View a markdown version of this page

Requisitos previos - Centro de socios de AWS

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Requisitos previos

En los siguientes temas se enumeran los requisitos previos necesarios para vincular la Central de socios de AWS y AWS las cuentas. Le recomendamos seguir los temas en el orden en que aparecen.

nota

Debido a problemas relacionados con la interfaz de usuario, las funciones y el rendimiento, la vinculación de cuentas no es compatible con la versión de soporte extendido de Firefox (Firefox ESR). Te recomendamos usar la versión normal de Firefox o uno de los navegadores Chrome.

Permisos y funciones de usuario

Para vincular su AWS cuenta con una cuenta de AWS Partner Central, necesita personas que desempeñen las siguientes funciones:

Administrador de gestión de identidades y accesos (IAM)

Gestiona los permisos de los usuarios a través de IAM. Por lo general, trabaja en equipos de seguridad de TI y seguridad de la información, en equipos especializados en IAM o en organizaciones de gobierno y cumplimiento. Es responsable de implementar las políticas de IAM, configurar las soluciones de SSO, gestionar las revisiones de cumplimiento y mantener las estructuras de control de acceso basadas en roles.

Socio de AWS, líder de la alianza central o administrador de la nube

El administrador principal de cuentas de su empresa. Esta persona debe tener una función de desarrollo empresarial o liderazgo empresarial y tener autoridad legal para aceptar los términos y condiciones de AWS Partner Network. El líder de la alianza puede delegar la vinculación de cuentas a un usuario de Partner Central con el rol de usuario de administrador de la nube.

Elija la AWS cuenta que vinculará a su perfil de AWS Partner Central. Esto se aplica tanto si se está registrando como AWS socio nuevo como si está migrando desde el portal antiguo AWS Partner Network (APN).

La AWS cuenta que elija para la Central de socios de AWS gestionará los pagos de las tarifas de APN, las soluciones y el seguimiento de las oportunidades de interacción con los clientes (ACE) de APN. Todos los recursos de APN, incluidas las oportunidades de ACE, el historial de oportunidades y las invitaciones para múltiples socios, se crean en la cuenta y no se pueden transferir a otras cuentas. AWS

Si es un AWS socio que tiene acceso a la antigua Partner Central y necesita vincular una AWS cuenta para pagar las tarifas de APN o para migrar a Partner Central, la vinculación de la cuenta es permanente tras la migración. Antes de la migración, puedes desvincular tu cuenta y seleccionar otra. Tras la migración, la cuenta vinculada no se puede cambiar. Todos los AWS Partner Network recursos, incluidas las oportunidades de ACE, el historial de oportunidades y las invitaciones a oportunidades para varios socios, están asociados permanentemente a esta cuenta.

Utilice la información de la siguiente tabla para decidir qué AWS cuenta debe vincular o seleccionar para su cuenta de AWS Partner Central.

Lista de verificación para la selección de cuentas

Tu cuenta debe:

  • Usa un plan de AWS cuenta de pago y estar al día: la cuenta debe usar un plan de AWS cuentas de pago (no de nivel gratuito) y mantener una buena reputación con AWS un APN. Para actualizar a un plan de cuentas de pago, consulte Cómo elegir un plan de capa AWS gratuita en la Guía del usuario de facturación de AWS.

  • Ser propiedad de su empresa: la cuenta debe ser propiedad de su empresa y pertenecer a una AWS organización que controle su empresa. No debe ser propiedad de un distribuidor u otra organización, ni ser una cuenta de miembro dentro de la organización de un distribuidor.

  • Poder incorporar a futuros usuarios de AWS Partner Central: los usuarios que necesiten crear oportunidades, soluciones y solicitudes de fondos deberán tener acceso a esta cuenta.

  • Tenga una dirección de entidad legal (fiscal) que coincida con la ubicación de su empresa principal: la dirección de facturación de la cuenta se convierte en la ubicación de la sede de su perfil de socio. Elige una cuenta con una dirección de facturación que coincida con la ubicación de tu empresa principal.

Tu cuenta no debe:

  • Cuentas de desarrollador o sandbox para el desarrollo y las pruebas de código

  • Cuentas personales para proyectos o aprendizajes individuales

  • Cuentas de prueba

Se recomienda no elegir:

  • Cuentas de administración (o de pagador principal) para organizaciones AWS

AWS Escenario de socios Ejemplo AWS opciones de cuenta Consideraciones

Escenario 1: Tienes AWS cuentas administradas por un tercero y no estás registrado como AWS Marketplace vendedor

AWS Socios que trabajan con socios AWS distribuidores

Opción 1: crear una AWS cuenta y vincularla.

Opción 2: vincular a una AWS cuenta existente

Opción 1:

  • ¿Es aceptable facturar la comisión de APN a esta cuenta? La cuenta AWS de administración puede pagar la tarifa si la cuenta pertenece a una AWS organización.

  • ¿Es aquí donde desea acceder a las funciones y API de AWS Partner Network?

Opción 2:

  • Las mismas consideraciones que la opción 1

  • ¿Se trata AWS de una cuenta de administración, de producción, de desarrollador o personal?

  • ¿Puede permitir que personal externo acceda a la cuenta que administra las contrataciones de AWS Partner Central?

  • ¿Esta cuenta es adecuada para administrar el acceso de los usuarios de Partner Central?

Escenario 2: Tienes AWS cuentas y no estás registrado como AWS Marketplace vendedor

AWS Socios que no realizan transacciones a través de nosotros AWS Marketplace o socios de países en los que no AWS Marketplace está disponible

Igual que en el escenario 1

Igual que en el escenario 1

Escenario 3: Tienes AWS cuentas y estás registrado como AWS Marketplace vendedor con una sola cuenta de vendedor de Marketplace

AWS Socios que tienen una lista de productos consolidada en un solo país o que operan en todo el mundo

Opción 1: crear una AWS cuenta nueva y vincularla a ella

Opción 2: vincular a una AWS cuenta existente

Opción 3: vincular a una cuenta de AWS Marketplace vendedor

Opción 1:

  • ¿Necesitas acceder a AWS Marketplace funciones que requieren una cuenta de vendedor de Marketplace vinculada?

  • ¿Planeas unirte al programa AWS ISV Accelerate? Consulte los requisitos del programa.

  • ¿Necesita compartir los recursos de AWS Partner Central y Marketplace, como oportunidades, ofertas, soluciones y listados de productos?

  • ¿Sería mejor designar una cuenta de AWS Marketplace vendedor con la mayoría de los listados de productos o transacciones como cuenta de vendedor principal de Marketplace?

  • ¿Es aceptable facturar la tarifa de APN a esta cuenta?

Opción 2:

  • Las mismas consideraciones que la opción 1

  • ¿Se trata AWS de una cuenta de administración, de producción, de desarrollador o personal?

  • ¿Esta cuenta es adecuada para administrar el acceso de los usuarios de Partner Central?

Opción 3:

  • Las mismas consideraciones que las opciones 1 y 2

  • ¿Tienes pensado crear más cuentas de AWS Marketplace vendedor? Si es así, ¿es aceptable designar la cuenta de vendedor actual de Marketplace como cuenta de vendedor principal de Marketplace?

Caso 4: Eres propietario de una (s) AWS cuenta (s) y estás registrado como AWS Marketplace vendedor con varias cuentas de vendedor

AWS Socios que tienen varios listados de productos en diferentes líneas de negocio o que deben cumplir los requisitos normativos y de cumplimiento

Igual que en el escenario 3

Igual que en el escenario 3

Concesión de permisos de IAM

La política de IAM que se detalla en esta sección otorga a los usuarios de AWS Partner Central un acceso limitado a una cuenta vinculada AWS . El nivel de acceso depende de la función de IAM asignada al usuario. Para obtener más información sobre los niveles de permisos, consulte Descripción de los permisos de los roles más adelante en este tema.

Para crear la política, debe ser un administrador de TI responsable de un AWS entorno. Cuando haya terminado, debe asignar la política a un usuario o rol de IAM.

Los pasos de esta sección explican cómo usar la consola de IAM para crear la política.

nota

Si es líder de una alianza o administrador de la nube y ya tiene un usuario o rol de IAM con permisos de AWS administrador, vaya directamente a. Vincular AWS Partner Central y AWS cuentas

Para crear la política de
  1. Inicie sesión en la consola de IAM.

  2. En Administración de acceso, seleccione Políticas.

  3. Selecciona Crear política, elige JSON y añade la siguiente política:

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Sid": "CreatePartnerCentralRoles", "Effect": "Allow", "Action": [ "iam:CreateRole" ], "Resource": [ "arn:aws:iam::*:role/PartnerCentralRoleForCloudAdmin*", "arn:aws:iam::*:role/PartnerCentralRoleForAce*", "arn:aws:iam::*:role/PartnerCentralRoleForAlliance*" ] }, { "Sid": "AttachPolicyToPartnerCentralCloudAdminRole", "Effect": "Allow", "Action": "iam:AttachRolePolicy", "Resource": "arn:aws:iam::*:role/PartnerCentralRoleForCloudAdmin*", "Condition": { "ArnLike": { "iam:PolicyARN": [ "arn:aws:iam::*:policy/PartnerCentralAccountManagementUserRoleAssociation", "arn:aws:iam::*:policy/AWSPartnerCentralFullAccess", "arn:aws:iam::*:policy/AWSMarketplaceSellerFullAccess" ] } } }, { "Sid": "AttachPolicyToPartnerCentralAceRole", "Effect": "Allow", "Action": [ "iam:AttachRolePolicy" ], "Resource": "arn:aws:iam::*:role/PartnerCentralRoleForAce*", "Condition": { "ArnLike": { "iam:PolicyARN": [ "arn:aws:iam::*:policy/AWSPartnerCentralOpportunityManagement", "arn:aws:iam::*:policy/AWSMarketplaceSellerOfferManagement" ] } } }, { "Sid": "AttachPolicyToPartnerCentralAllianceRole", "Effect": "Allow", "Action": [ "iam:AttachRolePolicy" ], "Resource": "arn:aws:iam::*:role/PartnerCentralRoleForAlliance*", "Condition": { "ArnLike": { "iam:PolicyARN": [ "arn:aws:iam::*:policy/AWSPartnerCentralFullAccess", "arn:aws:iam::*:policy/AWSMarketplaceSellerFullAccess" ] } } }, { "Sid": "AssociatePartnerAccount", "Effect": "Allow", "Action": [ "partnercentral-account-management:AssociatePartnerAccount" ], "Resource": "*" }, { "Sid": "SellerRegistration", "Effect": "Allow", "Action": [ "aws-marketplace:ListChangeSets", "aws-marketplace:DescribeChangeSet", "aws-marketplace:StartChangeSet", "aws-marketplace:ListEntities", "aws-marketplace:DescribeEntity" ], "Resource": "*" } ] }
  4. Elija Siguiente.

  5. En Detalles de la política, en el cuadro Nombre de la política, introduce un nombre para la política y una descripción opcional.

  6. Revisa los permisos de la política, agrega etiquetas según sea necesario y, a continuación, elige Crear política.

  7. Adjunte su usuario o rol de IAM a la política. Para obtener información sobre cómo adjuntarlos, consulte Añadir permisos de identidad de IAM (consola) en la Guía del usuario de IAM.

Descripción de los permisos de los roles

Una vez que el administrador de TI complete los pasos de la sección anterior, los líderes de la alianza y otras personas de AWS Partner Central pueden asignar políticas de seguridad y asignar las funciones de los usuarios. En la siguiente tabla se enumeran y describen los roles estándar creados durante la vinculación de cuentas y las tareas disponibles para cada rol.

Función de IAM estándar AWS Se utilizaron políticas gestionadas por Partner Central ¿Puede hacerlo No se puede hacer
Administrador de la nube
  • Asigne y asigne funciones de IAM a los usuarios de AWS Partner Central.

  • Complete las mismas tareas que los equipos de la alianza y ACE.

Equipo de la alianza
  • Acceso completo a todas las operaciones del vendedor AWS Marketplace, incluido el portal AWS Marketplace de administración. También puede gestionar la AMI de Amazon EC2 que se utiliza en AMI-based los productos.

  • Vincula las oportunidades de captación de AWS clientes con las ofertas privadas de AWS Marketplace.

  • Asocie las soluciones de APN con las listas de AWS Marketplace productos.

  • Acceda al panel de Partner Analytics.

Asigne o asigne funciones de IAM a los usuarios de AWS Partner Central. Solo los líderes de alianzas y los administradores de la nube asignan o asignan funciones.
El equipo ACE
  • Crea ofertas privadas de AWS Marketplace.

  • Vincula las oportunidades de captación de AWS clientes con las ofertas privadas de AWS Marketplace.

  • Asigne o asigne funciones de IAM a los usuarios de AWS Partner Central. Solo los líderes de alianzas y los administradores de la nube pueden mapear o asignar funciones.

  • Usa todas las AWS Marketplace herramientas y funciones.

  • Utilice el panel de control de Partners Analytics.

Crear un conjunto de permisos para el inicio de sesión único

En los pasos siguientes se explica cómo utilizar el centro de identidad de IAM para crear un conjunto de permisos que permita el inicio de sesión único para acceder a la Central de socios de AWS.

Para obtener más información sobre los conjuntos de permisos, consulte Crear un conjunto de permisos en la guía del usuario del AWS IAM Identity Center.

  1. Inicie sesión en la consola del IAM Identity Center.

  2. En Multi-account Permisos, selecciona Conjuntos de permisos.

  3. Elija Crear conjunto de permisos.

  4. En la página Seleccione el tipo de conjunto de permisos, en Tipo de conjunto de permisos, elija Conjunto de permisos personalizado y, a continuación, seleccione Siguiente.

  5. Haga lo siguiente:

    1. En la página Especificar políticas y límites de permisos, elige los tipos de políticas de IAM que quieres aplicar al conjunto de permisos.

      De forma predeterminada, puedes añadir cualquier combinación de hasta 10 políticas gestionadas y políticas AWS gestionadas por clientes a tu conjunto de permisos. IAM establece esta cuota. Para aumentarla, solicite un aumento de la cuota de IAM. Políticas administradas asociadas a un rol de IAM en la consola de cuotas de servicio de cada AWS cuenta a la que quiera asignar el conjunto de permisos.

    2. Amplía la política integrada para añadir un texto de política personalizado JSON-formatted . Las políticas integradas no se corresponden con los recursos de IAM existentes. Para crear una política en línea, introduce un lenguaje de política personalizado en el formulario proporcionado. IAM Identity Center añade la política a los recursos de IAM que crea en las cuentas de sus miembros. Para obtener más información, consulta las políticas en línea.

    3. Copia y pega la política JSON de AWS Partner Central y es un requisito previo para vincular las AWS cuentas

  6. En la página Especificar detalles de conjunto de permisos, haga lo siguiente:

    1. En Nombre del conjunto de permisos, escriba un nombre para identificar este conjunto de permisos en IAM Identity Center. El nombre que especifiques para este conjunto de permisos aparece en el portal de AWS acceso como un rol disponible. Los usuarios inician sesión en el portal de AWS acceso, eligen una AWS cuenta y, a continuación, eligen el rol.

    2. (Opcional) También puede introducir una descripción. La descripción solo aparece en la consola del IAM Identity Center, no en el portal de AWS acceso.

    3. (Opcional) Especifique el valor de la duración de la sesión. Este valor determina el tiempo que un usuario puede iniciar sesión antes de que la consola cierre su sesión. Para obtener más información, consulte Establecer la duración de las sesiones de las AWS cuentas.

    4. (Opcional) Especifique el valor del estado de retransmisión. Este valor se utiliza en el proceso de federación para redirigir a los usuarios dentro de la cuenta. Para obtener más información, consulte Configurar el estado de la retransmisión para acceder rápidamente a la consola AWS de administración.

      nota

      Debe usar una URL AWS de la consola de administración para el estado de la retransmisión. Por ejemplo: https://console.aws.amazon.com/ec2/

    5. Expanda Etiquetas (opcional), elija Añadir etiqueta, y especifique los valores de Clave y valor (opcional).

      Para obtener información sobre las etiquetas, consulte Cómo etiquetar los recursos del Identity Center de AWS IAM.

    6. Elija Siguiente.

  7. En la página Revisar y crear, revise las selecciones que ha realizado y, a continuación, elija Crear.

    De forma predeterminada, al crear un conjunto de permisos, el conjunto de permisos no se aprovisiona (se usa en ninguna AWS cuenta). Para aprovisionar un conjunto de permisos en una AWS cuenta, debes asignar el acceso al Centro de Identidad de IAM a los usuarios y grupos de la cuenta y, a continuación, aplicar el conjunto de permisos a esos usuarios y grupos. Para obtener más información, consulte Asignar el acceso de los usuarios a AWS las cuentas en la Guía del usuario de AWS IAM Identity Center.