View a markdown version of this page

Delegasi sementara IAM untuk AWS Partner - AWS Identity and Access Management

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Delegasi sementara IAM untuk AWS Partner

Gambaran umum

Delegasi sementara IAM memungkinkan AWS pelanggan untuk secara mulus and/or mengintegrasikan produk AWS Mitra ke AWS lingkungan mereka melalui alur kerja yang interaktif dan terpandu. Pelanggan dapat AWS memberikan Mitra akses sementara terbatas untuk mengonfigurasi AWS layanan yang diperlukan, mengurangi gesekan orientasi dan mempercepat waktu menuju nilai.

Untuk mengintegrasikan delegasi sementara ke dalam produk Anda, pelajari tentang memahami integrasi Anda, tin jau izin pemahaman, dan ikuti pedoman evaluasi kebijakan. Untuk contoh kebijakan IAM, lihat templ at kebijakan. Ketika Anda siap untuk mengimplementasikan, lihat membangun integrasi Anda.

Delegasi sementara IAM memungkinkan mitra untuk:

  • Merampingkan orientasi pelanggan dengan penyediaan sumber daya otomatis

  • Mengurangi kompleksitas integrasi dengan menghilangkan langkah-langkah konfigurasi manual

  • Bangun kepercayaan melalui izin yang transparan dan disetujui pelanggan

  • Aktifkan operasi yang sedang berlangsung dengan pola akses jangka panjang menggunakan batas izin

Cara kerjanya

  1. Mitra membuat permintaan delegasi - Mitra membuat permintaan yang menentukan izin apa yang mereka butuhkan dan untuk berapa lama

  2. Ulasan pelanggan di AWS Konsol - Pelanggan melihat dengan tepat izin apa yang diminta mitra dan alasannya

  3. Pelanggan menyetujui - Pelanggan menyetujui permintaan dan melepaskan token pertukaran. Token dikirim ke mitra pada topik SNS yang ditentukan ini.

  4. Mitra menerima kredenSIAL sementara - Mitra menukar token dengan AWS kredenSIAL sementara

  5. Mitra mengonfigurasi sumber daya - Mitra menggunakan kredensional untuk mengatur sumber daya yang diperlukan di akun pelanggan

Kualifikasi mitra

Agar memenuhi syarat untuk integrasi delegasi sementara, mitra harus memenuhi persyaratan berikut:

  • Partisipasi ISV Acceler ate — Anda harus terdaftar dalam program ISV Accelerate (ISVA).

  • AWS Daftar Marketplace — Produk Anda harus terdaftar di AWS Marketplace dengan lencana “Diterapkan AWS pada”.

Proses onboarding

Selesaikan langkah-langkah berikut untuk mengintegrasikan delegasi sementara ke dalam produk Anda:

  1. Langkah 1: Tinjau persyaratan

    Tinjau dokumentasi ini untuk memahami persyaratan kualifikasi dan lengkapi kuesioner mitra di bawah ini.

  2. Langkah 2: Kirim permintaan onboarding Anda

    Kirim email ke aws-iam-partner-onboarding@amazon.com atau hubungi AWS perwakilan Anda. Sertakan kuesioner mitra Anda yang telah diisi dengan semua bidang wajib dari tabel di bawah ini.

  3. Langkah 3: AWS validasi dan peninjauan

    AWS akan:

    • Memvalidasi bahwa Anda memenuhi kriteria kualifikasi

    • Meninjau templat kebijakan dan batas izin Anda

    • Berikan umpan balik tentang artefak yang Anda kirimkan

  4. Langkah 4: Perbaiki kebijakan Anda

    Tanggapi AWS umpan balik dan kirimkan templat kebijakan atau batas izin yang diperbarui sesuai kebutuhan.

  5. Langkah 5: Selesaikan pendaftaran

    Setelah persetujuan, AWS akan:

    • Aktifkan akses API untuk akun yang Anda tentukan

    • Bagikan ARN untuk templat kebijakan dan batas izin Anda (jika berlaku)

    Anda akan menerima konfirmasi saat onboarding selesai. Anda kemudian dapat mengakses API delegasi sementara, CreateDelegationRequest dan GetDelegatedAccessToken dari akun terdaftar Anda dan mulai mengintegrasikan alur kerja permintaan delegasi ke dalam produk Anda.

Kuesioner mitra

Tabel berikut mencantumkan informasi yang diperlukan untuk orientasi mitra:

Informasi Deskripsi Diperlukan
ID Akun Pusat Mitra ID akun AWS akun terdaftar Anda di AWS Partner Central. Ya
PartnerId ID Mitra disediakan oleh AWS Partner Central. Tidak
AWS Id Produk Pasar ID Produk untuk produk Anda disediakan oleh AWS Partner Central. Ya
AWS AkunTid Daftar ID AWS Akun yang ingin Anda gunakan untuk memanggil API delegasi sementara. Ini harus mencakup produksi dan non- production/test akun Anda. Ya
Nama mitra Nama ini ditampilkan kepada pelanggan di Konsol AWS Manajemen saat mereka meninjau permintaan delegasi sementara Anda. Ya
Email kontak Satu atau lebih alamat email untuk menghubungi Anda tentang integrasi Anda. Ya
Domain Pemohon Domain Anda (misalnya, www.example.com) Ya
Deskripsi integrasi Deskripsi singkat tentang kasus penggunaan yang ingin Anda atasi menggunakan fitur ini. Anda dapat menyertakan tautan referensi ke dokumentasi Anda atau materi publik lainnya. Ya
Diagram arsitektur Diagram arsitektur yang menggambarkan kasus penggunaan integrasi Anda. Tidak
Template kebijakan Anda harus mendaftarkan setidaknya satu templat kebijakan untuk fitur ini. Template kebijakan menentukan izin sementara yang ingin Anda minta di AWS akun pelanggan. Untuk informasi selengkapnya, lihat bagian Template kebijakan. Ya
Nama templat kebijakan Nama template kebijakan yang ingin Anda daftarkan. Ya
Batas Izin Jika Anda ingin membuat peran IAM di akun pelanggan menggunakan izin sementara, Anda harus mendaftarkan batas izin dengan IAM. Batas izin akan dilampirkan ke peran IAM yang Anda buat untuk membatasi izin maksimum pada peran. Anda dapat menggunakan kebijakan ter AWS kelola yang dipilih sebagai batas izin atau mendaftarkan batas izin khusus (JSON) baru. Untuk informasi selengkapnya, lihat bagian Batas Izin. Tidak
Nama Batas Izin Nama batas izin Anda. Formatnya adalah: arn:aws:iam: :partner:policy/permission_boundary/<partner_domain>/<policy_name>_ <date>Nama kebijakan harus menyertakan tanggal pembuatan sebagai akhiran. Nama tidak dapat diperbarui setelah batas izin dibuat. Jika Anda menggunakan kebijakan terkelola yang AWS ada, berikan kebijakan terkelola ARN sebagai gantinya. Tidak
Deskripsi Batas Izin Deskripsi untuk batas izin. Deskripsi ini tidak dapat diperbarui setelah batas izin dibuat. Tidak