Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Attivazione della dashboard di Procurement Insights
Le sezioni seguenti spiegano come soddisfare i prerequisiti generali per abilitare la dashboard di Procurement Insights e come attivarla.
Se hai bisogno di assistenza per qualsiasi parte di questa sezione, contatta il tuo AWS amministratore.
Argomenti
Prerequisiti della dashboard
Per configurare e abilitare la dashboard di Procurement Insights, è necessario disporre dei seguenti prerequisiti:
Tutte le funzionalità abilitate per la tua organizzazione. Per ulteriori informazioni, vedere Abilitazione di tutte le funzionalità per un'organizzazione con AWS Organizations, nella AWS Organizations User Guide.
-
Un ruolo collegato al servizio che integra la dashboard con l'organizzazione.
Le seguenti autorizzazioni:
aws-marketplace:GetBuyerDashboard
iam:CreateServiceLinkedRole
organizations:EnableAWSServiceAccess
organizations:DescribeOrganization
organizations:DeregisterDelegatedAdministrator
organizations:ListAWSServiceAccessForOrganization
organizations:ListDelegatedAdministrators
organizations:RegisterDelegatedAdministrator
Nota
Se hai bisogno di aiuto per creare queste autorizzazioni, contatta l'amministratore AWS .
Attivazione della dashboard
Tu o il tuo AWS amministratore utilizzate la Marketplace AWS console per attivare la dashboard.
Importante
Tu o il tuo AWS amministratore dovete disporre di un'organizzazione completa e dovete appartenere a un account di AWS Organizations gestione per completare i seguenti passaggi. Per ulteriori informazioni, vedere Tutorial: Creazione e configurazione di un'organizzazione e Gestione dell'account di gestione con AWS Organizations, entrambi nella Guida per l'AWS Organizations utente.
Per attivare la dashboard
Apri la Marketplace AWS console su https://console.aws.amazon.com/marketplace
. Nel pannello di navigazione scegli Impostazioni.
In Marketplace AWS Procurement Insights, scegli Abilita accesso affidabile.
Seleziona entrambe le caselle di controllo, Abilita l'accesso affidabile in tutta l'organizzazione e Crea un ruolo collegato ai servizi per la tua organizzazione.
Scegli Crea integrazione.
Una volta creata l'integrazione, il sistema crea i seguenti ruoli collegati ai servizi e policy AWS gestite:
AWSServiceRoleForProcurementInsightsPolicy(più avanti in questa guida)
AWS politica gestita: AWSServiceRoleForProcurementInsightsPolicy(Riferimento alla politica AWS gestita)
Importante
Se si utilizza l'interfaccia a riga di AWS comando (CLI) per attivare il dashboard, è necessario creare i ruoli simili ai servizi elencati sopra prima di abilitare l'accesso affidabile. In caso contrario, il processo di attivazione fallisce.
Per gli amministratori: politica di esempio
Questa politica di esempio contiene le autorizzazioni descritte in Prerequisiti della dashboard precedenza in questa sezione.
{ "Version": "2012-10-17", "Statement": [{ "Sid": "CreateServiceLinkedRoleForProcurementInsights", "Effect": "Allow", "Action": "iam:CreateServiceLinkedRole", "Resource": "arn:aws:iam::*:role/aws-service-role/procurement-insights.marketplace.amazonaws.com/AWSServiceRoleForProcurementInsights*", "Condition": { "StringLike": { "iam:AWSServiceName": "procurement-insights.marketplace.amazonaws.com" } } }, { "Sid": "EnableAWSServiceAccessForProcurementInsights", "Effect": "Allow", "Action": [ "organizations:EnableAWSServiceAccess" ], "Resource": "*", "Condition": { "StringLike": { "organizations:ServicePrincipal": "procurement-insights.marketplace.amazonaws.com" } } }, { "Sid": "ManageDelegatedAdministrators", "Effect": "Allow", "Action": [ "organizations:ListDelegatedAdministrators", "organizations:DeregisterDelegatedAdministrator", "organizations:RegisterDelegatedAdministrator" ], "Resource": "*", "Condition": { "StringLike": { "organizations:ServicePrincipal": "procurement-insights.marketplace.amazonaws.com" } } }, { "Sid": "GetBuyerDashboardStatement", "Effect": "Allow", "Action": "aws-marketplace:GetBuyerDashboard", "Resource": "*" }, { "Sid": "ViewOrganizationDetails", "Effect": "Allow", "Action": [ "organizations:DescribeOrganization", "organizations:ListAWSServiceAccessForOrganization" ], "Resource": "*" } ] }
Per ulteriori informazioni sulla creazione di policy, consulta Policies and permissions in AWS Identity and Access Management, nella IAM User Guide.