

 AWS 合作夥伴中心 API 參考已重組。如需支援的 API 操作的詳細資訊，請參閱 [AWS 合作夥伴中心 API 參考](https://docs.aws.amazon.com/partner-central/latest/APIReference/Welcome.html)。

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 帳戶 API 的存取權
<a name="account-access-control"></a>

存取控制和許可由AWS Identity and Access Management(IAM) 管理。本節提供設定與帳戶 API 互動必要許可的指引。

## 先決條件
<a name="account-prerequisites"></a>

設定許可之前，請確定您的AWS 帳戶已連結至 ，且您已建立必要的 IAM 角色和使用者。如需詳細資訊，請參閱[設定和身分驗證](setup-authentication.md)。

## 使用AWS受管政策
<a name="account-using-aws-managed-policies"></a>

AWS提供受管政策，授予與帳戶 API 互動所需的許可。若要提供管理帳戶資源的必要存取權，請將`AWSPartnerCentralFullAccess`政策連接至您的 IAM 身分。如需詳細資訊，請參閱 [AWS使用者的 受管政策](https://docs.aws.amazon.com/partner-central/latest/getting-started/managed-policies.html)。

## 將政策指派給 IAM 角色和使用者
<a name="account-assigning-policies"></a>

請依照下列步驟將政策指派給 IAM 角色和使用者：

1. 登入AWS Management Console。

1. 導覽至 IAM 服務。

1. 選取角色或使用者，然後選擇您要連接政策的 IAM 角色或使用者。

1. 將`AWSPartnerCentralFullAccess`政策連接至選取的 IAM 角色或使用者。

如需更多資訊，請參閱《[新增和移除 IAM 身分許可](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_manage-attach-detach.html)》。

## 使用條件索引鍵管理許可
<a name="account-managing-permissions-with-condition-keys"></a>

IAM 政策中的條件索引鍵可為何時強制執行陳述式政策提供資源層級許可。您可以使用條件金鑰來指定允許或拒絕特定許可的條件。

如需詳細資訊，請參閱 [IAM JSON 政策元素：Condition 運算子](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_elements_condition_operators.html)。


**條件索引鍵概觀**  

| 條件金鑰 | 說明 | 適用的動作 | 有效值 | 
| --- | --- | --- | --- | 
| partnercentral：Catalog | 依相關聯的目錄實體類型篩選存取權 | 所有動作 | AWS、沙盒 | 

## 必要許可的摘要
<a name="account-summary-of-required-permissions"></a>


**必要許可的摘要**  

| Action | 說明 | 
| --- | --- | 
| partnercentral：AcceptConnectionInvitation | 允許接受連線邀請 | 
| partnercentral：AssociateAwsTrainingCertificationEmailDomain | 允許關聯AWS訓練認證電子郵件網域 | 
| partnercentral：CancelConnection | 允許取消連線 | 
| partnercentral：CancelConnectionInvitation | 允許取消連線邀請 | 
| partnercentral：CancelProfileUpdateTask | 允許取消設定檔更新任務 | 
| partnercentral：CreateConnectionInvitation | 允許建立連線邀請 | 
| partnercentral：CreatePartner | 允許建立合作夥伴 | 
| partnercentral：DisassociateAwsTrainingCertificationEmailDomain | 允許取消AWS訓練認證電子郵件網域的關聯 | 
| partnercentral：GetAllianceLeadContact | 允許擷取聯盟潛在客戶聯絡詳細資訊 | 
| partnercentral：GetConnection | 允許擷取連線詳細資訊 | 
| partnercentral：GetConnectionInvitation | 允許擷取連線邀請詳細資訊 | 
| partnercentral：GetConnectionPreferences | 允許擷取連線偏好設定 | 
| partnercentral：GetPartner | 允許擷取合作夥伴詳細資訊 | 
| partnercentral：GetProfileUpdateTask | 允許擷取設定檔更新任務詳細資訊 | 
| partnercentral：GetProfileVisibility | 允許擷取設定檔可見性設定 | 
| partnercentral：GetVerification | 允許擷取驗證詳細資訊 | 
| partnercentral：ListConnectionInvitations | 允許列出連線邀請 | 
| partnercentral：ListConnections | 允許列出連線 | 
| partnercentral：ListPartners | 允許列出合作夥伴 | 
| partnercentral：PutAllianceLeadContact | 允許更新聯盟潛在客戶聯絡詳細資訊 | 
| partnercentral：PutProfileVisibility | 允許更新設定檔可見性設定 | 
| partnercentral：RejectConnectionInvitation | 允許拒絕連線邀請 | 
| partnercentral：SendEmailVerificationCode | 允許傳送電子郵件驗證碼 | 
| partnercentral：StartProfileUpdateTask | 允許開始設定檔更新任務 | 
| partnercentral：StartVerification | 允許開始驗證程序 | 
| partnercentral：UpdateConnectionPreferences | 允許更新連線偏好設定 | 