启用 “采购见解” 控制面板 - AWS Marketplace

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

启用 “采购见解” 控制面板

以下各节说明如何满足启用采购见解仪表板的一般先决条件以及如何激活它。

如果您需要本节任何部分的帮助,请联系您的 AWS 管理员。

控制面板先决条件

要设置和启用采购见解控制面板,您必须满足以下先决条件:

  • 为您的组织启用了所有功能。有关更多信息,请参阅《组织用户指南》中的 “使用 AWS 组织” 为AWS 组织启用所有功能

  • 一种与服务相关的角色,可将仪表板与您的组织集成。

  • 以下权限:

    • aws-marketplace:GetBuyerDashboard

    • iam:CreateServiceLinkedRole

    • organizations:EnableAWSServiceAccess

    • organizations:DescribeOrganization

    • organizations:DeregisterDelegatedAdministrator

    • organizations:ListAWSServiceAccessForOrganization

    • organizations:ListDelegatedAdministrators

    • organizations:RegisterDelegatedAdministrator

    注意

    如果您在创建这些权限时需要帮助,请联系您的 AWS 管理员。

激活仪表板

您或您的 AWS 管理员使用 AWS Marketplace 控制台激活控制板。

重要

您或您的 AWS 管理员必须拥有功能齐全的组织,并且您必须是 AWS Organizations 管理账户的成员才能完成以下步骤。有关更多信息,请参阅AWS Organizations 用户指南》中的教程:创建和配置组织以及使用 AWS Organizations管理管理账户。

激活控制面板
  1. https://console.aws.amazon.com/marketplac AWS Marketplace e 上打开控制台。

  2. 在导航窗格中,选择 Settings(设置)

  3. 在 “AWS Marketplace 采购见解” 下,选择 “启用可信访问”。

  4. 同时选中两个复选框,在整个组织中启用可信访问权限为组织创建服务相关角色

  5. 选择创建集成

作为启用设置的一部分,系统会为您创建以下服务相关角色和 AWS 托管策略:

适用于管理员:策略示例

此示例策略包含本节前面部分所述的权限。控制面板先决条件

{ "Version": "2012-10-17", "Statement": [{ "Sid": "CreateServiceLinkedRoleForProcurementInsights", "Effect": "Allow", "Action": "iam:CreateServiceLinkedRole", "Resource": "arn:aws:iam::*:role/aws-service-role/procurement-insights.marketplace.amazonaws.com/AWSServiceRoleForProcurementInsights*", "Condition": { "StringLike": { "iam:AWSServiceName": "procurement-insights.marketplace.amazonaws.com" } } }, { "Sid": "EnableAWSServiceAccessForProcurementInsights", "Effect": "Allow", "Action": [ "organizations:EnableAWSServiceAccess" ], "Resource": "*", "Condition": { "StringLike": { "organizations:ServicePrincipal": "procurement-insights.marketplace.amazonaws.com" } } }, { "Sid": "ManageDelegatedAdministrators", "Effect": "Allow", "Action": [ "organizations:ListDelegatedAdministrators", "organizations:DeregisterDelegatedAdministrator", "organizations:RegisterDelegatedAdministrator" ], "Resource": "*", "Condition": { "StringLike": { "organizations:ServicePrincipal": "procurement-insights.marketplace.amazonaws.com" } } }, { "Sid": "GetBuyerDashboardStatement", "Effect": "Allow", "Action": "aws-marketplace:GetBuyerDashboard", "Resource": "*" }, { "Sid": "ViewOrganizationDetails", "Effect": "Allow", "Action": [ "organizations:DescribeOrganization", "organizations:ListAWSServiceAccessForOrganization" ], "Resource": "*" } ] }

有关创建策略的更多信息,请参阅《IAM用户指南》中的 Ident AWS ity and Access Management 中的策略和权限