Set up permissions for creating private offers on Marketplace | Amazon Web Services

Amazon Web Services
5 Jun 202408:14

Summary

TLDRこのビデオでは、AWS Marketplaceでプライベートオファーやチャネルパートナープライベートオファーを作成するための権限設定方法を学びます。AWS IAMアイデンティティセンターを使用して、AWS Marketplace Management Portalへの細かいアクセスを提供し、誰がプライベートオファーを作成できるかを管理します。JaneとJoeという販売運用チームの2人の社員がAWS Marketplace Management Portalにアクセスしてプライベートオファーを作成できるようにするには、AWS Marketplaceセラーアカウントへのログイン資格情報が必要で、グループで権限を管理し、新しいメンバーにも必要な権限を与える必要があります。ビデオでは、AWS IAMアイデンティティセンターを使用してマルチアカウント環境での設定手順を紹介しています。

Takeaways

  • 🛠️ AWS Marketplaceでプライベートオファーやチャネルパートナープライベートオファーを作成するための権限設定方法を学ぶことができます。
  • 🔑 AWS IAM Identity Centerを使用して、AWS Marketplace Management Portalへの細かいアクセスを提供し、誰がプライベートオファーを作成できるかを管理できます。
  • 👥 営業チームのJaneとJoeがAWS Marketplace Management Portalにアクセスしてプライベートオファーを作成できるようにするには、AWS Marketplaceのセラーアカウントへのログイン資格情報が必要です。
  • 👥 権限を中央集権的に管理し、グループにJaneとJoeを追加することで、新しいメンバーにも必要な権限が自動的に付与されます。
  • 🏢 単一アカウントの場合は、そのアカウント内で資格情報を作成し、権限を割り当てます。マルチアカウント環境の場合は、AWS Organizationsを使用してアクセスを提供します。
  • 🔗 外部のアイデンティティプロバイダーを使用している場合は、そこでユーザーの資格情報とグループを作成し、IAM Identity Centerを使用して権限を割り当てます。
  • 📝 ビデオでは、マルチアカウント環境での設定方法がAWS IAM Identity Centerを使用して紹介されています。
  • 📑 IAM Identity Centerを有効にし、管理アカウントで登録することで、デリゲートされた管理者アカウントとして機能します。
  • 👥 営業チームのためのグループを作成し、Janeをそのグループに追加することで、プライベートオファーを作成する権限を持つユーザーを管理します。
  • 📜 権限セットを作成し、IAMポリシーを指定することで、AWSアカウントへのアクセスを簡素化します。
  • 🔒 権限セットに設定されたIAMポリシーは、各AWSアカウントで自動的に作成され、管理ポータルへのログインとプライベートオファーの作成に必要な権限を提供します。
  • 📬 JaneがAWS IAM Identity Centerへの招待メールを受け取り、新しいパスワードを作成し、2要素認証を登録することで、AWS Marketplaceセラーアカウントにアクセスできるようになります。
  • 📚 AWS Marketplaceサービスリンクされたロールを設定することで、チャネルパートナーのリセール承認を受け入れる準備ができます。

Q & A

  • AWS Marketplaceでのプライベートオファーやチャネルパートナープライベートオファーの作成に必要な権限を設定する方法について説明してください。

    -AWS IAM Identity Centerを使用して、AWS Marketplace Management Portalへの細かいアクセスを提供し、誰がプライベートオファーやチャネルパートナープライベートオファーを作成できるかを管理できます。

  • JaneとJoeがAWS Marketplace Management Portalにアクセスするために必要な手順は何ですか?

    -JaneとJoeにはAWS Marketplaceセラーアカウントへのログイン資格情報が必要です。また、彼らをグループ化して、権限を中央集権的に管理し、そのグループに追加された新しい人々にも必要な権限を持たせることが望ましいです。

  • AWS Organizationsを使用してマルチアカウント環境を設定している場合、どのようにしてユーザーにAWS Marketplace Management Portalへのアクセスを提供しますか?

    -AWS Organizationsを使用している場合、委任された管理者アカウントを使用して、AWSセラーアカウント内のAWS Marketplace Management Portalへのユーザーアクセスを提供できます。

  • 外部アイデンティティプロバイダーを使用している場合、ユーザーの資格情報とグループはどのように作成・割り当てられますか?

    -外部アイデンティティプロバイダーを使用している場合、その上でユーザーの資格情報とグループを作成し、その後AWS IAM Identity Centerを使用して権限を割り当てます。

  • IAM Identity Centerを有効にするにはどうすればよいですか?

    -AWSコンソールにログインし、IAM Identity Centerに移動して現在のリージョンで有効にします。

  • 委任された管理者アカウントとは何ですか?その目的は何ですか?

    -委任された管理者アカウントは、IAM Identity Centerに登録され、管理アカウントへのアクセスを最小限に抑えることで、最小権限の原則に従って管理アクセスを提供するアカウントです。

  • AWS Marketplaceでプライベートオファーを作成するためのグループを作成するにはどうすればよいですか?

    -IAM Identity Centerでグループを作成し、そのグループにプライベートオファーの作成に関する権限を持つ人々に割り当てます。

  • IAM Identity Centerでユーザーを作成し、グループに追加する手順は何ですか?

    -IAM Identity Centerでユーザーを作成し、連絡先情報や職務関連情報を追加のオプションとして提供し、その後作成したグループにユーザーを追加します。

  • IAM Identity Centerで権限セットを作成し、プライベートオファーの作成に必要な権限を割り当てる方法を教えてください。

    -権限セットはIAMポリシーを含むテンプレートで、ユーザーがAWSアカウントにアクセスする権限を決定します。カスタム権限セットを作成し、プライベートオファーの作成に必要な権限をインラインポリシーとして指定します。

  • AWS Marketplaceセラーアカウントに権限セットをプロビジョニングするにはどうすればよいですか?

    -セラーアカウントを選択し、販売オペレーションチームのために作成したグループに割り当て、次に作成した権限セットを選択し、最後に割り当てをレビューして送信します。

  • チャネルパートナープライベートオファーの作成と承認を共有するために必要なAWS Marketplaceのサービスリンクロールとは何ですか?

    -AWS Marketplace Resale Authorizationのためのサービスリンクロールを設定し、チームがリセールの機会を受け入れるために使用できます。

  • JaneがAWS IAM Identity Centerに参加する招待を受け入れるプロセスを説明してください。

    -Janeは招待メールを受け取り、IAM Identity Centerに参加します。新しいパスワードを作成し、新しい資格情報でログインし、デバイスを登録してMulti-Factor Authenticationを設定します。

  • AWS Marketplace Management Portalでプライベートオファーを作成するためにJaneがアクセスできるアカウントとロールを確認する方法は何ですか?

    -アクセスポータルで、Janeがアクセスできるすべてのアカウントとロールを確認できます。AWS Marketplaceセラーアカウントにアクセスしてプライベートオファーを作成することができます。

Outlines

00:00

😀 AWS Marketplaceでのプライベートオファー設定方法

このビデオでは、AWS Marketplaceでプライベートオファーやチャネルパートナープライベートオファーを作成するための権限設定方法を学びます。AWS IAM Identity Centerを使用して、AWSアカウントにAWS Marketplace Management Portalへの細かいアクセスを提供し、誰がプライベートオファーを作成できるかを管理することができます。販売運用チームのJaneとJoeがAWS Marketplace Management Portalにアクセスしてプライベートオファーを作成できるようにするには、AWS Marketplaceのセラーアカウントへのログイン資格情報が必要になります。また、新しいメンバーが同じ必要な権限を持つようにグループ化し、管理することも重要です。単一アカウント環境であれば、そのアカウント内で資格情報を作成し、権限を割り当てます。AWS Organizationsで複数アカウント環境が設定されている場合は、委任管理者アカウントを使用してAWS Marketplace Management Portalへのアクセスを提供します。外部アイデンティティプロバイダを使用している場合は、アイデンティティセンターでユーザーの資格情報とグループを作成し、IAM Identity Centerを使用して権限を割り当てます。ビデオでは、複数アカウント環境での設定方法をAWS IAM Identity Centerを使用して紹介します。IAM Identity Centerを有効にし、委任管理者アカウントを登録し、販売運用チームのためのグループを作成し、Janeをそのグループに追加します。次に、プライベートオファーを作成するためのカスタムパーミッションセットを作成し、IAMポリシーを指定します。IAM Identity Centerは、パーミッションセットを割り当てられた各AWSアカウントでこのポリシーを作成します。

05:05

😀 チャネルパートナープライベートオファーの共有と承認

パーミッションセットを作成し、AWS Marketplaceセラーアカウントでプロビジョニングすることで、販売運用チームがプライベートオファーを作成できるようになります。次に、チャネルパートナープライベートオファーの作成を許可するためのAWS Marketplaceサービスリンクロールの設定を行います。AWS Marketplace Management Portalの設定ページから、Resale Authorizationsのためのサービスリンクロールを作成します。これにより、チームはリセールの機会を受け入れることができます。Janeの視点に切り替えると、AWS IAM Identity Centerへの招待メールを受け取り、新しいパスワードを作成し、ログインします。組織では多要素認証が要求されているため、デバイスを登録し、組み込みの認証オプションを選択して、デバイスの指紋識別子でパスキーをアクティベートします。アクセスポータルが開かれ、アクセスできるすべてのアカウントとロールが表示されます。この例では、AWS Marketplaceセラーアカウントにアクセスしてプライベートオファーやチャネルパートナープライベートオファーを作成することができます。ビデオでは、AWS Marketplaceでプライベートオファーやチャネルパートナープライベートオファーを作成するための権限設定方法を紹介し、詳細はビデオの説明とリンクで確認できます。

Mindmap

Keywords

💡AWS Marketplace

AWS Marketplaceは、Amazon Web Servicesが提供するオンラインマーケットプレイスで、ソフトウェアを簡単に検索、比較、デプロイすることができます。ビデオでは、AWS Marketplaceでプライベートオファーやチャネルパートナープライベートオファーを作成するための権限設定について説明しています。

💡IAM Identity Center

IAM Identity Centerは、AWSのサービスの一つで、アイデンティティとアクセス管理を提供します。ビデオではIAM Identity Centerを使用して、AWS Marketplace Management Portalへのアクセスを細かく制御し、誰がプライベートオファーを作成できるかを管理する方法が紹介されています。

💡プライベートオファー

プライベートオファーとは、AWS Marketplace上で限定された顧客グループにのみ提供されるソフトウェア製品のことを指します。ビデオでは、JaneとJoeという架空の社員がプライベートオファーを作成するために必要な権限を持つように設定するプロセスが説明されています。

💡チャネルパートナープライベートオファー

チャネルパートナープライベートオファーは、特定のチャネルパートナーに限定して提供されるAWS Marketplaceのオファーです。ビデオでは、この種のオファーを作成するための権限設定についても触れています。

💡権限セット

権限セットはIAM Identity Center内で利用できる機能で、ユーザーグループに適用される一連のアクセス権限を定義します。ビデオでは、プライベートオファーを作成するための権限セットを作成し、それをグループに割り当てる方法が紹介されています。

💡AWS Organizations

AWS Organizationsは、複数のAWSアカウントをまとめて管理するためのサービスです。ビデオでは、AWS Organizationsを使ってマルチアカウント環境を設定し、IAM Identity Centerを通じてAWS Marketplace Management Portalへのアクセスを管理する例が説明されています。

💡委任管理者アカウント

委任管理者アカウントとは、AWS Organizations内で他のアカウントに対する管理権限を持つアカウントのことです。ビデオでは、このアカウントを使用してIAM Identity Centerにアクセスし、AWS Marketplace卖家アカウントへのアクセス権を設定するプロセスが紹介されています。

💡サービスリンクされたロール

サービスリンクされたロールは、特定のAWSサービスがリソースにアクセスするために使用するIAMロールです。ビデオでは、AWS Marketplace Resale Authorizationのためのサービスリンクされたロールを作成する方法が説明されています。

💡アクセス権限

アクセス権限とは、AWSアカウント内でリソースにアクセスすることができる範囲を定義するものです。ビデオでは、IAM Identity Centerを使ってアクセス権限を細かく設定し、特定のユーザーグループがプライベートオファーを作成できるようにする方法が紹介されています。

💡マルチファクター認証

マルチファクター認証は、セキュリティを強化するため、パスワードだけでなく追加の認証情報を必要とする認証方法です。ビデオでは、Janeがマルチファクター認証を設定し、AWS IAM Identity Centerにログインするプロセスが紹介されています。

Highlights

如何在AWS Marketplace设置创建私有优惠或渠道合作伙伴私有优惠的权限

使用AWS IAM Identity Center中的权限集,为AWS账户提供对AWS Marketplace Management Portal的细粒度访问

销售运营团队的Jane和Joe需要访问AWS Marketplace Management Portal以创建私有优惠

确保Jane和Joe拥有登录AWS Marketplace卖家账户的凭证

通过创建凭证和在账户中分配权限来集中管理Jane和Joe的权限

如果使用AWS Organizations设置多账户环境,可以使用委派管理员账户

使用外部身份提供者可以创建用户凭证和组,并使用AWS IAM Identity Center分配权限

演示使用AWS IAM Identity Center在多账户环境中设置一切

在AWS控制台的IAM Identity Center启用IAM Identity Center

在IAM Identity Center的设置中注册委派管理员AWS账户

使用委派管理员账户为销售运营团队设置组

为组创建用户,例如Jane,并将其添加到新创建的组中

创建权限集,包含决定用户访问AWS账户权限的IAM策略模板

选择内联策略以定义跨所有AWS账户的细粒度自定义权限

IAM策略包括登录管理门户和管理门户创建私有优惠所需的权限

在AWS Marketplace卖家账户中分配权限集

设置AWS Marketplace服务链接角色以共享和接受渠道合作伙伴私有优惠的授权

Jane作为团队成员的视角,接受邀请加入AWS IAM Identity Center并设置新密码

注册多因素认证设备并使用内置认证器选项激活设备

Jane可以访问AWS Marketplace卖家账户以创建私有优惠或渠道合作伙伴私有优惠

Transcripts

play00:00

In this video, you’ll see how to set up permissions for creating private offers

play00:04

or channel partner private offers in AWS Marketplace.

play00:09

Using permission sets in AWS IAM Identity Center, you can provide AWS

play00:15

accounts with granular access to the AWS Marketplace Management Portal

play00:19

and manage who can create private offers and channel partner private offers.

play00:25

Imagine your sales operation team has two employees, Jane and Joe.

play00:31

You would like Jane and Joe to have access to the AWS Marketplace Management

play00:35

Portal to create private offers or channel partner private offers for your buyers.

play00:41

To do this, you'll need to ensure that Jane and Joe have credentials to log

play00:45

into the AWS Marketplace seller account.

play00:49

You'll also want to group Jane and Joe to manage their permissions centrally

play00:53

and make sure any new people added to that group will have the same required permissions.

play00:59

If you only have one stand-alone account,

play01:01

you will do this by creating credentials and assigning permissions in this account.

play01:06

If you have a multi-account environment set up with AWS Organizations,

play01:11

you can use your delegated administrator account to give users access to the

play01:15

AWS Marketplace Management Portal in your AWS seller account.

play01:21

If you use an external identity provider, you can create your user's credentials and groups on it,

play01:26

and later assign permissions using AWS IAM Identity Center to create

play01:32

the users credentials and group.

play01:34

In this video, we will depict the multi-account environment and set everything up using

play01:39

AWS IAM Identity Center.

play01:43

Let’s get started.

play01:46

We’ll begin in the AWS console, where we’re logged in to a management account.

play01:51

Let’s navigate to the IAM Identity Center.

play01:57

Let’s enable IAM Identity Center in our current region.

play02:00

Make sure you are in your preferred region.

play02:03

IAM Identity Center has been enabled.

play02:07

Next, we’ll go to Settings to register a delegated administrator AWS

play02:12

account with IAM Identity Center.

play02:15

We’ll scroll down to the Management tab.

play02:20

Let's register a delegated administrator account to minimize the number of

play02:24

people who require access to the management account,

play02:27

following the principle of least privilege.

play02:32

The account has been registered successfully as an IAM Identity

play02:35

Center delegated administrator.

play02:39

Now let's use the delegated admin account to set up a group for our sales operation team.

play02:45

This group will be for people with permissions to create private offers on AWS Marketplace.

play02:51

We’ll provide a name and description and then create the group.

play03:00

The group created successfully.

play03:02

Next, we’ll create a user for our group.

play03:05

Let’s add Jane.

play03:19

We have the option to add the user’s contact methods, job-related information, and more.

play03:24

For this example, we’ll leave these fields blank and continue.

play03:30

Next, let’s add Jane to the group that we just created.

play03:35

We’ll review the information and add the user.

play03:40

We can repeat the process to create a user for other employees on the sales operation team.

play03:45

Now let’s create a permission set.

play03:51

Permission sets are templates containing IAM policies that determine

play03:55

a user’s permissions to access an AWS account.

play03:59

Permission sets simplify the assignment

play04:01

of AWS account access for users and groups in your organization.

play04:06

We’ll create a custom permission set.

play04:11

Next, we need to specify a policy for our permission set.

play04:15

We’ll select the inline policy, which allows us to define fine-grained custom

play04:20

permissions that are identical across every AWS account in which

play04:24

the permission set is provisioned.

play04:27

We’ll replace the text block with an IAM policy that includes the required

play04:32

permissions to log in to the Management Portal and create private offers.

play04:38

You can get this policy and other policies from the video description

play04:41

and links for this video.

play04:44

IAM Identity Center will create this policy in each AWS account where we

play04:49

assign the permission set.

play04:52

Our policy has no errors, so we can continue.

play04:57

Next, we’ll specify a name and description for the permission set.

play05:04

We can set the session duration for how long users can be logged into the management portal.

play05:09

We’ll leave that set to one hour.

play05:13

Let’s create the permission set.

play05:18

Now that our permission set has been successfully created, we need to provision

play05:22

it in our AWS Marketplace seller account.

play05:27

First, we’ll select our seller account.

play05:31

Next, we’ll assign the group we created for the sales operation team.

play05:37

Next, we’ll select the permission set we created.

play05:42

Finally, we’ll review and submit the assignments.

play05:46

Now, we are provisioning the credentials and permissions for the group to access

play05:50

the AWS Marketplace seller account.

play05:55

The provisioning is now complete, and the assigned users can begin to create

play05:58

private offers in the AWS Marketplace Management Portal.

play06:04

Next, if you want to share and accept authorizations to create Channel Partner

play06:08

Private Offers, you also want to set up the AWS Marketplace service-linked role

play06:13

for AWS Marketplace Resale Authorization.

play06:17

We’ll do this from the AWS Marketplace Management Portal, where we’re signed

play06:22

in to our seller account with admin permissions.

play06:25

Let’s go to the Settings page.

play06:29

Next, we’ll open the Service-linked roles tab and create a service-linked

play06:33

role for Resale Authorizations.

play06:41

The role has been set up successfully.

play06:44

Now the team can receive and accept resell opportunities.

play06:49

Now let’s switch to the perspective of Jane, our team member.

play06:53

We received an e-mail inviting us to join AWS IAM Identity Center.

play06:58

We’ll accept it.

play06:59

In the login portal we’ll create a new password.

play07:06

Next, we’ll log in with our new credentials.

play07:14

Our organization requires Multi-Factor Authentication, so we’ll register our device now.

play07:20

For this example, we’ll select the built-in authenticator option.

play07:26

Next, we’ll follow the instructions to activate a passkey with the

play07:29

fingerprint identifier on our device.

play07:33

The built-in authenticator has been registered.

play07:35

Clicking Done opens the access portal.

play07:39

Here, we can view all the accounts and roles we have access to.

play07:43

In this example, we can access the AWS Marketplace seller account to create

play07:48

private offers or channel partner private offers.

play07:55

You’ve just seen how to set up permissions for creating private offers or channel partner

play08:00

private offers in AWS Marketplace.

play08:04

You can learn more about this topic in the description and links for this video.

play08:09

Thanks for watching. Now it’s your turn to try.

Rate This

5.0 / 5 (0 votes)

Связанные теги
AWSマーケットプレイスプライベートオファーアクセス権限IAMアイデンティティセンターマルチアカウントデリゲーテッド管理者グループ管理IAMポリシーセッション期間サービスリンクロールチャネルパートナー
Вам нужно краткое изложение на английском?