View a markdown version of this page

Memulai dengan Server MCP Partner Central Agent - AWS Pusat Partner

Referensi Pusat Partner AWS API direstrukturisasi. Untuk informasi selengkapnya tentang operasi API yang didukung, lihat Refer Pusat Partner AWS ensi API.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Memulai dengan Server MCP Partner Central Agent

Panduan ini memandu Anda melalui pengaturan akses ke Server MCP Agen Pusat Partner. Server mendukung dua metode otentikasi: OAuth untuk masuk berbasis browser dan SigV4 untuk akses HTTPS langsung - tidak diperlukan plugin proxy atau IDE.

Prasyarat

Sebelum memulai, pastikan Anda memiliki:

  • Akun Pusat Mitra yang aktif (dimigrasikan ke AWS konsol)

  • AWS Akun yang ditautkan ke organisasi Pusat Mitra Anda, dengan izin IAM untuk Pusat Mitra

  • MCP-compatible Klien (Claude Code,, KiroClaude Desktop, atau klien apa pun yang mendukung Model Context Protocol)

Hanya untuk otentikasi SIGv4

Prasyarat berikut hanya berlaku untuk otentikasi SIGv4.

  • AWS CLI diinstal dan dikonfigurasi dengan kredenSIAL

  • MCP-compatible Klien yang mendukung penandat JSON-RPC anganan permintaan 2.0 dan SIGv4

Langkah 1: Konfigurasikan otentikasi dan sambungkan

Dengan Partner Central Agent MCP Server, Anda dapat melakukan otentikasi menggunakan OAuth untuk masuk berbasis browser atau SigV4 untuk akses HTTPS langsung. Pilih metode yang paling sesuai dengan alur kerja Anda. Klien MCP Anda terhubung langsung ke titik akhir - tidak diperlukan lapisan proxy atau plugin IDE.

Titik akhir

https://partnercentral-agents-mcp.us-east-1.api.aws/mcp

Server MCP Agen Pusat Mitra saat ini hanya tersedia di AS Timur (Virginia Utara). Anda dapat terhubung ke titik akhir ini dari lokasi mana pun.

Memilih metode otentikasi

Pertanyaan Gunakan
Apakah Anda ingin memulai tanpa menginstal AWS CLI atau mengonfigurasi kredenSIAL lokal? OAuth
Apakah klien Anda mendukung server MCP jarak jauh dengan login berbasis browser? OAuth
Apakah agen Anda berjalan tanpa browser (CI/CD, skrip otomatisasi)? SigV4
Apakah organisasi Anda membatasi signin:AuthorizeOAuth2Access dan mengiz signin:CreateOAuth2Token inkan? SigV4

Hubungkan klien MCP Anda

Pilih tab untuk melihat petunjuk penyiapan untuk metode otentikasi pilihan Anda.

OAuth (simple)

Dengan OAuth, Anda masuk menggunakan kredentif yang sama yang Anda gunakan untuk AWS Management Console. Saat Anda pertama kali terhubung, klien MCP Anda membuka jendela browser ke AWS Sign-In. Setelah Anda mengotentikasi dan mengotorisasi akses, token akan disegarkan secara otomatis di latar belakang.

catatan

Mengotorisasi agen tidak memberinya AWS izin tambahan. AWS mengevaluasi setiap permintaan terhadap kebijakan IAM, kebijakan kontrol layanan, kebijakan kontrol sumber daya, dan batas izin.

Prasyarat

Berikan izin masuk OAuth ke peran atau pengguna IAM Anda. Anda dapat melampirkan kebijakan AWSMcpServiceActionsFullAccess terkelola, atau menambahkan signin:CreateOAuth2Token tindakan signin:AuthorizeOAuth2Access dan ke kebijakan IAM Anda.

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "signin:AuthorizeOAuth2Access", "signin:CreateOAuth2Token" ], "Resource": "*" } ] }
catatan

Tidak diperlukan Izinkan partnercentral:* tindakan eksplisit untuk akses protokol MCP. Server MCP memberikan akses protokol secara default ke semua identitas yang diautentikasi AWS . Iz signin:* in di atas hanya diperlukan untuk mengaktifkan aliran OAuth berbasis browser.

Konfigurasikan klien MCP Anda

Gunakan salah satu klien berikut untuk terhubung.

Kode Claude CLI

Jalankan perintah berikut:

claude mcp add partnercentral --transport http https://partnercentral-agents-mcp.us-east-1.api.aws/mcp
Claude Desktop

Tambahkan sebagai server MCP jarak jauh dengan URL berikut:

https://partnercentral-agents-mcp.us-east-1.api.aws/mcp
Kiro CLI (v3 atau yang lebih baru)

Jalankan perintah berikut:

kiro-cli --v3 mcp add --name partnercentral --url https://partnercentral-agents-mcp.us-east-1.api.aws/mcp
catatan

OAuth dengan Server MCP Agen Pusat Partner memerlukan Kiro CLI versi 3 atau yang lebih baru. Versi sebelumnya tidak mendukung aliran ini.

IDE Kiro

Tambahkan sebagai server MCP jarak jauh dengan URL berikut:

https://partnercentral-agents-mcp.us-east-1.api.aws/mcp
Amazon Quick

Buat konektor dan instalQuick Desktop.

Bagian 1: Buat konektor

Selesaikan langkah-langkah berikut diAmazon Quick.

  1. Di panel kiriAmazon Quick, buka Kem ampuan → Konektor.

  2. Pilih Buat → Konek tor Web. Web cepat terbuka di browser default Anda.

  3. Pilih tab Buat untuk tim Anda, lalu pilih Model Context Protocol.

  4. Pilih Tidak, Buat Baru dan masukkan yang berikut ini:

    Bidang Nilai
    Nama Agen Pusat Mitra
    Deskripsi MCP menjadi Mitra Agen Pusat
    Titik akhir server MCP https://partnercentral-agents-mcp.us-east-1.api.aws/mcp
    Tipe koneksi Jaringan publik
    Jenis koneksi otentikasi Jaringan publik
  5. Pilih Berikutnya.

  6. Untuk konfigurasi Auth, pilih Aplikasi OAuth Def ault.

  7. Pilih Buat dan Lanjutkan. Munculan browser terbuka untuk masuk dengan akun Pusat Mitra Anda — pilih akun yang sudah masuk.

  8. Setelah popup ditutup, pilih Ber ikutnya untuk mencapai bagian ulasan.

  9. Di bagian Publikasikan, pilih alias yang ingin Anda bagikan konektor (termasuk milik Anda sendiri), atau bagikan dengan seluruh organisasi Anda.

Bagian 2: Hubungkan Desktop Cepat

Instal konektor di aplikasi desktop Anda.

  1. DiQuick Desktop, buka Kem ampuan.

  2. Pada tab Konektor, pilih Jelajahi Lain nya dan cari A gen Pusat Mitra. Mungkin perlu beberapa menit untuk muncul.

  3. Pilih Instal.

catatan

Jika klien Anda tidak terdaftar, gunakan URL titik akhir di atas. Jika panggilan alat gagal karena kesalahan kredensia, tambahkan ke URL ?oauth=initialize untuk memicu aliran masuk OAuth secara eksplisit.

SigV4 (advanced)

Gunakan SIGv4 untuk mengotentikasi permintaan klien MCP kustom, agen tanpa kepala, pipeline, atau skrip otom CI/CD atisasi.

Prasyarat

Selesaikan langkah-langkah berikut sebelum menghubungkan.

  1. Instal AWS CLI.

  2. Masuk dan konfigurasikan kredenSIAL: aws configure

  3. Verifikasi akses: aws sts get-caller-identity

catatan

Tidak diperlukan IAM Allow eksplisit untuk akses protokol MCP. Server MCP memberikan akses secara default ke semua identitas yang diautentikasi AWS . Anda hanya perlu AWS kredentif valid yang dapat menandatangani permintaan.

Konfigurasi

Tanda tangani permintaan menggunakan AWS Signature Version 4 dengan parameter berikut:

  • Nama layanan: partnercentral-agents-mcp

  • Wilayah: us-east-1

Contoh menggunakanawscurl:

awscurl --service partnercentral-agents-mcp --region us-east-1 \ -X POST -H "Content-Type: application/json" \ -d '{"jsonrpc":"2.0","method":"tools/list","id":1}' \ "https://partnercentral-agents-mcp.us-east-1.api.aws/mcp"
penting

Ketika Anda terhubung ke server MCP, Anda hanya memiliki akses protokol. Untuk melakukan operasi Pusat Mitra seperti menanyakan peluang atau mengelola pendanaan, Anda juga harus memberikan izin akses data. Lihat Langkah 2: Berikan izin akses data.

Membatasi akses MCP

Secara default, semua AWS identitas yang diautentikasi memiliki akses protokol ke server MCP. Untuk memblokir akses MCP untuk pengguna atau akun tertentu, terapkan Penolakan eksplisit pada: partnercentral:InvokeMcp

{ "Effect": "Deny", "Action": "partnercentral:InvokeMcp", "Resource": "*" }

Referensi protokol MCP

Bagian ini menjelaskan JSON-RPC protokol untuk implementasi klien MCP kustom. Jika Anda menggunakanClaude Code,, atau KiroClaude Desktop, klien Anda menangani permintaan ini secara otomatis.

Format permintaan dan respons identik untuk otentikasi OAuth dan SigV4. Satu-satunya perbedaan adalah header otentikasi HTTP: OAuth menggunakanAuthorization: Bearer <token>, sedangkan SigV4 menggunakan AWS header tanda tangan.

Inisialisasi koneksi MCP

Kirim initialize permintaan untuk membuat protokol:

{ "jsonrpc": "2.0", "id": 1, "method": "initialize", "params": { "protocolVersion": "2025-03-26", "capabilities": {}, "clientInfo": { "name": "my-partner-client", "version": "1.0.0" } } }

Respon yang diharapkan:

{ "jsonrpc": "2.0", "id": 1, "result": { "protocolVersion": "2025-03-26", "capabilities": { "tools": { "listChanged": false } }, "serverInfo": { "name": "PartnerCentralAgentMCPServer", "version": "1.0.0" } } }

Daftar alat yang tersedia

{ "jsonrpc": "2.0", "id": 2, "method": "tools/list", "params": {} }

Langkah 2: Berikan izin akses data

Ketika Anda terhubung ke server MCP, Anda hanya memiliki akses protokol. Untuk melakukan operasi Pusat Mitra seperti menanyakan peluang atau mengelola pendanaan, Anda memerlukan izin IAM tambahan. Bagian berikut menjelaskan cara melampirkan kebijakan dan tingkat izin yang tersedia.

Melampirkan kebijakan IAM

Untuk melampirkan kebijakan ke identitas IAM Anda menggunakan Konsol AWS Manajemen:

  1. Buka konsol IAM.

  2. Di panel navigasi kiri, pilih Pengguna, Grup pengguna, atau Peran tergantung pada identitas yang ingin Anda lampirkan kebijakan, lalu pilih nama pengguna, grup, atau peran tertentu.

  3. Pilih tab Izin.

  4. Pilih Lampirkan kebijakan (atau Tambahkan izin jika ini pertama kalinya).

  5. Di daftar kebijakan, cari dan pilih kebijakan terkelola yang ingin Anda lampirkan (misalnya, kebijakan khusus yang Anda buat dari blok JSON di bawah).

  6. Pilih Lampirkan kebijakan (atau Berikutnya dan kemudian Tambahkan izin) untuk mengonfirmasi.

Izin berlaku segera. Anda dapat melampirkan beberapa kebijakan ke identitas yang sama.

Direkomendasikan: Gunakan kebijakan terkelola

Cara paling sederhana untuk memberikan izin akses data adalah dengan melampirkan kebijakan ter AWSPartnerCentralFullAccess kelola ke identitas IAM Anda. Kebijakan ini mencakup izin untuk semua operasi Pusat Mitra yang tersedia melalui server MCP.

Untuk kontrol yang lebih halus, gunakan kebijakan khusus di bagian berikut untuk memberikan hanya tindakan spesifik yang diperlukan kasus penggunaan Anda.

Izin akses data

Untuk benar-benar melakukan operasi Pusat Mitra melalui agen, Anda memerlukan izin tambahan berdasarkan kasus penggunaan Anda.

Manajemen peluang:

{ "Effect": "Allow", "Action": [ "partnercentral:List*", "partnercentral:Get*", "partnercentral:CreateOpportunity", "partnercentral:UpdateOpportunity", "partnercentral:SubmitOpportunity", "partnercentral:AssignOpportunity", "partnercentral:AssociateOpportunity", "partnercentral:DisassociateOpportunity" ], "Resource": "*" }

Program pendanaan:

{ "Effect": "Allow", "Action": [ "partnercentral:ListBenefitAllocations", "partnercentral:ListBenefitApplications", "partnercentral:CreateBenefitApplication", "partnercentral:GetBenefitApplication", "partnercentral:UpdateBenefitApplication", "partnercentral:SubmitBenefitApplication", "partnercentral:AmendBenefitApplication", "partnercentral:CancelBenefitApplication", "partnercentral:RecallBenefitApplication", "partnercentral:AssociateBenefitApplicationResource", "partnercentral:DisassociateBenefitApplicationResource" ], "Resource": "*" }

Akses pasar:

{ "Effect": "Allow", "Action": [ "aws-marketplace:DescribeEntity", "aws-marketplace:DescribeAgreement", "aws-marketplace:SearchAgreements", "aws-marketplace:ListEntities" ], "Resource": "*" }

Onboarding Pusat Mitra:

{ "Effect": "Allow", "Action": [ "partnercentral:ListPartners", "partnercentral:GetPartner", "partnercentral:GetProfileVisibility", "partnercentral:GetAllianceLeadContact", "partnercentral:GetProfileUpdateTask", "partnercentral:StartProfileUpdateTask", "partnercentral:CancelProfileUpdateTask", "partnercentral:PutProfileVisibility", "partnercentral:PutAllianceLeadContact", "partnercentral:SendEmailVerificationCode", "partnercentral:AssociateAwsTrainingCertificationEmailDomain", "partnercentral:DisassociateAwsTrainingCertificationEmailDomain", "partnercentral:GetAccountConnections", "partnercentral:GetConnectionInvitations", "partnercentral:CreateConnectionInvitation", "partnercentral:CancelConnectionInvitation", "partnercentral:RespondConnectionInvitation", "partnercentral:CancelConnection", "partnercentral:ManageConnectionPreferences" ], "Resource": "*" }

Untuk pengaturan penjual Marketplace, tambahkan juga:

{ "Effect": "Allow", "Action": [ "aws-marketplace:ListEntities", "aws-marketplace:DescribeEntity", "aws-marketplace:DescribeChangeSet", "aws-marketplace:StartChangeSet" ], "Resource": "*" }

Untuk manajemen peran terkait layanan (Penjualan Kembali): Authorizations/CPPO

{ "Effect": "Allow", "Action": [ "iam:GetRole", "iam:CreateServiceLinkedRole" ], "Resource": "*" }

Kebijakan akses penuh

Untuk pengembangan dan pengujian, Anda dapat menggabungkan semua izin ke dalam satu kebijakan:

aws iam create-policy \ --policy-name PartnerCentralAgentsFullAccess \ --policy-document '{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "partnercentral:List*", "partnercentral:Get*", "partnercentral:CreateOpportunity", "partnercentral:UpdateOpportunity", "partnercentral:SubmitOpportunity", "partnercentral:AssignOpportunity", "partnercentral:AssociateOpportunity", "partnercentral:DisassociateOpportunity", "partnercentral:CreateResourceSnapshot", "partnercentral:CreateResourceSnapshotJob", "partnercentral:StartResourceSnapshotJob", "partnercentral:CreateEngagement", "partnercentral:CreateEngagementInvitation", "partnercentral:RejectEngagementInvitation", "partnercentral:StartEngagementByAcceptingInvitationTask", "partnercentral:StartEngagementFromOpportunityTask", "partnercentral:CreateBenefitApplication", "partnercentral:UpdateBenefitApplication", "partnercentral:SubmitBenefitApplication", "partnercentral:AmendBenefitApplication", "partnercentral:CancelBenefitApplication", "partnercentral:RecallBenefitApplication", "partnercentral:AssociateBenefitApplicationResource", "partnercentral:DisassociateBenefitApplicationResource", "partnercentral:ListPartners", "partnercentral:StartProfileUpdateTask", "partnercentral:CancelProfileUpdateTask", "partnercentral:PutProfileVisibility", "partnercentral:PutAllianceLeadContact", "partnercentral:SendEmailVerificationCode", "partnercentral:AssociateAwsTrainingCertificationEmailDomain", "partnercentral:DisassociateAwsTrainingCertificationEmailDomain", "partnercentral:CreateConnectionInvitation", "partnercentral:CancelConnectionInvitation", "partnercentral:RespondConnectionInvitation", "partnercentral:CancelConnection", "partnercentral:ManageConnectionPreferences" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "aws-marketplace:DescribeEntity", "aws-marketplace:DescribeAgreement", "aws-marketplace:SearchAgreements", "aws-marketplace:ListEntities", "aws-marketplace:DescribeChangeSet", "aws-marketplace:StartChangeSet" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "iam:GetRole", "iam:CreateServiceLinkedRole" ], "Resource": "*" } ] }'

Read-only kebijakan

Untuk lingkungan produksi atau kasus penggunaan baca-saja, batasi izin untuk membaca operasi:

aws iam create-policy \ --policy-name PartnerCentralAgentReadOnly \ --policy-document '{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "partnercentral:List*", "partnercentral:Get*" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "aws-marketplace:DescribeEntity", "aws-marketplace:DescribeAgreement", "aws-marketplace:SearchAgreements", "aws-marketplace:ListEntities", "aws-marketplace:DescribeChangeSet" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "iam:GetRole" ], "Resource": "*" } ] }'

Menandatangani panggilan Anda dengan header MCP

Saat membuat permintaan ke agen Mitra Central MCP, sebaiknya sertakan header MCP kustom menggunakan metode berikut untuk membantu AWS mengidentifikasi sumber aplikasi klien, memantau penggunaan, dan kinerja audit. AWS menggunakan header ini untuk membedakan jenis aplikasi klien yang melakukan panggilan dan untuk mengumpulkan wawasan tentang tingkat keberhasilan implementasi klien yang berbeda.

Metode 1: Bidang _meta (programmatic/stateless MCP)

Untuk kode yang secara langsung membangun tools/call permintaan MCP, berikan _meta bidang pada permintaan.

{ "method": "tools/call", "params": { "name": "sendMessage", "arguments": { "content": [ { "type": "text", "text": "List my open opportunities with expected close date in Q1 2026" } ], "catalog": "AWS" }, "_meta": { "integrator": "<Integrator's Company Name / Direct>", "sourceProduct": "<Integrator's Application Name>" } } }

Metode 2: ClientInfo (agen kustom berbasis sesi)

Untuk klien MCP kustom yang membuat sesi, berikan info header MCP di dalam bidang: clientInfo

{ "method": "initialize", "params": { "protocolVersion": "2024-11-05", "clientInfo": { "integrator": "<Integrator's Company Name / Direct>", "sourceProduct": "<Integrator's Application Name>" } } }

Bidang diclientInfo:

  • integrator— Nama perusahaan atau “Langsung” untuk mitra

    Contoh: AWS

  • sourceProduct— Product/agent nama

    Contoh: AWS CRM Connector

Metode 3: Parameter URL (hanya MCP yang dihosting)

Hanya untuk klien MCP yang dihosting di mana integrator tidak dapat memodifikasi bidang protokol. Gunakan parameter URL:

URL server: https://partnercentral-agents-mcp.us-east-1.api.aws/mcp?appId=<Integrator's Company Name / Direct>

Langkah 3: Verifikasi pengaturan Anda

Kirim pesan sederhana untuk mengonfirmasi semuanya berfungsi. Gunakan Sandbox katalog untuk pengujian:

{ "jsonrpc": "2.0", "id": 3, "method": "tools/call", "params": { "name": "sendMessage", "arguments": { "content": [ { "type": "text", "text": "Hello, what can you help me with?" } ], "catalog": "Sandbox" } } }

Jika Anda menerima tanggapan dengan "status": "complete" dan balasan teks dari agen, penyiapan Anda berfungsi dengan benar. Tanggapan juga akan mencakup sessionId yang dapat Anda gunakan untuk pesan tindak lanjut.

Langkah 4: Jalankan tugas pertama Anda

Tanyakan peluang Anda

{ "jsonrpc": "2.0", "id": 4, "method": "tools/call", "params": { "name": "sendMessage", "arguments": { "sessionId": "session-xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx", "content": [ { "type": "text", "text": "List my open opportunities with expected revenue over $50K" } ], "catalog": "AWS" } } }

Periksa kelayakan pendanaan

{ "jsonrpc": "2.0", "id": 5, "method": "tools/call", "params": { "name": "sendMessage", "arguments": { "sessionId": "session-xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx", "content": [ { "type": "text", "text": "Am I eligible for MAP funding for opportunity O1234567890?" } ], "catalog": "AWS" } } }

Ambil riwayat sesi

{ "jsonrpc": "2.0", "id": 6, "method": "tools/call", "params": { "name": "getSession", "arguments": { "sessionId": "session-xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx", "catalog": "AWS" } } }

Orientasi mitra

{ "jsonrpc": "2.0", "id": 7, "method": "tools/call", "params": { "name": "sendMessage", "arguments": { "sessionId": "session-xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx", "content": [ { "type": "text", "text": "Help me onboard to Partner Central" } ], "catalog": "AWS" } } }

Tugas orientasi lainnya untuk dicoba:

  • “Bimbing saya melalui proses wawancara pajak”

  • “Bisakah Anda melihat situs web saya dan mengisi profil mitra saya?”

  • “Apa yang masih perlu saya lakukan agar siap menjual di Marketplace?”

Pertimbangan keamanan

  • Jangan meneruskan AWS kredenSIAL melalui parameter alat MCP. Penandatanganan permintaan SIGv4 atau token OAuth menangani otentikasi di lapisan transport.

  • Gunakan katalog Sandbox untuk pengujian dan pengembangan. "Sandbox"Katalog menyediakan lingkungan terisolasi yang tidak mempengaruhi data mitra produksi.

  • Terapkan kebijakan IAM dengan hak istimewa terendah dalam produksi. Gunakan kebijakan baca-saja untuk memantau dan melaporkan kasus penggunaan. Hanya berikan izin menulis ketika pengguna perlu memperbarui peluang atau mengirimkan aplikasi pendanaan.

  • Tinjau operasi tulis dengan hati-hati. Server menggunakan persetujuan manusia-in-the-loop untuk semua operasi penulisan. Ketika tindakan tulis diusulkan, tinjau parameter sebelum menyetujui.

  • Data sesi bersifat sementara. Sesi berakhir 48 jam setelah pembuatan. Jangan mengandalkan sesi untuk penyimpanan data jangka panjang.

  • Unggahan file masuk ke bucket S3 sementara. File yang diunggah disimpan sementara dan tidak disimpan secara permanen. Jangan mengunggah file yang berisi kredenSIAL, rahasia, atau informasi sensitif lainnya.

  • Token OAuth disegarkan secara otomatis hingga 12 jam. Setelah sesi berakhir, autentikasi ulang melalui browser.

  • Mengotorisasi agen tidak memberikan AWS izin tambahan di luar kebijakan IAM, kebijakan kontrol layanan, kebijakan kontrol sumber daya, dan batas izin yang ada.

Pemecahan masalah

Tabel berikut mencantumkan kesalahan umum dan resolusinya.

Kesalahan Penyebab Resolusi
Token keamanan yang disertakan dalam permintaan tidak valid Kredensi kedaluwarsa Jalankan aws sso login untuk menyegarkan kredenSIAL
Akses ditolak: Pengguna tidak berwenang untuk melakukan login: AuthorizeOAuth2Access Izin OAuth hilang Lampirkan AWSMcpServiceActionsFullAccess atau tambahkan signin izin
400 kesalahan setelah masuk OAuth Prinsip IAM tidak memiliki izin OAuth Veri signin:AuthorizeOAuth2Access fikasi dan signin:CreateOAuth2Token diizinkan
Akses ditolak atau ditolak implisit partnercentral:InvokeMcp atau signin:* tindakan Organisasi menggunakan Kebijakan Kontrol Layanan (SCP) berbasis daftar izin yang memblokir layanan yang tidak diizinkan secara eksplisit Minta AWS administrator Anda untuk menambahkan partnercentral dan signin (hanya untuk OAuth) ke layanan yang diizinkan di SCP organisasi Anda. SCP harus mengizinkan layanan ini di tingkat akun sebelum kebijakan identitas dapat berlaku. Satu-satunya tindakan yang mengontrol akses protokol MCP adalah partnercentral:InvokeMcp — Penolakan eksplisit pada tindakan ini memblokir semua permintaan MCP.

Langkah selanjutnya

  • Referensi Konfigur asi — Referensi lengkap untuk titik akhir, tindakan IAM, manajemen sesi, dan kode kesalahan

  • Referensi Alat - Dokumentasi terperinci untuk sendMessage dan getSession alat