View a markdown version of this page

Prerequisiti - Centrale Partner AWS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Prerequisiti

I seguenti argomenti elencano i prerequisiti necessari per collegare AWS Partner Central e gli account. AWS Ti consigliamo di seguire gli argomenti nell'ordine elencato.

Nota

A causa di problemi relativi all'interfaccia utente, alle funzionalità e alle prestazioni, il collegamento degli account non supporta Firefox Extended Support Release (Firefox ESR). Ti consigliamo di utilizzare la versione normale di Firefox o uno dei browser Chrome.

Ruoli e autorizzazioni utente

Per collegare il tuo AWS account a un account AWS Partner Central, hai bisogno di persone con i seguenti ruoli:

Amministratore della gestione delle identità e degli accessi (IAM)

Gestisce le autorizzazioni degli utenti tramite IAM. In genere lavora in ambito IT Security, Information Security, team IAM dedicati o organizzazioni di governance e conformità. Responsabile dell'implementazione delle politiche IAM, della configurazione delle soluzioni SSO, della gestione delle revisioni della conformità e della manutenzione delle strutture di controllo degli accessi basate sui ruoli.

Responsabile o amministratore del cloud di AWS Partner Central Alliance

Amministratore dell'account principale della tua azienda. Questa persona deve avere un ruolo di sviluppo aziendale o di leadership aziendale e l'autorità legale per accettare i termini e le condizioni di AWS Partner Network. L'Alliance Lead può delegare il collegamento dell'account a un utente di Partner Central con il ruolo utente Cloud Admin.

Scegli l' AWS account da collegare al tuo profilo AWS Partner Central. Questo vale sia che ti registri come nuovo AWS partner sia che effettui la migrazione dal portale legacy AWS Partner Network (APN).

L' AWS account scelto per AWS Partner Central gestirà i pagamenti delle commissioni APN, le soluzioni e il monitoraggio delle opportunità APN Customer Engagement (ACE). Tutte le risorse APN, incluse le opportunità ACE, la cronologia delle opportunità e gli inviti a opportunità con più partner, vengono create nell'account e non possono essere trasferite su altri account. AWS

Se sei un AWS partner che ha accesso alla versione precedente di Partner Central e deve collegare un AWS account per pagare le tariffe APN o per la migrazione di Partner Central, il collegamento dell'account è permanente dopo la migrazione. Prima della migrazione, puoi scollegare il tuo account e selezionarne uno diverso. Dopo la migrazione, l'account collegato non può essere modificato. Tutte le AWS Partner Network risorse, incluse le opportunità ACE, la cronologia delle opportunità e gli inviti a opportunità con più partner, sono associate permanentemente a questo account.

Utilizza le informazioni nella tabella seguente per decidere quale AWS account collegare o selezionare per il tuo account AWS Partner Central.

Lista di controllo per la selezione dell'account

Il tuo account deve:

  • Utilizza un piano di AWS account a pagamento ed essere in regola: l'account deve utilizzare un piano di AWS account a pagamento (non Free Tier) e mantenere una buona reputazione con AWS un APN. Per passare a un piano di account a pagamento, consulta Choosing an AWS Free Tier nella AWS Billing User Guide.

  • Essere di proprietà della tua azienda: l'account deve essere di proprietà della tua azienda e appartenere a un' AWS organizzazione controllata dalla tua azienda. Non deve essere di proprietà di un distributore o di un'altra organizzazione o essere un account membro all'interno dell'organizzazione di un distributore.

  • Essere in grado di effettuare l'onboarding di futuri utenti di AWS Partner Central: gli utenti che devono creare opportunità, soluzioni e richieste di fondi dovranno accedere a questo account.

  • Disponi di un indirizzo della persona giuridica (fiscale) corrispondente alla sede principale della tua attività: l'indirizzo di fatturazione dell'account diventa la sede centrale per il tuo profilo di partner. Scegli un account con un indirizzo di fatturazione che corrisponda alla sede principale della tua attività.

Il tuo account non deve essere:

  • Account sviluppatore o sandbox per lo sviluppo e il test del codice

  • Account personali per progetti o corsi individuali

  • Account di prova

Si consiglia di non scegliere:

  • Account di gestione (o pagatore principale) per le organizzazioni AWS

AWS Scenario dei partner Esempio AWS opzioni dell'account Considerazioni

Scenario 1: possiedi uno o più AWS account gestiti da una terza parte e non sei registrato come Marketplace AWS venditore

AWS Partner che lavorano con partner AWS distributori

Opzione 1: crea un AWS account e collegalo ad esso.

Opzione 2: collegamento a un AWS account esistente

Opzione 1:

  • È accettabile fatturare la commissione APN su questo account? L'account di AWS gestione può pagare la commissione se l'account è in un' AWS organizzazione.

  • È qui che desideri accedere alle funzionalità e alle API di AWS Partner Network?

Opzione 2:

  • Stesse considerazioni dell'opzione 1

  • Si tratta di un account di AWS gestione, produzione, sviluppatore o personale?

  • Potete consentire al personale esterno di accedere all'account che gestisce gli impegni con AWS Partner Central?

  • Questo account è appropriato per gestire l'accesso degli utenti di Partner Central?

Scenario 2: possiedi uno o più AWS account e non sei registrato come Marketplace AWS venditore

AWS Partner che non effettuano transazioni tramite Marketplace AWS o partner in paesi in cui non Marketplace AWS è disponibile

Uguale allo Scenario 1

Uguale allo scenario 1

Scenario 3: possiedi uno o più AWS account e sei registrato come Marketplace AWS venditore con un unico account venditore di Marketplace

AWS Partner con un elenco di prodotti consolidato in un unico paese o che operano a livello globale

Opzione 1: crea e collega un nuovo account AWS

Opzione 2: collegamento a un AWS account esistente

Opzione 3: collegamento a un account Marketplace AWS venditore

Opzione 1:

  • Hai bisogno di accedere a Marketplace AWS funzionalità che richiedono un account venditore Marketplace collegato?

  • Hai intenzione di aderire al programma AWS ISV Accelerate? Consulta i requisiti https://aws.amazon.com/partners/programs/isv-accelerate/ del programma.

  • Hai bisogno di condividere risorse di AWS Partner Central e Marketplace come opportunità, offerte, soluzioni ed elenchi di prodotti?

  • Sarebbe meglio designare un account Marketplace AWS venditore con il maggior numero di inserzioni o transazioni di prodotti come account venditore principale di Marketplace?

  • È accettabile fatturare la commissione APN su questo account?

Opzione 2:

  • Stesse considerazioni dell'opzione 1

  • Si tratta di un account di AWS gestione, produzione, sviluppatore o personale?

  • Questo account è appropriato per gestire l'accesso degli utenti di Partner Central?

Opzione 3:

  • Stesse considerazioni delle opzioni 1 e 2

  • Prevedi di creare altri account Marketplace AWS venditore? In caso affermativo, è accettabile designare l'attuale account venditore di Marketplace come account venditore principale di Marketplace?

Scenario 4: possiedi uno o più AWS account e sei registrato come Marketplace AWS venditore con più account venditore

AWS Partner che hanno più offerte di prodotti appartenenti a diverse linee di business o che devono soddisfare requisiti normativi e di conformità

Uguale allo Scenario 3

Uguale allo Scenario 3

Concessione delle autorizzazioni IAM

La politica IAM elencata in questa sezione concede agli utenti di AWS Partner Central un accesso limitato a un account collegato. AWS Il livello di accesso dipende dal ruolo IAM assegnato all'utente. Per ulteriori informazioni sui livelli di autorizzazione, consulta Comprendere le autorizzazioni dei ruoli più avanti in questo argomento.

Per creare la policy, devi essere un amministratore IT responsabile di un AWS ambiente. Al termine, è necessario assegnare la policy a un utente o ruolo IAM.

I passaggi di questa sezione spiegano come utilizzare la console IAM per creare la policy.

Nota

Se sei un responsabile dell'alleanza o un amministratore del cloud e disponi già di un utente o ruolo IAM con autorizzazioni di AWS amministratore, passa a. Collegamento di AWS Partner Central e AWS account

Come creare la policy
  1. Accedere alla console IAM.

  2. In Gestione accessi scegli Policy.

  3. Scegli Crea policy, scegli JSON e aggiungi la seguente policy:

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Sid": "CreatePartnerCentralRoles", "Effect": "Allow", "Action": [ "iam:CreateRole" ], "Resource": [ "arn:aws:iam::*:role/PartnerCentralRoleForCloudAdmin*", "arn:aws:iam::*:role/PartnerCentralRoleForAce*", "arn:aws:iam::*:role/PartnerCentralRoleForAlliance*" ] }, { "Sid": "AttachPolicyToPartnerCentralCloudAdminRole", "Effect": "Allow", "Action": "iam:AttachRolePolicy", "Resource": "arn:aws:iam::*:role/PartnerCentralRoleForCloudAdmin*", "Condition": { "ArnLike": { "iam:PolicyARN": [ "arn:aws:iam::*:policy/PartnerCentralAccountManagementUserRoleAssociation", "arn:aws:iam::*:policy/AWSPartnerCentralFullAccess", "arn:aws:iam::*:policy/AWSMarketplaceSellerFullAccess" ] } } }, { "Sid": "AttachPolicyToPartnerCentralAceRole", "Effect": "Allow", "Action": [ "iam:AttachRolePolicy" ], "Resource": "arn:aws:iam::*:role/PartnerCentralRoleForAce*", "Condition": { "ArnLike": { "iam:PolicyARN": [ "arn:aws:iam::*:policy/AWSPartnerCentralOpportunityManagement", "arn:aws:iam::*:policy/AWSMarketplaceSellerOfferManagement" ] } } }, { "Sid": "AttachPolicyToPartnerCentralAllianceRole", "Effect": "Allow", "Action": [ "iam:AttachRolePolicy" ], "Resource": "arn:aws:iam::*:role/PartnerCentralRoleForAlliance*", "Condition": { "ArnLike": { "iam:PolicyARN": [ "arn:aws:iam::*:policy/AWSPartnerCentralFullAccess", "arn:aws:iam::*:policy/AWSMarketplaceSellerFullAccess" ] } } }, { "Sid": "AssociatePartnerAccount", "Effect": "Allow", "Action": [ "partnercentral-account-management:AssociatePartnerAccount" ], "Resource": "*" }, { "Sid": "SellerRegistration", "Effect": "Allow", "Action": [ "aws-marketplace:ListChangeSets", "aws-marketplace:DescribeChangeSet", "aws-marketplace:StartChangeSet", "aws-marketplace:ListEntities", "aws-marketplace:DescribeEntity" ], "Resource": "*" } ] }
  4. Scegli Next (Successivo).

  5. In Dettagli della policy, nella casella Nome policy, inserisci un nome per la policy e una descrizione opzionale.

  6. Rivedi le autorizzazioni della policy, aggiungi i tag secondo necessità, quindi scegli Crea policy.

  7. Associa il tuo utente o ruolo IAM alla policy. Per informazioni sul collegamento, consulta Adding IAM identity permissions (console) nella IAM User Guide.

Comprendere le autorizzazioni dei ruoli

Dopo che l'amministratore IT ha completato i passaggi della sezione precedente, i responsabili dell'alleanza e altri membri di AWS Partner Central possono assegnare politiche di sicurezza e mappare i ruoli degli utenti. La tabella seguente elenca e descrive i ruoli standard creati durante il collegamento degli account e le attività disponibili per ciascun ruolo.

Ruolo IAM standard AWS Policy gestite da Partner Central utilizzate Può fare Non può fare
Amministratore del cloud
  • Mappa e assegna i ruoli IAM agli utenti di AWS Partner Central.

  • Completa le stesse attività dei team dell'alleanza e dell'ACE.

Team dell'Alleanza
  • Accesso completo a tutte le operazioni del venditore su Marketplace AWS, incluso il portale Marketplace AWS di gestione. Puoi anche gestire l'AMI Amazon EC2 utilizzata nei AMI-based prodotti.

  • Collega le opportunità di coinvolgimento AWS dei clienti alle offerte private AWS del Marketplace.

  • Associa le soluzioni APN agli elenchi di Marketplace AWS prodotti.

  • Accedi alla dashboard di Partner Analytics.

Mappa o assegna ruoli IAM agli utenti di AWS Partner Central. Solo i lead dell'alleanza e gli amministratori del cloud mappano o assegnano i ruoli.
Il team ACE
  • Crea offerte private AWS sul Marketplace.

  • Collega le opportunità di coinvolgimento AWS dei clienti alle offerte private di AWS Marketplace.

  • Mappa o assegna i ruoli IAM agli utenti di AWS Partner Central. Solo i lead dell'alleanza e gli amministratori del cloud possono mappare o assegnare ruoli.

  • Usa tutti gli Marketplace AWS strumenti e le funzionalità.

  • Utilizza la dashboard di Partners Analytics.

Creazione di un set di autorizzazioni per il Single Sign-on

I passaggi seguenti spiegano come utilizzare IAM Identity Center per creare un set di autorizzazioni che consenta il single sign-on per l'accesso ad AWS Partner Central.

Per ulteriori informazioni sui set di autorizzazioni, consulta Create a permission set nella AWS IAM Identity Center User Guide.

  1. Accedi alla console di IAM Identity Center.

  2. In Multi-account autorizzazioni, scegli Set di autorizzazioni.

  3. Scegli Create permission set (Crea set di autorizzazioni).

  4. Nella pagina Seleziona il tipo di set di autorizzazioni, in Tipo di set di autorizzazioni, scegli Set di autorizzazioni personalizzato, quindi scegli Avanti.

  5. Esegui questa operazione:

    1. Nella pagina Specifica le politiche e i limiti delle autorizzazioni, scegli i tipi di policy IAM da applicare al set di autorizzazioni.

      Per impostazione predefinita, puoi aggiungere qualsiasi combinazione di un massimo di 10 politiche gestite e politiche AWS gestite dal cliente al tuo set di autorizzazioni. IAM imposta questa quota. Per aumentarla, richiedi un aumento della quota IAM Managed Policy associate a un ruolo IAM nella console Service Quotas in ogni AWS account a cui desideri assegnare il set di autorizzazioni.

    2. Espandi la policy Inline per aggiungere un testo personalizzato alla JSON-formatted policy. Le policy in linea non corrispondono alle risorse IAM esistenti. Per creare una policy in linea, inserisci la lingua della policy personalizzata nel modulo fornito. IAM Identity Center aggiunge la policy alle risorse IAM che crea negli account dei membri. Per ulteriori informazioni, consulta Politiche https://docs.aws.amazon.com/singlesignon/latest/userguide/permissionsetcustom.html#permissionsetsinlineconcept in linea.

    3. Copia e incolla la policy JSON da AWS Partner Central e il prerequisito di AWS Account Linking

  6. Nella pagina Specifica i dettagli del set di autorizzazioni, procedi come segue:

    1. In Nome del set di autorizzazioni, digita un nome per identificare questo set di autorizzazioni in IAM Identity Center. Il nome specificato per questo set di autorizzazioni viene visualizzato nel portale di AWS accesso come ruolo disponibile. Gli utenti AWS accedono al portale di accesso, scelgono un AWS account e quindi scelgono il ruolo.

    2. (Facoltativo) Puoi anche digitare una descrizione. La descrizione viene visualizzata solo nella console di IAM Identity Center, non nel portale di AWS accesso.

    3. (Facoltativo) Specifica il valore per la durata della sessione. Questo valore determina il periodo di tempo in cui un utente può accedere prima che la console lo disconnetta dalla sessione. Per ulteriori informazioni, consulta Impostare la durata della sessione per AWS gli account.

    4. (Facoltativo) Specificate il valore per lo stato di inoltro. Questo valore viene utilizzato nel processo di federazione per reindirizzare gli utenti all'interno dell'account. Per ulteriori informazioni, fare riferimento a Imposta lo stato di inoltro per un rapido accesso alla Console di AWS gestione.

      Nota

      È necessario utilizzare un URL AWS della console di gestione per lo stato di inoltro. Ad esempio: https://console.aws.amazon.com/ec2/

    5. Espandi i tag (opzionale), scegli Aggiungi tag, quindi specifica i valori per Chiave e Valore (opzionale).

      Per informazioni sui tag, consulta le risorse di Tagging AWS IAM Identity Center.

    6. Scegli Next (Successivo).

  7. Nella pagina Rivedi e crea, rivedi le selezioni effettuate, quindi scegli Crea.

    Per impostazione predefinita, quando crei un set di autorizzazioni, il set di autorizzazioni non viene assegnato (utilizzato in nessun AWS account). Per fornire un set di autorizzazioni in un AWS account, devi assegnare l'accesso di IAM Identity Center agli utenti e ai gruppi dell'account, quindi applicare il set di autorizzazioni a tali utenti e gruppi. Per ulteriori informazioni, consulta Assegna l'accesso utente agli AWS account nella Guida per l'utente di AWS IAM Identity Center.