Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Delegasi sementara IAM untuk AWS Partner
Gambaran umum
Delegasi sementara IAM memungkinkan AWS pelanggan untuk secara mulus and/or mengintegrasikan produk AWS Mitra ke AWS lingkungan mereka melalui alur kerja yang interaktif dan terpandu. Pelanggan dapat AWS memberikan Mitra akses sementara terbatas untuk mengonfigurasi AWS layanan yang diperlukan, mengurangi gesekan orientasi dan mempercepat waktu menuju nilai.
Untuk mengintegrasikan delegasi sementara ke dalam produk Anda, pelajari tentang memahami integrasi Anda, tin jau izin pemahaman, dan ikuti pedoman evaluasi kebijakan. Untuk contoh kebijakan IAM, lihat templ at kebijakan. Ketika Anda siap untuk mengimplementasikan, lihat membangun integrasi Anda.
Delegasi sementara IAM memungkinkan mitra untuk:
Merampingkan orientasi pelanggan dengan penyediaan sumber daya otomatis
Mengurangi kompleksitas integrasi dengan menghilangkan langkah-langkah konfigurasi manual
Bangun kepercayaan melalui izin yang transparan dan disetujui pelanggan
Aktifkan operasi yang sedang berlangsung dengan pola akses jangka panjang menggunakan batas izin
Cara kerjanya
Mitra membuat permintaan delegasi - Mitra membuat permintaan yang menentukan izin apa yang mereka butuhkan dan untuk berapa lama
Ulasan pelanggan di AWS Konsol - Pelanggan melihat dengan tepat izin apa yang diminta mitra dan alasannya
Pelanggan menyetujui - Pelanggan menyetujui permintaan dan melepaskan token pertukaran. Token dikirim ke mitra pada topik SNS yang ditentukan ini.
Mitra menerima kredenSIAL sementara - Mitra menukar token dengan AWS kredenSIAL sementara
Mitra mengonfigurasi sumber daya - Mitra menggunakan kredensional untuk mengatur sumber daya yang diperlukan di akun pelanggan
Kualifikasi mitra
Agar memenuhi syarat untuk integrasi delegasi sementara, mitra harus memenuhi persyaratan berikut:
Partisipasi ISV Acceler ate — Anda harus terdaftar dalam program ISV Accelerate (ISVA).
AWS Daftar Marketplace — Produk Anda harus terdaftar di AWS Marketplace dengan lencana “Diterapkan AWS pada”.
Proses onboarding
Selesaikan langkah-langkah berikut untuk mengintegrasikan delegasi sementara ke dalam produk Anda:
Langkah 1: Tinjau persyaratan
Tinjau dokumentasi ini untuk memahami persyaratan kualifikasi dan lengkapi kuesioner mitra di bawah ini.
Langkah 2: Kirim permintaan onboarding Anda
Kirim email ke aws-iam-partner-onboarding@amazon.com atau hubungi AWS perwakilan Anda. Sertakan kuesioner mitra Anda yang telah diisi dengan semua bidang wajib dari tabel di bawah ini.
Langkah 3: AWS validasi dan peninjauan
AWS akan:
Memvalidasi bahwa Anda memenuhi kriteria kualifikasi
Meninjau templat kebijakan dan batas izin Anda
Berikan umpan balik tentang artefak yang Anda kirimkan
Langkah 4: Perbaiki kebijakan Anda
Tanggapi AWS umpan balik dan kirimkan templat kebijakan atau batas izin yang diperbarui sesuai kebutuhan.
Langkah 5: Selesaikan pendaftaran
Setelah persetujuan, AWS akan:
Aktifkan akses API untuk akun yang Anda tentukan
Bagikan ARN untuk templat kebijakan dan batas izin Anda (jika berlaku)
Anda akan menerima konfirmasi saat onboarding selesai. Anda kemudian dapat mengakses API delegasi sementara, CreateDelegationRequest dan GetDelegatedAccessToken dari akun terdaftar Anda dan mulai mengintegrasikan alur kerja permintaan delegasi ke dalam produk Anda.
Kuesioner mitra
Tabel berikut mencantumkan informasi yang diperlukan untuk orientasi mitra:
| Informasi | Deskripsi | Diperlukan |
|---|---|---|
| ID Akun Pusat Mitra | ID akun AWS akun terdaftar Anda di AWS Partner Central |
Ya |
| PartnerId | ID Mitra disediakan oleh AWS Partner Central |
Tidak |
| AWS Id Produk Pasar | ID Produk untuk produk Anda disediakan oleh AWS Partner Central |
Ya |
| AWS AkunTid | Daftar ID AWS Akun yang ingin Anda gunakan untuk memanggil API delegasi sementara. Ini harus mencakup produksi dan non- production/test akun Anda. | Ya |
| Nama mitra | Nama ini ditampilkan kepada pelanggan di Konsol AWS Manajemen saat mereka meninjau permintaan delegasi sementara Anda. | Ya |
| Email kontak | Satu atau lebih alamat email untuk menghubungi Anda tentang integrasi Anda. | Ya |
| Domain Pemohon | Domain Anda (misalnya, www.example.com) | Ya |
| Deskripsi integrasi | Deskripsi singkat tentang kasus penggunaan yang ingin Anda atasi menggunakan fitur ini. Anda dapat menyertakan tautan referensi ke dokumentasi Anda atau materi publik lainnya. | Ya |
| Diagram arsitektur | Diagram arsitektur yang menggambarkan kasus penggunaan integrasi Anda. | Tidak |
| Template kebijakan | Anda harus mendaftarkan setidaknya satu templat kebijakan untuk fitur ini. Template kebijakan menentukan izin sementara yang ingin Anda minta di AWS akun pelanggan. Untuk informasi selengkapnya, lihat bagian Template kebijakan. | Ya |
| Nama templat kebijakan | Nama template kebijakan yang ingin Anda daftarkan. | Ya |
| Batas Izin | Jika Anda ingin membuat peran IAM di akun pelanggan menggunakan izin sementara, Anda harus mendaftarkan batas izin dengan IAM. Batas izin akan dilampirkan ke peran IAM yang Anda buat untuk membatasi izin maksimum pada peran. Anda dapat menggunakan kebijakan ter AWS kelola yang dipilih sebagai batas izin atau mendaftarkan batas izin khusus (JSON) baru. Untuk informasi selengkapnya, lihat bagian Batas Izin. | Tidak |
| Nama Batas Izin | Nama batas izin Anda. Formatnya adalah: arn:aws:iam: :partner:policy/permission_boundary/<partner_domain>/<policy_name>_ <date>Nama kebijakan harus menyertakan tanggal pembuatan sebagai akhiran. Nama tidak dapat diperbarui setelah batas izin dibuat. Jika Anda menggunakan kebijakan terkelola yang AWS ada, berikan kebijakan terkelola ARN sebagai gantinya. | Tidak |
| Deskripsi Batas Izin | Deskripsi untuk batas izin. Deskripsi ini tidak dapat diperbarui setelah batas izin dibuat. | Tidak |