View a markdown version of this page

Pré-requisitos - Central de Parceiros da AWS

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Pré-requisitos

Os tópicos a seguir listam os pré-requisitos necessários para vincular a Central de Parceiros da AWS e AWS as contas. Recomendamos seguir os tópicos na ordem listada.

nota

Devido a problemas de interface de usuário, recursos e desempenho, a vinculação de contas não oferece suporte ao Firefox Extended Support Release (Firefox ESR). Recomendamos usar a versão normal do Firefox ou um dos navegadores Chrome.

Funções e permissões do usuário

Para vincular sua AWS conta a uma conta do AWS Partner Central, você precisa de pessoas nas seguintes funções:

Administrador de gerenciamento de identidade e acesso (IAM)

Gerencia as permissões do usuário por meio do IAM. Normalmente trabalha em segurança de TI, segurança da informação, equipes dedicadas de IAM ou organizações de governança e conformidade. Responsável por implementar políticas de IAM, configurar soluções de SSO, lidar com análises de conformidade e manter estruturas de controle de acesso baseadas em funções.

Líder da Aliança Central de Parceiros da AWS ou administrador de nuvem

O administrador principal da conta da sua empresa. Essa pessoa deve ter uma função de desenvolvimento de negócios ou liderança de negócios e autoridade legal para aceitar os termos e condições da Rede de AWS Parceiros. O líder da aliança pode delegar a vinculação de contas a um usuário do Partner Central com a função de usuário Cloud Admin.

Escolha a AWS conta que você vinculará ao seu perfil da Central de Parceiros da AWS. Isso se aplica se você estiver se registrando como um novo AWS parceiro ou migrando do portal antigo AWS Partner Network (APN).

A AWS conta que você escolher para a Central de Parceiros da AWS gerenciará pagamentos de taxas do APN, soluções e rastreamento de oportunidades do APN Customer Engagement (ACE). Todos os recursos do APN, incluindo oportunidades ACE, histórico de oportunidades e convites para oportunidades com vários parceiros, são criados na conta e não podem ser transferidos para outras contas. AWS

Se você é um AWS parceiro que tem acesso ao antigo Partner Central e precisa vincular uma AWS conta para pagar as taxas do APN ou para a migração do Partner Central, a vinculação de contas é permanente após a migração. Antes da migração, você pode desvincular sua conta e selecionar outra. Após a migração, a conta vinculada não pode ser alterada. Todos os AWS Partner Network recursos, incluindo oportunidades ACE, histórico de oportunidades e convites para oportunidades com vários parceiros, estão permanentemente associados a essa conta.

Use as informações na tabela a seguir para ajudar a decidir qual AWS conta você deve vincular ou selecionar para sua conta da Central de Parceiros da AWS.

Lista de verificação de seleção de contas

Sua conta deve:

  • Use um plano de AWS conta paga e esteja em boas condições — A conta deve usar um plano de AWS conta paga (não o nível gratuito) e manter a conformidade com AWS o APN. Para fazer o upgrade para um plano de conta paga, consulte Escolher um plano de nível AWS gratuito no Guia do usuário do AWS Billing.

  • Ser de propriedade da sua empresa — A conta deve pertencer à sua empresa e pertencer a uma AWS organização que sua empresa controla. Ela não deve pertencer a um distribuidor ou outra organização, nem ser uma conta de membro dentro da organização de um distribuidor.

  • Ser capaz de integrar futuros usuários da Central de Parceiros da AWS — Os usuários que precisarem criar oportunidades, soluções e solicitações de fundos precisarão acessar essa conta.

  • Tenha um endereço de pessoa jurídica (fiscal) que corresponda ao local principal da sua empresa — O endereço de cobrança da conta se torna o local da sede do seu perfil de parceiro. Escolha uma conta com um endereço de cobrança que corresponda ao local principal da sua empresa.

Sua conta não deve ser:

  • Contas de desenvolvedor ou sandbox para desenvolvimento e teste de código

  • Contas pessoais para projetos ou projetos individuais

  • Contas de teste

Recomendado não escolher:

  • Contas gerenciais (ou pagadoras primárias) para organizações AWS

AWS Cenário de parceria Exemplo AWS opções de conta Considerações

Cenário 1: Você possui AWS contas gerenciadas por terceiros e não está registrado como AWS Marketplace vendedor

AWS Parceiros trabalhando com parceiros AWS distribuidores

Opção 1: Crie uma AWS conta e vincule-se a ela.

Opção 2: Vincular a uma AWS conta existente

Opção 1:

  • É aceitável cobrar a taxa do APN nessa conta? A conta AWS de gerenciamento pode pagar a taxa se a conta estiver em uma AWS organização.

  • É aqui que você deseja acessar os recursos e as APIs da AWS Partner Network?

Opção 2:

  • Mesmas considerações da Opção 1

  • É uma conta AWS de gerenciamento, produção, desenvolvedor ou pessoal?

  • Você pode permitir que funcionários externos acessem a conta que gerencia os contratos do AWS Partner Central?

  • Essa conta é apropriada para gerenciar o acesso de usuários do Partner Central?

Cenário 2: Você possui AWS conta (s) e não está registrado como AWS Marketplace vendedor

AWS Parceiros que não realizam transações AWS Marketplace ou parceiros em países onde não AWS Marketplace está disponível

Igual ao Cenário 1

Igual ao Cenário 1

Cenário 3: Você possui AWS conta (s) e está registrado como AWS Marketplace vendedor com uma única conta de vendedor do Marketplace

AWS Parceiros que têm uma lista de produtos consolidada em um único país ou operam globalmente

Opção 1: criar e vincular a uma nova AWS conta

Opção 2: Vincular a uma AWS conta existente

Opção 3: vincular a uma conta de AWS Marketplace vendedor

Opção 1:

  • Você precisa acessar AWS Marketplace recursos que exigem uma conta de vendedor vinculada do Marketplace?

  • Você planeja se juntar ao Programa AWS ISV Accelerate? Veja os requisitos do programa.

  • Você precisa compartilhar recursos do AWS Partner Central e do Marketplace, como oportunidades, ofertas, soluções e listas de produtos?

  • Seria melhor designar uma conta de AWS Marketplace vendedor com a maioria das listagens de produtos ou transações como conta de vendedor principal do Marketplace?

  • É aceitável cobrar a taxa do APN nessa conta?

Opção 2:

  • Mesmas considerações da Opção 1

  • É uma conta AWS de gerenciamento, produção, desenvolvedor ou pessoal?

  • Essa conta é apropriada para gerenciar o acesso de usuários do Partner Central?

Opção 3:

  • Mesmas considerações que as opções 1 e 2

  • Você planeja criar contas de AWS Marketplace vendedor adicionais? Em caso afirmativo, é aceitável designar a conta atual do vendedor do Marketplace como conta principal do vendedor do Marketplace?

Cenário 4: Você possui AWS conta (s) e está registrado como AWS Marketplace vendedor com várias contas de vendedor

AWS Parceiros que têm várias listas de produtos em diferentes linhas de negócios ou precisam atender aos requisitos regulatórios e de conformidade

Igual ao Cenário 3

Igual ao Cenário 3

Concessão de permissões do IAM

A política do IAM listada nesta seção concede aos usuários do AWS Partner Central acesso limitado a uma AWS conta vinculada. O nível de acesso depende da função do IAM atribuída ao usuário. Para obter mais informações sobre os níveis de permissão, consulte Entendendo as permissões da função mais adiante neste tópico.

Para criar a política, você deve ser um administrador de TI responsável por um AWS ambiente. Ao terminar, você deve atribuir a política a um usuário ou função do IAM.

As etapas desta seção explicam como usar o console do IAM para criar a política.

nota

Se você for líder de aliança ou administrador de nuvem e já tiver um usuário ou função do IAM com permissões de AWS administrador, vá paraVinculando a Central de Parceiros da AWS e AWS contas.

Para criar a política
  1. Faça login no console do IAM.

  2. Em Access management (Gerenciamento de acesso), escolha Policies (Políticas).

  3. Escolha Criar política, escolha JSON e adicione a seguinte política:

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Sid": "CreatePartnerCentralRoles", "Effect": "Allow", "Action": [ "iam:CreateRole" ], "Resource": [ "arn:aws:iam::*:role/PartnerCentralRoleForCloudAdmin*", "arn:aws:iam::*:role/PartnerCentralRoleForAce*", "arn:aws:iam::*:role/PartnerCentralRoleForAlliance*" ] }, { "Sid": "AttachPolicyToPartnerCentralCloudAdminRole", "Effect": "Allow", "Action": "iam:AttachRolePolicy", "Resource": "arn:aws:iam::*:role/PartnerCentralRoleForCloudAdmin*", "Condition": { "ArnLike": { "iam:PolicyARN": [ "arn:aws:iam::*:policy/PartnerCentralAccountManagementUserRoleAssociation", "arn:aws:iam::*:policy/AWSPartnerCentralFullAccess", "arn:aws:iam::*:policy/AWSMarketplaceSellerFullAccess" ] } } }, { "Sid": "AttachPolicyToPartnerCentralAceRole", "Effect": "Allow", "Action": [ "iam:AttachRolePolicy" ], "Resource": "arn:aws:iam::*:role/PartnerCentralRoleForAce*", "Condition": { "ArnLike": { "iam:PolicyARN": [ "arn:aws:iam::*:policy/AWSPartnerCentralOpportunityManagement", "arn:aws:iam::*:policy/AWSMarketplaceSellerOfferManagement" ] } } }, { "Sid": "AttachPolicyToPartnerCentralAllianceRole", "Effect": "Allow", "Action": [ "iam:AttachRolePolicy" ], "Resource": "arn:aws:iam::*:role/PartnerCentralRoleForAlliance*", "Condition": { "ArnLike": { "iam:PolicyARN": [ "arn:aws:iam::*:policy/AWSPartnerCentralFullAccess", "arn:aws:iam::*:policy/AWSMarketplaceSellerFullAccess" ] } } }, { "Sid": "AssociatePartnerAccount", "Effect": "Allow", "Action": [ "partnercentral-account-management:AssociatePartnerAccount" ], "Resource": "*" }, { "Sid": "SellerRegistration", "Effect": "Allow", "Action": [ "aws-marketplace:ListChangeSets", "aws-marketplace:DescribeChangeSet", "aws-marketplace:StartChangeSet", "aws-marketplace:ListEntities", "aws-marketplace:DescribeEntity" ], "Resource": "*" } ] }
  4. Escolha Próximo.

  5. Em Detalhes da política, na caixa Nome da política, insira um nome para a política e uma descrição opcional.

  6. Revise as permissões da política, adicione tags conforme necessário e escolha Criar política.

  7. Anexe seu usuário ou função do IAM à política. Para obter informações sobre anexação, consulte Adicionar permissões de identidade do IAM (console) no Guia do usuário do IAM.

Entendendo as permissões da função

Depois que o administrador de TI concluir as etapas da seção anterior, os líderes da aliança e outros na Central de Parceiros da AWS poderão atribuir políticas de segurança e mapear funções de usuários. A tabela a seguir lista e descreve as funções padrão criadas durante a vinculação de contas e as tarefas disponíveis para cada função.

Função padrão do IAM AWS Políticas gerenciadas do Partner Central usadas Pode fazer Não posso fazer
Administrador de nuvem
  • Mapeie e atribua funções do IAM aos usuários do AWS Partner Central.

  • Complete as mesmas tarefas das equipes da aliança e ACE.

Equipe da Aliança
  • Acesso total a todas as operações do vendedor em AWS Marketplace, incluindo o Portal AWS Marketplace de Gerenciamento. Você também pode gerenciar a AMI do Amazon EC2 usada nos AMI-based produtos.

  • Vincule oportunidades de engajamento AWS do cliente às ofertas privadas do AWS Marketplace.

  • Associe as soluções do APN às listas de AWS Marketplace produtos.

  • Acesse o painel do Partner Analytics.

Mapeie ou atribua funções do IAM aos usuários da Central de Parceiros da AWS. Somente líderes de alianças e administradores de nuvem mapeiam ou atribuem funções.
Equipe ACE
  • Crie ofertas privadas AWS do Marketplace.

  • Vincule oportunidades de engajamento AWS do cliente às ofertas privadas do AWS Marketplace.

  • Mapeie ou atribua funções do IAM aos usuários do AWS Partner Central. Somente líderes de alianças e administradores de nuvem podem mapear ou atribuir funções.

  • Use todas as AWS Marketplace ferramentas e recursos.

  • Use o painel do Partners Analytics.

Criação de um conjunto de permissões para login único

As etapas a seguir explicam como usar o IAM Identity Center para criar um conjunto de permissões que permite o login único para acessar a Central de Parceiros da AWS.

Para obter mais informações sobre conjuntos de permissões, consulte Criar um conjunto de permissões no Guia do usuário AWS do IAM Identity Center.

  1. Faça login no console do IAM Identity Center.

  2. Em Multi-account permissões, escolha Conjuntos de permissões.

  3. Escolha Create permission set (Criar conjunto de permissões).

  4. Na página Selecionar tipo de conjunto de permissões, em Tipo de conjunto de permissões, escolha Conjunto de permissões personalizado e escolha Avançar.

  5. Faça o seguinte:

    1. Na página Especificar políticas e limites de permissão, escolha os tipos de políticas do IAM que você deseja aplicar ao conjunto de permissões.

      Por padrão, você pode adicionar qualquer combinação de até 10 políticas AWS gerenciadas e políticas gerenciadas pelo cliente ao seu conjunto de permissões. O IAM define essa cota. Para aumentá-la, solicite um aumento nas políticas gerenciadas de cota do IAM anexadas a uma função do IAM no console de cotas de serviço em cada AWS conta à qual você deseja atribuir o conjunto de permissões.

    2. Expanda a política em linha para adicionar um texto JSON-formatted de política personalizado. As políticas em linha não correspondem aos recursos existentes do IAM. Para criar uma política em linha, insira o idioma personalizado da política no formulário fornecido. O IAM Identity Center adiciona a política aos recursos do IAM que ele cria em suas contas de membros. Para obter mais informações, consulte Políticas https://docs.aws.amazon.com/singlesignon/latest/userguide/permissionsetcustom.html#permissionsetsinlineconcept em linha.

    3. Copie e cole a política JSON do AWS Partner Central e o pré-requisito de vinculação de AWS contas

  6. Na página Specify permission set details (Especificar detalhes do conjunto de permissões), faça o seguinte:

    1. Em Nome do conjunto de permissões, digite um nome para identificar esse conjunto de permissões no IAM Identity Center. O nome que você especifica para esse conjunto de permissões aparece no portal de AWS acesso como uma função disponível. Os usuários entram no portal de AWS acesso, escolhem uma AWS conta e, em seguida, escolhem a função.

    2. (Opcional) Você pode também digitar uma descrição. A descrição aparece somente no console do IAM Identity Center, não no portal de AWS acesso.

    3. (Opcional) Especifique o valor da duração da sessão. Esse valor determina o período de tempo em que um usuário pode estar conectado antes que o console saia da sessão. Para obter mais informações, consulte Definir a duração da sessão para AWS contas.

    4. (Opcional) Especifique o valor para o Relay state.(estado de retransmissão). Esse valor é usado no processo de federação para redirecionar usuários dentro da conta. Para obter mais informações, consulte Definir estado do relé para acesso rápido ao AWS Management Console.

      nota

      Você deve usar uma URL do AWS Management Console para o estado do retransmissor. Por exemplo: https://console.aws.amazon.com/ec2/

    5. Expanda Tags (opcional), escolha Adicionar tag e especifique valores para Chave e Valor (opcional).

      Para obter informações sobre tags, consulte AWS Como marcar os recursos do IAM Identity Center.

    6. Escolha Próximo.

  7. Na página Revisar e criar, revise as seleções que você fez e escolha Criar.

    Por padrão, quando você cria um conjunto de permissões, o conjunto de permissões não é provisionado (usado em nenhuma AWS conta). Para provisionar um conjunto de permissões em uma AWS conta, você deve atribuir acesso ao IAM Identity Center aos usuários e grupos na conta e, em seguida, aplicar o conjunto de permissões a esses usuários e grupos. Para obter mais informações, consulte Atribuir acesso de usuário a AWS contas no Guia do usuário do AWS IAM Identity Center.