View a markdown version of this page

Partner Central ユーザーの管理ポリシーへのマッピング - AWS パートナーセントラル

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Partner Central ユーザーの管理ポリシーへのマッピング

Partner Central ペルソナとポリシーマッピングについて

各ペルソナは、AWS Partner Central 機能への特定のアクセスニーズを持つパートナー組織内の個別のロールを表します。ユーザーをこれらのペルソナに一致させて、セキュリティのベストプラクティスを維持しながら必要なアクセス許可を付与する適切な管理ポリシーを割り当てます。

重要

以下のすべての マネージドポリシーは、AWS Partner Central 内でリアルタイムのサポートとガイダンスを提供する AI を活用したアシスタントである Amazon Q へのアクセス権をユーザーに付与します。Amazon Q の詳細については、こちらを参照してください。

共通 AWS Partner Central ユーザーペルソナ

ユーザーペルソナ ペルソナの説明 推奨される Partner Central 管理ポリシー Partner Central の責任
IAM 管理者 この個人は通常、IT セキュリティ、情報セキュリティ、ガバナンス/コンプライアンスの各チームに属しますが、これは組織によって異なります。AWS Partner Central へのアクセスに使用される AWS アカウントへの管理者アクセス権が必要です。 このユーザーは、ユーザーの IAM アクセス許可をプロビジョニングするために、 AWS アカウント内で管理者権限を持っている必要があります
  • 提携リード/ユーザーと協力して、必要なアクセスレベルを理解する

  • ユーザーを IAM AWS にオンボードし、アクセスをプロビジョニングする

  • ユーザーアクセスの監査

  • シングルサインオンを設定してアクセスを効率化する

Alliance Lead ( AWS パートナーシップ責任者、Cloud Alliances ディレクター) リレーション AWS シップを所有し、プログラムの連携、共同販売の準備状況、部門横断的な実行を通じて AWS パートナーシップの成長を促進する責任を担います。
  • AWSPartnerCentralFullAccess

  • AWSMarketplaceFullAccess

これらのポリシーは、AWS Partner Central のすべての機能への完全な読み取りおよび書き込みアクセスをこれらのユーザーにプロビジョニングします。このポリシーに含まれる内容の詳細な内訳については、こちらを参照してください。

  • ACE 共同販売パイプラインを管理します

  • プログラムアプリケーションの送信と追跡

  • スコアカードを通じてパートナーの進捗状況を監督し、特典の資格を得る

  • MP 出品、資金調達、プログラムアプリケーション、ソリューション、マーケティングアセットを承認します

  • 会社プロファイルを管理します

  • IAM でアクセスをプロビジョニングするために必要なユーザーアクセス許可を定義し、IAM 管理者と連携します

プログラムコーディネーター (パートナーオペレーションマネージャー、アライアンスチームメンバー、APN プログラム管理者) Alliance Lead と緊密に連携し、要件の追跡、送信の管理、コンプライアンスの確保をサポートすることで、監視責任を分散します。
  • AWSPartnerCentralFullAccess

  • AWSMarketplaceFullAccess

これらのユーザーは基本的に Alliance Lead の拡張機能であり、同様のアクセス許可が必要です。これらのポリシーを組み合わせて、AWS Partner Central のすべての機能への完全な読み取りおよび書き込みアクセスをこれらのユーザーにプロビジョニングします。このポリシーに含まれる内容の詳細な内訳については、https://docs.aws.amazon.com/partner-central/latest/getting-started/security-iam-awsmanpol.html「」を参照してください。

  • 証明書、スコアカードメトリクス、プログラムの期限を追跡します

  • プログラム、出品、ソリューション、資金に関するドキュメントを送信します

  • チーム間で調整を行い、情報を収集して送信します

  • 運用上の問題に対処します

Marketing Manager (パートナーマーケティングマネージャー、チャネルマーケティングリード) Marketing Manager は、意識を高め、整合性 AWSのあるサービスに対する需要を促進します。キャンペーンの開発、コンテンツの作成、共同マーケティングプログラムへの申請を行います。
  • AWSPartnerCentralMarketingManager

  • PartnerCentralIncentiveBenefitManagement (このペルソナが資金プログラム/割り当ての管理も担当している場合にのみ適用されます)

  • AWS Marketplace でソリューションと製品を作成および一覧表示する

  • ケーススタディを作成する

  • キャンペーンを管理する

  • Market Development Funds (MDF) などの資金を管理する

セールスマネージャー (アカウントマネージャー、アカウントエグゼクティブ、ビジネス開発マネージャー) AWS フィールドチームと協力して、 AWS関連する取引を調達、登録、終了することで、収益を加速します。

AWSPartnerCentralOpportunityManagement

このポリシーは、AWS Partner Central アカウント内のオポチュニティのパイプライン全体を表示および編集する機能をユーザーに付与します。このポリシーは、パートナーの機会に積極的に取り組み、機会管理機能にアクセスする必要があるが、すべての Partner Central 機能へのアクセスを必要としないチームメンバーを対象としています。このポリシーでは、パートナードキュメントへのアクセス、サポートへのお問い合わせ、 スコアカードの進行状況の追跡など、他の汎用機能にもアクセスできます。

  • 共同販売の機会を登録する

  • AWS参照されるリードを受け入れて管理する

  • コセルオポチュニティのハイジーンを維持します

  • パイプラインメトリクスと、オポチュニティのステータスと進行状況に関するレポートを表示します。

統合エンジニア/開発者 パートナーシステムを AWS Partner Central APIs に接続する CRM 統合の構築と維持でパートナー提携チームをサポートする技術ユーザー AWSFullAccessSandboxFullAccess
  • 統合の設計と実装

テクニカルリード テクニカルリードは、組織のソリューションが AWS 技術標準とプログラム要件を満たしていることを確認するエンジニアまたはアーキテクトです。スケーラブルなクラウドアーキテクチャを設計および実装し、チーム間で技術ガイダンスを提供し、パフォーマンス、セキュリティ、コストのソリューションを最適化します。
  • AWSPartnerCentralFullAccess

  • AWSMarketplaceSellerProduct

  • ソリューションを作成し、基本的な技術レビューを送信する

  • 技術サポートドキュメントによるプログラムまたは専門分野への申請とサポート

  • AWS 技術ドキュメントへのアクセスと有効化は公開されていません

資金プログラムマネージャー 資金プログラムマネージャーは、収益の追跡、支払いの調整、資金監査と報告の管理 AWSに関連する財務オペレーションを所有しています。

PartnerCentralIncentiveBenefitManagement

このポリシーは、AWS Partner Central 内のインセンティブプログラムと特典プログラムを管理するためのアクセスを提供します。

  • 新しい資金リクエストを作成する

  • クレームプロセスを管理する

  • すべての過去の資金リクエストの表示と管理

AWS ProServe ツールへのアクセス

お客様の移行をサポートし、 AWS 評価ツール (AWS Partner Central 以外) へのアクセスを希望するサービスパートナーの場合、ユーザーには、プロビジョニングされたアクセスのために 3 つの管理ポリシーのいずれかを割り当てる必要があります。これらのツールには以下が含まれます。

  • 移行ポートフォリオ評価 (MPA): 移行先のワークロードをパートナーや顧客が評価、計画、優先順位付けするのに役立つツール AWS。MPA を使用すると、パートナーは移行のビジネスケースを構築し、現在のアプリケーションポートフォリオを分析し、コストを見積もり、各ワークロードに適した移行戦略を特定できます。データ駆動型のインサイトを提供し、移行計画を加速し、リスクを軽減します。

  • 評価ツール (A2T): 移行準備評価 (MRA) を含む、顧客向けアンケートおよび評価ツールのスイート。 AWS クラウド導入フレームワークの 6 つのディメンション AWS にわたって に移行する顧客の準備状況を測定する構造化評価です。A2T 評価は、パートナーがギャップを特定し、修復計画を構築し、 AWS と顧客への移行準備状況を示すのに役立ちます。

アクセスは 3 つの AWS 管理ポリシーによって制御され、それぞれが特定のユーザーペルソナにマッピングされます。以下の表を使用して、各個人が必要とするアクセスレベルを決定します。

ユーザーペルソナ ペルソナの説明 推奨される Partner Central 管理ポリシー AWS 評価ツールの機能
個々の寄稿者 この個人は、A2T と MPA で独自の評価を作成および管理します。これは、すべての評価アクティビティに必要な基本レベルのロールです。 AWSPartnerProServeToolsIndividualContributor
  • A2T と MPA の両方で独自の評価/ポートフォリオのみを作成、読み取り、更新、共有する

Organization Reader と個々のコントリビューター この個人は、組織全体のすべての評価を可視化し、独自の評価を管理する必要があります。このペルソナは、チームリーダーや上級実務者が編集せずに過去の評価やピア評価を確認する必要がある場合に一般的です。 AWSPartnerProServeToolsOrganizationReaderIndividualContributor
  • A2T ですべての組織評価を読み取る (他のユーザーの作業では読み取り専用)

  • A2T と MPA の両方で独自の評価/ポートフォリオのみを作成、読み取り、更新、共有する

Organization Contributor (フル評価アクセス) この個人には、組織内のすべての評価への完全な読み取り/書き込みアクセスが必要です。このペルソナは、過去の評価など、組織内のユーザーが作成した評価を編集、削除、または共有する必要がある上級実務者またはデリバリーリードに適しています。 AWSPartnerProServeToolsFullAccess
  • 組織内の A2T 評価/MPA ポートフォリオを作成、編集、削除、共有する

  • パートナーを AWS コンソールに移行する前に作成されたすべての履歴 A2T 評価/MPA ポートフォリオへのアクセス

IAM 管理ポリシーの詳細については、「IAM ポリシーの管理」を参照してください。ユーザーとグループにポリシーをアタッチする方法については、「IAM ユーザーグループにポリシーをアタッチする」を参照してください。