable de la mise en œuvre des politiques IAM, de la configuration des solutions SSO, de la gestion des examens de conformité et de la maintenance des structures de contrôle d'accès basées sur les rôles.
- Responsable de l'alliance AWS Partner Central ou administrateur du cloud
-
L'administrateur principal du compte de votre entreprise. Cette personne doit avoir un rôle de développement commercial ou de direction commerciale et être légalement habilitée à accepter les conditions générales du AWS Partner Network. Le responsable de l'alliance peut déléguer la liaison de compte à un utilisateur de Partner Central avec le rôle d'utilisateur Cloud Admin.
Sélectionnez un AWS compte pour AWS Partner Central
Choisissez le AWS compte que vous associerez à votre profil AWS Partner Central. Cela s'applique que vous vous inscriviez en tant que nouveau AWS partenaire ou que vous effectuiez une migration depuis l'ancien AWS Partner Network portail (APN).
Le AWS compte que vous choisissez pour AWS Partner Central gérera le paiement des frais APN, les solutions et le suivi des opportunités APN Customer Engagement (ACE). Toutes les ressources APN, y compris les opportunités ACE, l'historique des opportunités et les invitations à des opportunités multi-partenaires, sont créées sur le compte et ne peuvent pas être transférées vers d'autres AWS comptes.
Si vous êtes un AWS partenaire qui a accès à l'ancienne version de Partner Central et que vous devez associer un AWS compte pour payer les frais APN ou pour effectuer la migration vers Partner Central, l'association de comptes est permanente après la migration. Avant la migration, vous pouvez dissocier votre compte et en sélectionner un autre. Après la migration, le compte associé ne peut pas être modifié. Toutes les AWS Partner Network ressources, y compris les opportunités ACE, l'historique des opportunités et les invitations à des opportunités multi-partenaires, sont associées de manière permanente à ce compte.
Utilisez les informations du tableau suivant pour vous aider à choisir le AWS compte que vous devez associer ou sélectionner pour votre compte AWS Partner Central.
Liste de contrôle de sélection de comptes
Votre compte doit :
-
Utilisez un plan de AWS compte payant et soyez en règle — Le compte doit utiliser un plan de AWS compte payant (pas le niveau gratuit) et rester en règle avec un AWS APN. Pour passer à un plan de compte payant, consultez la section Choisir un plan de niveau AWS gratuit dans le guide de l'utilisateur d'AWS Billing.
-
Être la propriété de votre entreprise — Le compte doit appartenir à votre entreprise et appartenir à une AWS organisation contrôlée par celle-ci. Il ne doit pas appartenir à un distributeur ou à une autre organisation, ni être un compte membre au sein de l'organisation d'un distributeur.
-
Être en mesure d'intégrer les futurs utilisateurs d'AWS Partner Central : les utilisateurs qui ont besoin de créer des opportunités, des solutions et des demandes de fonds devront accéder à ce compte.
-
Disposez d'une adresse d'entité légale (fiscale) correspondant à votre adresse commerciale principale — L'adresse de facturation du compte devient le siège social de votre profil de partenaire. Choisissez un compte dont l'adresse de facturation correspond à l'adresse de votre entreprise principale.
Votre compte ne doit pas être :
-
Comptes développeur ou sandbox pour le développement et les tests de code
-
Comptes personnels pour l'apprentissage ou les projets individuels
-
Comptes de test
Il est recommandé de ne pas choisir :
-
Comptes de gestion (ou payeur principal) pour les AWS organisations
| AWS Scénario du partenaire | Exemple | AWS options de compte | Considérations |
|---|---|---|---|
|
Scénario 1 : Vous possédez un ou plusieurs AWS comptes gérés par un tiers et vous n'êtes pas enregistré en tant que AWS Marketplace vendeur |
AWS Partenaires travaillant avec des partenaires AWS distributeurs |
Option 1 : créez un AWS compte et établissez un lien vers celui-ci. Option 2 : lien vers un AWS compte existant |
Option 1 :
Option 2 :
|
|
Scénario 2 : Vous possédez AWS un ou plusieurs comptes et n'êtes pas enregistré en tant que AWS Marketplace vendeur |
AWS Partenaires qui n'effectuent pas de transactions AWS Marketplace ou partenaires situés dans des pays où ce n' AWS Marketplace est pas disponible |
Identique au scénario 1 |
Identique au scénario 1 |
|
Scénario 3 : vous possédez un ou plusieurs AWS comptes et êtes enregistré en tant que AWS Marketplace vendeur avec un seul compte vendeur Marketplace |
AWS Partenaires disposant d'une liste de produits consolidée dans un seul pays ou opérant à l'échelle mondiale |
Option 1 : créer un nouveau compte et créer un lien vers un nouveau AWS compte Option 2 : lien vers un AWS compte existant Option 3 : lien vers un compte AWS Marketplace vendeur |
Option 1 :
Option 2 :
Option 3 :
|
|
Scénario 4 : vous possédez un ou plusieurs AWS comptes et êtes enregistré en tant que AWS Marketplace vendeur avec plusieurs comptes vendeurs |
AWS Partenaires qui proposent plusieurs listes de produits dans différents secteurs d'activité ou qui doivent répondre à des exigences réglementaires et de conformité |
Identique au scénario 3 |
Identique au scénario 3 |
Octroi d'autorisations IAM
La politique IAM répertoriée dans cette section accorde aux utilisateurs d'AWS Partner Central un accès limité à un AWS compte associé. Le niveau d'accès dépend du rôle IAM attribué à l'utilisateur. Pour plus d'informations sur les niveaux d'autorisation, reportez-vous à la Comprendre les autorisations relatives aux rôles section suivante de cette rubrique.
Pour créer la politique, vous devez être un administrateur informatique responsable d'un AWS environnement. Lorsque vous avez terminé, vous devez attribuer la politique à un utilisateur ou à un rôle IAM.
Les étapes décrites dans cette section expliquent comment utiliser la console IAM pour créer la politique.
Note
Si vous êtes un responsable d'alliance ou un administrateur cloud et que vous possédez déjà un utilisateur ou un rôle IAM avec des autorisations d' AWS administrateur, passez àLier AWS Partner Central à AWS comptes.
Pour créer la politique
-
Connectez-vous à la console IAM
. -
Sous Access Management (Gestion des accès), choisissez Policies (politiques).
-
Choisissez Créer une politique, choisissez JSON et ajoutez la stratégie suivante :
-
Choisissez Suivant.
-
Sous Détails de la politique, dans la zone Nom de la politique, entrez un nom pour la stratégie et une description facultative.
-
Passez en revue les autorisations de la politique, ajoutez des balises si nécessaire, puis choisissez Créer une politique.
-
Associez votre utilisateur ou votre rôle IAM à la politique. Pour plus d'informations sur les pièces jointes, reportez-vous à la section Ajout d'autorisations d'identité IAM (console) dans le Guide de l'utilisateur IAM.
Comprendre les autorisations relatives aux rôles
Une fois que l'administrateur informatique a effectué les étapes décrites dans la section précédente, les responsables d'alliance et les autres utilisateurs d'AWS Partner Central peuvent attribuer des politiques de sécurité et définir les rôles des utilisateurs. Le tableau suivant répertorie et décrit les rôles standard créés lors de l'association de comptes, ainsi que les tâches disponibles pour chaque rôle.
| Rôle IAM standard | AWS Politiques gérées par Partner Central utilisées | Peut faire | Ne peut pas faire |
|---|---|---|---|
| Administrateur du cloud |
|
||
| L'équipe de l'Alliance |
|
Mappez ou attribuez des rôles IAM aux utilisateurs d'AWS Partner Central. Seuls les chefs d'alliance et les administrateurs du cloud mappent ou attribuent des rôles. | |
| L'équipe ACE |
|
|
Création d'un ensemble d'autorisations pour l'authentification unique
Les étapes suivantes expliquent comment utiliser l'IAM Identity Center pour créer un ensemble d'autorisations qui permet l'authentification unique pour accéder à AWS Partner Central.
Pour plus d'informations sur les ensembles d'autorisations, consultez la section Créer un ensemble d'autorisations dans le guide de l'utilisateur d'AWS IAM Identity Center.
-
Connectez-vous à la console IAM Identity Center.
-
Sous Multi-account Autorisations, choisissez Ensembles d'autorisations.
-
Choisissez Create permission set (Créer un jeu d'autorisations).
-
Sur la page Sélectionner le type d'ensemble d'autorisations, sous Type d'ensemble d'autorisations, choisissez Ensemble d'autorisations personnalisé, puis cliquez sur Suivant.
-
Procédez comme suit :
-
Sur la page Spécifier les politiques et les limites d'autorisation, choisissez les types de politiques IAM que vous souhaitez appliquer à l'ensemble d'autorisations.
Par défaut, vous pouvez ajouter n'importe quelle combinaison de 10 politiques AWS gérées et de politiques gérées par le client à votre ensemble d'autorisations. L'IAM définit ce quota. Pour l'augmenter, demandez une augmentation du quota IAM Politiques gérées associées à un rôle IAM dans la console Service Quotas pour chaque AWS compte auquel vous souhaitez attribuer l'ensemble d'autorisations.
-
Développez la politique en ligne pour ajouter un texte JSON-formatted de politique personnalisé. Les politiques intégrées ne correspondent pas aux ressources IAM existantes. Pour créer une politique en ligne, entrez un langage de stratégie personnalisé dans le formulaire fourni. IAM Identity Center ajoute la politique aux ressources IAM qu'il crée dans vos comptes membres. Pour plus d'informations, consultez la section https://docs.aws.amazon.com/singlesignon/latest/userguide/permissionsetcustom.html#permissionsetsinlineconcept Politiques intégrées.
-
Copiez et collez la politique JSON depuis AWS Partner Central et les AWS prérequis liés aux comptes
-
-
Sur la page Spécifier les détails de l'ensemble d'autorisations, procédez comme suit :
-
Sous Nom du jeu d'autorisations, tapez un nom pour identifier cet ensemble d'autorisations dans IAM Identity Center. Le nom que vous spécifiez pour cet ensemble d'autorisations apparaît dans le portail AWS d'accès en tant que rôle disponible. Les utilisateurs se connectent au portail d' AWS accès, choisissent un AWS compte, puis choisissent le rôle.
-
(Facultatif) Vous pouvez également saisir une description. La description apparaît uniquement dans la console IAM Identity Center, et non dans le portail AWS d'accès.
-
(Facultatif) Spécifiez la valeur de la durée de la session. Cette valeur détermine la durée pendant laquelle un utilisateur peut être connecté avant que la console ne le déconnecte de sa session. Pour plus d'informations, voir Définir la durée de session pour les AWS comptes.
-
(Facultatif) Spécifiez la valeur de l'état du relais. Cette valeur est utilisée dans le processus de fédération pour rediriger les utilisateurs au sein du compte. Pour plus d'informations, reportez-vous à la section Définir l'état du relais pour accéder rapidement à la console AWS de gestion.
Note
Vous devez utiliser une URL AWS de console de gestion pour l'état du relais. Par exemple :
https://console.aws.amazon.com/ec2/ -
Développez les balises (facultatif), choisissez Ajouter une balise, puis spécifiez les valeurs de la clé et de la valeur (facultatif).
Pour plus d'informations sur les balises, reportez-vous à la section Ressources sur le balisage d' AWS IAM Identity Center.
-
Choisissez Suivant.
-
-
Sur la page Réviser et créer, passez en revue les sélections que vous avez effectuées, puis choisissez Créer.
Par défaut, lorsque vous créez un ensemble d'autorisations, celui-ci n'est pas provisionné (utilisé dans tous les AWS comptes). Pour configurer un ensemble d'autorisations dans un AWS compte, vous devez attribuer l'accès à IAM Identity Center aux utilisateurs et aux groupes du compte, puis appliquer l'autorisation définie à ces utilisateurs et groupes. Pour plus d'informations, reportez-vous à la section Attribuer l'accès des utilisateurs aux AWS comptes dans le Guide de l'utilisateur d'AWS IAM Identity Center.