AWS Marketplace Private Marketplace と AWS Organizations - AWS Organizations

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWS Marketplace Private Marketplace と AWS Organizations

AWS Marketplace は、ソリューションの構築とビジネスの実行に必要なサードパーティーのソフトウェア、データ、サービスを検索、購入、デプロイ、管理するために使用できる厳選されたデジタルカタログです。プライベートマーケットプレイスでは、 で利用可能な製品の幅広いカタログと AWS Marketplace、それらの製品のきめ細かな制御が可能です。

AWS Marketplace Private Marketplace を使用すると、組織全体、1 つ以上の OUs、または組織内の 1 つ以上のアカウントに関連付けられた複数のプライベートマーケットプレイスエクスペリエンスを作成し、それぞれに独自の承認済み製品のセットを作成できます。 AWS 管理者は、会社またはチームのロゴ、メッセージング、カラースキームに関する各プライベートマーケットプレイスエクスペリエンスに会社のブランドを適用することもできます。

詳細については、「 AWS Marketplace 購入者ガイド」の「 でロールを使用して Private Marketplace を設定する AWS Marketplace」を参照してください。

Private Marketplace を AWS Marketplace と統合するには、次の情報を使用します AWS Organizations。

統合を有効にする際に作成されるサービスにリンクされたロール

AWS Marketplace Private Marketplace コンソールを使用して信頼されたアクセスを有効にすると、次のサービスにリンクされたロールが組織の管理アカウントに自動的に作成されます。このロールにより、 Private Marketplace は、組織内の組織のアカウント内でサポートされているオペレーションを実行できます。Private Marketplace と Organizations AWS Marketplace 間の信頼されたアクセスを無効にし、組織内のすべてのプライベートマーケットプレイスエクスペリエンスの関連付けを解除する場合にのみ、このロールを削除または変更できます。

Organizations コンソール、CLI、または SDK から直接信頼されたアクセスを有効にした場合、サービスにリンクされたロールは自動的に作成されません。

  • AWSServiceRoleForPrivateMarketplaceAdmin

サービスにリンクされたロールで使用されるサービスプリンシパル

前のセクションで説明したサービスにリンクされたロールを引き受けることができるのは、ロールに定義された信頼関係によって承認されたサービスプリンシパルだけです。Private Marketplace で使用されるサービスにリンクされたロールは、次のサービスプリンシパルへのアクセスを許可します。

  • private-marketplace.marketplace.amazonaws.com

Private Marketplace での信頼されたアクセスの有効化

信頼されたアクセスの有効化に必要な権限に関しては、信頼されたアクセスを有効にするために必要なアクセス許可 を参照してください。

Private Marketplace コンソールまたは AWS Marketplace コンソールを使用して、信頼された AWS Organizations アクセスを有効にできます。

重要

可能な限り、 Private Marketplace AWS Marketplace コンソールまたはツールを使用して Organizations との統合を有効にすることを強くお勧めします。これにより、 AWS Marketplace Private Marketplace は、サービスに必要なリソースの作成など、必要な設定を実行できます。 AWS Marketplace Private Marketplace が提供するツールを使用して統合を有効にできない場合にのみ、これらのステップを実行します。詳細については、この注意を参照してください。

AWS Marketplace Private Marketplace コンソールまたはツールを使用して信頼されたアクセスを有効にする場合、これらのステップを実行する必要はありません。

Private Marketplace コンソールを使用して信頼されたアクセスを有効にするには

AWS Marketplace 購入者ガイド「Private Marketplace の開始方法」を参照してください。

信頼されたアクセスを有効にするには、 AWS Organizations コンソールを使用するか、 AWS CLI コマンドを実行するか、いずれかの AWS SDKs。

AWS Management Console
Organizations コンソールを使用して信頼されたアクセスを有効にするには
  1. AWS Organizations コンソールにサイン・インします。組織の管理アカウントで、IAM ユーザーとしてサインインするか、IAM ロールを引き受けるか、ルートユーザーとしてサインインする推奨されません必要があります。

  2. ナビゲーションペインで [Services (サービス)] を選択します。

  3. サービスのリストで AWS Marketplace Private Marketplace を選択します。

  4. [Enable trusted access (信頼されたアクセスを有効にする)] を選択します。

  5. AWS Marketplace Private Marketplace の信頼されたアクセスを有効にするダイアログボックスで、確認のために enable と入力し、信頼されたアクセスを有効にする を選択します。

  6. のみの管理者である場合は AWS Organizations、Private Marketplace AWS Marketplace の管理者に、コンソールを使用してそのサービスを有効にして と連携できるようにしました AWS Organizations。

AWS CLI, AWS API
Organizations CLI/SDK を使用して信頼されたアクセスを有効にするには

次の AWS CLI コマンドまたは API オペレーションを使用して、信頼されたサービスアクセスを有効にできます。

  • AWS CLI: enable-aws-service-access

    次のコマンドを実行して、 Private Marketplace AWS Marketplace を Organizations の信頼されたサービスとして有効にできます。

    $ aws organizations enable-aws-service-access \ --service-principal private-marketplace.marketplace.amazonaws.com

    このコマンドが成功した場合、出力は生成されません。

  • AWS API: 有効AWSServiceAccess

Private Marketplace での信頼されたアクセスの無効化

信頼されたアクセスの有効化に必要なアクセス許可に関しては、信頼されたアクセスを有効にするために必要なアクセス許可 を参照してください。

Organizations ツールだけで、信頼されたアクセスを無効にできます。

信頼されたアクセスを無効にするには、Organizations AWS CLI コマンドを実行するか、いずれかの AWS SDKs。

AWS CLI, AWS API
Organizations CLI/SDK を使用して信頼されたアクセスを無効にするには

次の AWS CLI コマンドまたは API オペレーションを使用して、信頼されたサービスアクセスを無効にできます。

  • AWS CLI: disable-aws-service-access

    次のコマンドを実行して、Organizations の信頼されたサービスとして AWS Marketplace Private Marketplace を無効にすることができます。

    $ aws organizations disable-aws-service-access \ --service-principal private-marketplace.marketplace.amazonaws.com

    このコマンドが成功した場合、出力は生成されません。

  • AWS API: 無効AWSServiceAccess

Private Marketplace の委任管理者アカウントの有効化

管理アカウント管理者は、委任された管理者と呼ばれる指定されたメンバーアカウントに Private Marketplace の管理権限を委任できます。アカウントをプライベートマーケットプレイスの委任管理者として登録するには、管理アカウント管理者が信頼されたアクセスとサービスにリンクされたロールが有効になっていることを確認し、新しい管理者の登録 を選択し、12 桁の AWS アカウント番号を指定し、送信 を選択する必要があります。

管理アカウントと委任された管理者アカウントは、エクスペリエンスの作成、ブランド設定の更新、対象者の関連付けまたは関連付け解除、製品の追加または削除、保留中のリクエストの承認または拒否などの Private Marketplace 管理タスクを実行できます。

Private Marketplace コンソールを使用して委任管理者を設定するには、「 AWS Marketplace 購入者ガイド」の「プライベートマーケットプレイスの作成と管理」を参照してください。

Organizations RegisterDelegatedAdministrator API を使用して、委任された管理者を設定することもできます。詳細については、 RegisterDelegatedAdministrator「 Organizations コマンドリファレンス」の「」を参照してください。

Private Marketplace の委任管理者を無効にする

Private Marketplace の委任管理者を設定できるのは、組織管理アカウントの管理者のみです。

委任された管理者は、Private Marketplace コンソールまたは API を使用するか、Organizations CLI または SDK DeregisterDelegatedAdministrator オペレーションを使用して削除できます。

Private Marketplace コンソールを使用して委任管理者 Private Marketplace アカウントを無効にするには、「 AWS Marketplace 購入者ガイド」の「プライベートマーケットプレイスの作成と管理」を参照してください。