Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Prerequisiti
I seguenti argomenti elencano i prerequisiti necessari per collegare AWS Partner Central e gli account. AWS Ti consigliamo di seguire gli argomenti nell'ordine elencato.
Nota
A causa di problemi relativi all'interfaccia utente, alle funzionalità e alle prestazioni, il collegamento degli account non supporta Firefox Extended Support Release (Firefox ESR). Ti consigliamo di utilizzare la versione normale di Firefox o uno dei browser Chrome.
Argomenti
Ruoli e autorizzazioni utente
Per collegare il tuo AWS account a un account AWS Partner Central, hai bisogno di persone con i seguenti ruoli:
- Amministratore della gestione delle identità e degli accessi (IAM)
-
Gestisce le autorizzazioni degli utenti tramite IAM. In genere lavora in ambito IT Security, Information Security, team IAM dedicati o organizzazioni di governance e conformità. Responsabile dell'implementazione delle politiche IAM, della configurazione delle soluzioni SSO, della gestione delle revisioni della conformità e della manutenzione delle strutture di controllo degli accessi basate sui ruoli.
- Responsabile o amministratore del cloud di AWS Partner Central Alliance
-
Amministratore dell'account principale della tua azienda. Questa persona deve avere un ruolo di sviluppo aziendale o di leadership aziendale e l'autorità legale per accettare i termini e le condizioni di AWS Partner Network. L'Alliance Lead può delegare il collegamento dell'account a un utente di Partner Central con il ruolo utente Cloud Admin.
Seleziona un AWS account per AWS Partner Central
Scegli l' AWS account da collegare al tuo profilo AWS Partner Central. Questo vale sia che ti registri come nuovo AWS partner sia che effettui la migrazione dal portale legacy AWS Partner Network (APN).
L' AWS account scelto per AWS Partner Central gestirà i pagamenti delle commissioni APN, le soluzioni e il monitoraggio delle opportunità APN Customer Engagement (ACE). Tutte le risorse APN, incluse le opportunità ACE, la cronologia delle opportunità e gli inviti a opportunità con più partner, vengono create nell'account e non possono essere trasferite su altri account. AWS
Se sei un AWS partner che ha accesso alla versione precedente di Partner Central e deve collegare un AWS account per pagare le tariffe APN o per la migrazione di Partner Central, il collegamento dell'account è permanente dopo la migrazione. Prima della migrazione, puoi scollegare il tuo account e selezionarne uno diverso. Dopo la migrazione, l'account collegato non può essere modificato. Tutte le AWS Partner Network risorse, incluse le opportunità ACE, la cronologia delle opportunità e gli inviti a opportunità con più partner, sono associate permanentemente a questo account.
Utilizza le informazioni nella tabella seguente per decidere quale AWS account collegare o selezionare per il tuo account AWS Partner Central.
Lista di controllo per la selezione dell'account
Il tuo account deve:
-
Utilizza un piano di AWS account a pagamento ed essere in regola: l'account deve utilizzare un piano di AWS account a pagamento (non Free Tier) e mantenere una buona reputazione con AWS un APN. Per passare a un piano di account a pagamento, consulta Choosing an AWS Free Tier nella AWS Billing User Guide.
-
Essere di proprietà della tua azienda: l'account deve essere di proprietà della tua azienda e appartenere a un' AWS organizzazione controllata dalla tua azienda. Non deve essere di proprietà di un distributore o di un'altra organizzazione o essere un account membro all'interno dell'organizzazione di un distributore.
-
Essere in grado di effettuare l'onboarding di futuri utenti di AWS Partner Central: gli utenti che devono creare opportunità, soluzioni e richieste di fondi dovranno accedere a questo account.
-
Disponi di un indirizzo della persona giuridica (fiscale) corrispondente alla sede principale della tua attività: l'indirizzo di fatturazione dell'account diventa la sede centrale per il tuo profilo di partner. Scegli un account con un indirizzo di fatturazione che corrisponda alla sede principale della tua attività.
Il tuo account non deve essere:
-
Account sviluppatore o sandbox per lo sviluppo e il test del codice
-
Account personali per progetti o corsi individuali
-
Account di prova
Si consiglia di non scegliere:
-
Account di gestione (o pagatore principale) per le organizzazioni AWS
| AWS Scenario dei partner | Esempio | AWS opzioni dell'account | Considerazioni |
|---|---|---|---|
|
Scenario 1: possiedi uno o più AWS account gestiti da una terza parte e non sei registrato come Marketplace AWS venditore |
AWS Partner che lavorano con partner AWS distributori |
Opzione 1: crea un AWS account e collegalo ad esso. Opzione 2: collegamento a un AWS account esistente |
Opzione 1:
Opzione 2:
|
|
Scenario 2: possiedi uno o più AWS account e non sei registrato come Marketplace AWS venditore |
AWS Partner che non effettuano transazioni tramite Marketplace AWS o partner in paesi in cui non Marketplace AWS è disponibile |
Uguale allo Scenario 1 |
Uguale allo scenario 1 |
|
Scenario 3: possiedi uno o più AWS account e sei registrato come Marketplace AWS venditore con un unico account venditore di Marketplace |
AWS Partner con un elenco di prodotti consolidato in un unico paese o che operano a livello globale |
Opzione 1: crea e collega un nuovo account AWS Opzione 2: collegamento a un AWS account esistente Opzione 3: collegamento a un account Marketplace AWS venditore |
Opzione 1:
Opzione 2:
Opzione 3:
|
|
Scenario 4: possiedi uno o più AWS account e sei registrato come Marketplace AWS venditore con più account venditore |
AWS Partner che hanno più offerte di prodotti appartenenti a diverse linee di business o che devono soddisfare requisiti normativi e di conformità |
Uguale allo Scenario 3 |
Uguale allo Scenario 3 |
Concessione delle autorizzazioni IAM
La politica IAM elencata in questa sezione concede agli utenti di AWS Partner Central un accesso limitato a un account collegato. AWS Il livello di accesso dipende dal ruolo IAM assegnato all'utente. Per ulteriori informazioni sui livelli di autorizzazione, consulta Comprendere le autorizzazioni dei ruoli più avanti in questo argomento.
Per creare la policy, devi essere un amministratore IT responsabile di un AWS ambiente. Al termine, è necessario assegnare la policy a un utente o ruolo IAM.
I passaggi di questa sezione spiegano come utilizzare la console IAM per creare la policy.
Nota
Se sei un responsabile dell'alleanza o un amministratore del cloud e disponi già di un utente o ruolo IAM con autorizzazioni di AWS amministratore, passa a. Collegamento di AWS Partner Central e AWS account
Come creare la policy
-
Accedere alla console IAM
. -
In Gestione accessi scegli Policy.
-
Scegli Crea policy, scegli JSON e aggiungi la seguente policy:
-
Scegli Next (Successivo).
-
In Dettagli della policy, nella casella Nome policy, inserisci un nome per la policy e una descrizione opzionale.
-
Rivedi le autorizzazioni della policy, aggiungi i tag secondo necessità, quindi scegli Crea policy.
-
Associa il tuo utente o ruolo IAM alla policy. Per informazioni sul collegamento, consulta Adding IAM identity permissions (console) nella IAM User Guide.
Comprendere le autorizzazioni dei ruoli
Dopo che l'amministratore IT ha completato i passaggi della sezione precedente, i responsabili dell'alleanza e altri membri di AWS Partner Central possono assegnare politiche di sicurezza e mappare i ruoli degli utenti. La tabella seguente elenca e descrive i ruoli standard creati durante il collegamento degli account e le attività disponibili per ciascun ruolo.
| Ruolo IAM standard | AWS Policy gestite da Partner Central utilizzate | Può fare | Non può fare |
|---|---|---|---|
| Amministratore del cloud |
|
||
| Team dell'Alleanza |
|
Mappa o assegna ruoli IAM agli utenti di AWS Partner Central. Solo i lead dell'alleanza e gli amministratori del cloud mappano o assegnano i ruoli. | |
| Il team ACE |
|
|
Creazione di un set di autorizzazioni per il Single Sign-on
I passaggi seguenti spiegano come utilizzare IAM Identity Center per creare un set di autorizzazioni che consenta il single sign-on per l'accesso ad AWS Partner Central.
Per ulteriori informazioni sui set di autorizzazioni, consulta Create a permission set nella AWS IAM Identity Center User Guide.
-
Accedi alla console di IAM Identity Center
. -
In Multi-account autorizzazioni, scegli Set di autorizzazioni.
-
Scegli Create permission set (Crea set di autorizzazioni).
-
Nella pagina Seleziona il tipo di set di autorizzazioni, in Tipo di set di autorizzazioni, scegli Set di autorizzazioni personalizzato, quindi scegli Avanti.
-
Esegui questa operazione:
-
Nella pagina Specifica le politiche e i limiti delle autorizzazioni, scegli i tipi di policy IAM da applicare al set di autorizzazioni.
Per impostazione predefinita, puoi aggiungere qualsiasi combinazione di un massimo di 10 politiche gestite e politiche AWS gestite dal cliente al tuo set di autorizzazioni. IAM imposta questa quota. Per aumentarla, richiedi un aumento della quota IAM Managed Policy associate a un ruolo IAM nella console Service Quotas in ogni AWS account a cui desideri assegnare il set di autorizzazioni.
-
Espandi la policy Inline per aggiungere un testo personalizzato alla JSON-formatted policy. Le policy in linea non corrispondono alle risorse IAM esistenti. Per creare una policy in linea, inserisci la lingua della policy personalizzata nel modulo fornito. IAM Identity Center aggiunge la policy alle risorse IAM che crea negli account dei membri. Per ulteriori informazioni, consulta Politiche https://docs.aws.amazon.com/singlesignon/latest/userguide/permissionsetcustom.html#permissionsetsinlineconcept in linea.
-
Copia e incolla la policy JSON da AWS Partner Central e il prerequisito di AWS Account Linking
-
-
Nella pagina Specifica i dettagli del set di autorizzazioni, procedi come segue:
-
In Nome del set di autorizzazioni, digita un nome per identificare questo set di autorizzazioni in IAM Identity Center. Il nome specificato per questo set di autorizzazioni viene visualizzato nel portale di AWS accesso come ruolo disponibile. Gli utenti AWS accedono al portale di accesso, scelgono un AWS account e quindi scelgono il ruolo.
-
(Facoltativo) Puoi anche digitare una descrizione. La descrizione viene visualizzata solo nella console di IAM Identity Center, non nel portale di AWS accesso.
-
(Facoltativo) Specifica il valore per la durata della sessione. Questo valore determina il periodo di tempo in cui un utente può accedere prima che la console lo disconnetta dalla sessione. Per ulteriori informazioni, consulta Impostare la durata della sessione per AWS gli account.
-
(Facoltativo) Specificate il valore per lo stato di inoltro. Questo valore viene utilizzato nel processo di federazione per reindirizzare gli utenti all'interno dell'account. Per ulteriori informazioni, fare riferimento a Imposta lo stato di inoltro per un rapido accesso alla Console di AWS gestione.
Nota
È necessario utilizzare un URL AWS della console di gestione per lo stato di inoltro. Ad esempio:
https://console.aws.amazon.com/ec2/ -
Espandi i tag (opzionale), scegli Aggiungi tag, quindi specifica i valori per Chiave e Valore (opzionale).
Per informazioni sui tag, consulta le risorse di Tagging AWS IAM Identity Center.
-
Scegli Next (Successivo).
-
-
Nella pagina Rivedi e crea, rivedi le selezioni effettuate, quindi scegli Crea.
Per impostazione predefinita, quando crei un set di autorizzazioni, il set di autorizzazioni non viene assegnato (utilizzato in nessun AWS account). Per fornire un set di autorizzazioni in un AWS account, devi assegnare l'accesso di IAM Identity Center agli utenti e ai gruppi dell'account, quindi applicare il set di autorizzazioni a tali utenti e gruppi. Per ulteriori informazioni, consulta Assegna l'accesso utente agli AWS account nella Guida per l'utente di AWS IAM Identity Center.