

 AWS 合作夥伴中心 API 參考已重組。如需支援的 API 操作的詳細資訊，請參閱 [AWS 合作夥伴中心 API 參考](https://docs.aws.amazon.com/partner-central/latest/APIReference/Welcome.html)。

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 利益 API 的存取權
<a name="benefits-access-control"></a>

存取控制和許可由AWS Identity and Access Management(IAM) 管理。本節提供設定與 利益 API 互動必要許可的指引。

## 先決條件
<a name="benefits-prerequisites"></a>

設定許可之前，請確定您的AWS 帳戶已連結至 ，且您已建立必要的 IAM 角色和使用者。如需詳細資訊，請參閱[設定和身分驗證](setup-authentication.md)。

## 使用AWS受管政策
<a name="benefits-using-aws-managed-policies"></a>

AWS提供受管政策，授予與 Benefits API 互動所需的許可。若要提供管理利益資源的必要存取權，請將`AWSPartnerCentralFullAccess`政策連接至您的 IAM 身分。如需詳細資訊，請參閱 [AWS使用者的 受管政策](https://docs.aws.amazon.com/partner-central/latest/getting-started/managed-policies.html)。

## 將政策指派給 IAM 角色和使用者
<a name="benefits-assigning-policies"></a>

請依照下列步驟將政策指派給 IAM 角色和使用者：

1. 登入AWS Management Console。

1. 導覽至 IAM 服務。

1. 選取角色或使用者，然後選擇您要連接政策的 IAM 角色或使用者。

1. 將`AWSPartnerCentralFullAccess`政策連接至選取的 IAM 角色或使用者。

如需更多資訊，請參閱《[新增和移除 IAM 身分許可](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_manage-attach-detach.html)》。

## 使用條件索引鍵管理許可
<a name="benefits-managing-permissions-with-condition-keys"></a>

IAM 政策中的條件索引鍵可為何時強制執行陳述式政策提供資源層級許可。您可以使用條件金鑰來指定允許或拒絕特定許可的條件。

如需詳細資訊，請參閱 [IAM JSON 政策元素：Condition 運算子](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_elements_condition_operators.html)。


**條件索引鍵概觀**  

| 條件金鑰 | 說明 | 適用的動作 | 有效值 | 
| --- | --- | --- | --- | 
| partnercentral：Catalog | 依相關聯的目錄實體類型篩選存取權 | 所有動作 | AWS、沙盒 | 

## 所需許可的摘要
<a name="benefits-summary-of-required-permissions"></a>


**所需許可的摘要**  

| Action | 說明 | 
| --- | --- | 
| partnercentral：AmendBenefitApplication | 允許修改利益應用程式 | 
| partnercentral：AssociateBenefitApplicationResource | 允許將資源與利益應用程式建立關聯 | 
| partnercentral：CancelBenefitApplication | 允許取消利益應用程式 | 
| partnercentral：CreateBenefitApplication | 允許建立利益應用程式 | 
| partnercentral：DisassociateBenefitApplicationResource | 允許取消資源與利益應用程式的關聯 | 
| partnercentral：GetBenefit | 允許擷取利益詳細資訊 | 
| partnercentral：GetBenefitAllocation | 允許擷取利益分配詳細資訊 | 
| partnercentral：GetBenefitApplication | 允許擷取利益應用程式詳細資訊 | 
| partnercentral：ListBenefitAllocations | 允許列出利益分配 | 
| partnercentral：ListBenefitApplications | 允許列出利益應用程式 | 
| partnercentral：ListBenefits | 允許列出優點 | 
| partnercentral：RecallBenefitApplication | 允許回收利益應用程式 | 
| partnercentral：SubmitBenefitApplication | 允許提交利益應用程式 | 
| partnercentral：UpdateBenefitApplication | 允許更新利益應用程式 | 