Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Requisitos previos
En los siguientes temas se enumeran los requisitos previos necesarios para vincular la Central de socios de AWS y AWS las cuentas. Le recomendamos seguir los temas en el orden en que aparecen.
nota
Debido a problemas relacionados con la interfaz de usuario, las funciones y el rendimiento, la vinculación de cuentas no es compatible con la versión de soporte extendido de Firefox (Firefox ESR). Te recomendamos usar la versión normal de Firefox o uno de los navegadores Chrome.
Temas
Permisos y funciones de usuario
Para vincular su AWS cuenta con una cuenta de AWS Partner Central, necesita personas que desempeñen las siguientes funciones:
- Administrador de gestión de identidades y accesos (IAM)
-
Gestiona los permisos de los usuarios a través de IAM. Por lo general, trabaja en equipos de seguridad de TI y seguridad de la información, en equipos especializados en IAM o en organizaciones de gobierno y cumplimiento. Es responsable de implementar las políticas de IAM, configurar las soluciones de SSO, gestionar las revisiones de cumplimiento y mantener las estructuras de control de acceso basadas en roles.
- Socio de AWS, líder de la alianza central o administrador de la nube
-
El administrador principal de cuentas de su empresa. Esta persona debe tener una función de desarrollo empresarial o liderazgo empresarial y tener autoridad legal para aceptar los términos y condiciones de AWS Partner Network. El líder de la alianza puede delegar la vinculación de cuentas a un usuario de Partner Central con el rol de usuario de administrador de la nube.
Seleccione un AWS cuenta de AWS Partner Central
Elija la AWS cuenta que vinculará a su perfil de AWS Partner Central. Esto se aplica tanto si se está registrando como AWS socio nuevo como si está migrando desde el portal antiguo AWS Partner Network (APN).
La AWS cuenta que elija para la Central de socios de AWS gestionará los pagos de las tarifas de APN, las soluciones y el seguimiento de las oportunidades de interacción con los clientes (ACE) de APN. Todos los recursos de APN, incluidas las oportunidades de ACE, el historial de oportunidades y las invitaciones para múltiples socios, se crean en la cuenta y no se pueden transferir a otras cuentas. AWS
Si es un AWS socio que tiene acceso a la antigua Partner Central y necesita vincular una AWS cuenta para pagar las tarifas de APN o para migrar a Partner Central, la vinculación de la cuenta es permanente tras la migración. Antes de la migración, puedes desvincular tu cuenta y seleccionar otra. Tras la migración, la cuenta vinculada no se puede cambiar. Todos los AWS Partner Network recursos, incluidas las oportunidades de ACE, el historial de oportunidades y las invitaciones a oportunidades para varios socios, están asociados permanentemente a esta cuenta.
Utilice la información de la siguiente tabla para decidir qué AWS cuenta debe vincular o seleccionar para su cuenta de AWS Partner Central.
Lista de verificación para la selección de cuentas
Tu cuenta debe:
-
Usa un plan de AWS cuenta de pago y estar al día: la cuenta debe usar un plan de AWS cuentas de pago (no de nivel gratuito) y mantener una buena reputación con AWS un APN. Para actualizar a un plan de cuentas de pago, consulte Cómo elegir un plan de capa AWS gratuita en la Guía del usuario de facturación de AWS.
-
Ser propiedad de su empresa: la cuenta debe ser propiedad de su empresa y pertenecer a una AWS organización que controle su empresa. No debe ser propiedad de un distribuidor u otra organización, ni ser una cuenta de miembro dentro de la organización de un distribuidor.
-
Poder incorporar a futuros usuarios de AWS Partner Central: los usuarios que necesiten crear oportunidades, soluciones y solicitudes de fondos deberán tener acceso a esta cuenta.
-
Tenga una dirección de entidad legal (fiscal) que coincida con la ubicación de su empresa principal: la dirección de facturación de la cuenta se convierte en la ubicación de la sede de su perfil de socio. Elige una cuenta con una dirección de facturación que coincida con la ubicación de tu empresa principal.
Tu cuenta no debe:
-
Cuentas de desarrollador o sandbox para el desarrollo y las pruebas de código
-
Cuentas personales para proyectos o aprendizajes individuales
-
Cuentas de prueba
Se recomienda no elegir:
-
Cuentas de administración (o de pagador principal) para organizaciones AWS
| AWS Escenario de socios | Ejemplo | AWS opciones de cuenta | Consideraciones |
|---|---|---|---|
|
Escenario 1: Tienes AWS cuentas administradas por un tercero y no estás registrado como AWS Marketplace vendedor |
AWS Socios que trabajan con socios AWS distribuidores |
Opción 1: crear una AWS cuenta y vincularla. Opción 2: vincular a una AWS cuenta existente |
Opción 1:
Opción 2:
|
|
Escenario 2: Tienes AWS cuentas y no estás registrado como AWS Marketplace vendedor |
AWS Socios que no realizan transacciones a través de nosotros AWS Marketplace o socios de países en los que no AWS Marketplace está disponible |
Igual que en el escenario 1 |
Igual que en el escenario 1 |
|
Escenario 3: Tienes AWS cuentas y estás registrado como AWS Marketplace vendedor con una sola cuenta de vendedor de Marketplace |
AWS Socios que tienen una lista de productos consolidada en un solo país o que operan en todo el mundo |
Opción 1: crear una AWS cuenta nueva y vincularla a ella Opción 2: vincular a una AWS cuenta existente Opción 3: vincular a una cuenta de AWS Marketplace vendedor |
Opción 1:
Opción 2:
Opción 3:
|
|
Caso 4: Eres propietario de una (s) AWS cuenta (s) y estás registrado como AWS Marketplace vendedor con varias cuentas de vendedor |
AWS Socios que tienen varios listados de productos en diferentes líneas de negocio o que deben cumplir los requisitos normativos y de cumplimiento |
Igual que en el escenario 3 |
Igual que en el escenario 3 |
Concesión de permisos de IAM
La política de IAM que se detalla en esta sección otorga a los usuarios de AWS Partner Central un acceso limitado a una cuenta vinculada AWS . El nivel de acceso depende de la función de IAM asignada al usuario. Para obtener más información sobre los niveles de permisos, consulte Descripción de los permisos de los roles más adelante en este tema.
Para crear la política, debe ser un administrador de TI responsable de un AWS entorno. Cuando haya terminado, debe asignar la política a un usuario o rol de IAM.
Los pasos de esta sección explican cómo usar la consola de IAM para crear la política.
nota
Si es líder de una alianza o administrador de la nube y ya tiene un usuario o rol de IAM con permisos de AWS administrador, vaya directamente a. Vincular AWS Partner Central y AWS cuentas
Para crear la política de
-
Inicie sesión en la consola de IAM
. -
En Administración de acceso, seleccione Políticas.
-
Selecciona Crear política, elige JSON y añade la siguiente política:
-
Elija Siguiente.
-
En Detalles de la política, en el cuadro Nombre de la política, introduce un nombre para la política y una descripción opcional.
-
Revisa los permisos de la política, agrega etiquetas según sea necesario y, a continuación, elige Crear política.
-
Adjunte su usuario o rol de IAM a la política. Para obtener información sobre cómo adjuntarlos, consulte Añadir permisos de identidad de IAM (consola) en la Guía del usuario de IAM.
Descripción de los permisos de los roles
Una vez que el administrador de TI complete los pasos de la sección anterior, los líderes de la alianza y otras personas de AWS Partner Central pueden asignar políticas de seguridad y asignar las funciones de los usuarios. En la siguiente tabla se enumeran y describen los roles estándar creados durante la vinculación de cuentas y las tareas disponibles para cada rol.
| Función de IAM estándar | AWS Se utilizaron políticas gestionadas por Partner Central | ¿Puede hacerlo | No se puede hacer |
|---|---|---|---|
| Administrador de la nube |
|
||
| Equipo de la alianza |
|
Asigne o asigne funciones de IAM a los usuarios de AWS Partner Central. Solo los líderes de alianzas y los administradores de la nube asignan o asignan funciones. | |
| El equipo ACE |
|
|
Crear un conjunto de permisos para el inicio de sesión único
En los pasos siguientes se explica cómo utilizar el centro de identidad de IAM para crear un conjunto de permisos que permita el inicio de sesión único para acceder a la Central de socios de AWS.
Para obtener más información sobre los conjuntos de permisos, consulte Crear un conjunto de permisos en la guía del usuario del AWS IAM Identity Center.
-
Inicie sesión en la consola del IAM Identity Center
. -
En Multi-account Permisos, selecciona Conjuntos de permisos.
-
Elija Crear conjunto de permisos.
-
En la página Seleccione el tipo de conjunto de permisos, en Tipo de conjunto de permisos, elija Conjunto de permisos personalizado y, a continuación, seleccione Siguiente.
-
Haga lo siguiente:
-
En la página Especificar políticas y límites de permisos, elige los tipos de políticas de IAM que quieres aplicar al conjunto de permisos.
De forma predeterminada, puedes añadir cualquier combinación de hasta 10 políticas gestionadas y políticas AWS gestionadas por clientes a tu conjunto de permisos. IAM establece esta cuota. Para aumentarla, solicite un aumento de la cuota de IAM. Políticas administradas asociadas a un rol de IAM en la consola de cuotas de servicio de cada AWS cuenta a la que quiera asignar el conjunto de permisos.
-
Amplía la política integrada para añadir un texto de política personalizado JSON-formatted . Las políticas integradas no se corresponden con los recursos de IAM existentes. Para crear una política en línea, introduce un lenguaje de política personalizado en el formulario proporcionado. IAM Identity Center añade la política a los recursos de IAM que crea en las cuentas de sus miembros. Para obtener más información, consulta las políticas en línea.
-
Copia y pega la política JSON de AWS Partner Central y es un requisito previo para vincular las AWS cuentas
-
-
En la página Especificar detalles de conjunto de permisos, haga lo siguiente:
-
En Nombre del conjunto de permisos, escriba un nombre para identificar este conjunto de permisos en IAM Identity Center. El nombre que especifiques para este conjunto de permisos aparece en el portal de AWS acceso como un rol disponible. Los usuarios inician sesión en el portal de AWS acceso, eligen una AWS cuenta y, a continuación, eligen el rol.
-
(Opcional) También puede introducir una descripción. La descripción solo aparece en la consola del IAM Identity Center, no en el portal de AWS acceso.
-
(Opcional) Especifique el valor de la duración de la sesión. Este valor determina el tiempo que un usuario puede iniciar sesión antes de que la consola cierre su sesión. Para obtener más información, consulte Establecer la duración de las sesiones de las AWS cuentas.
-
(Opcional) Especifique el valor del estado de retransmisión. Este valor se utiliza en el proceso de federación para redirigir a los usuarios dentro de la cuenta. Para obtener más información, consulte Configurar el estado de la retransmisión para acceder rápidamente a la consola AWS de administración.
nota
Debe usar una URL AWS de la consola de administración para el estado de la retransmisión. Por ejemplo:
https://console.aws.amazon.com/ec2/ -
Expanda Etiquetas (opcional), elija Añadir etiqueta, y especifique los valores de Clave y valor (opcional).
Para obtener información sobre las etiquetas, consulte Cómo etiquetar los recursos del Identity Center de AWS IAM.
-
Elija Siguiente.
-
-
En la página Revisar y crear, revise las selecciones que ha realizado y, a continuación, elija Crear.
De forma predeterminada, al crear un conjunto de permisos, el conjunto de permisos no se aprovisiona (se usa en ninguna AWS cuenta). Para aprovisionar un conjunto de permisos en una AWS cuenta, debes asignar el acceso al Centro de Identidad de IAM a los usuarios y grupos de la cuenta y, a continuación, aplicar el conjunto de permisos a esos usuarios y grupos. Para obtener más información, consulte Asignar el acceso de los usuarios a AWS las cuentas en la Guía del usuario de AWS IAM Identity Center.