

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Richtlinien und Genehmigungen für AWS Marketplace Verkäufer
<a name="detailed-management-portal-permissions"></a>

 AWS Marketplace bietet eine Reihe verwalteter Richtlinien zur Verwendung mit der AWS Marketplace Management Portal. Darüber hinaus können Sie individuelle Berechtigungen verwenden, um Ihre eigene AWS Identity and Access Management (IAM-) Richtlinie zu erstellen.

**Sie können auch differenzierten Zugriff auf die Registerkarten AWS Marketplace Management Portal **Einstellungen**, **Kontakt**, **Datei-Upload** und Einblicke gewähren.** Ein detaillierter Zugriff ermöglicht Ihnen Folgendes:
+ Erteilen Sie anderen Personen die Erlaubnis, Ihre Ressourcen zu verwalten und zu nutzen, AWS-Konto ohne Ihr Passwort oder Ihren Zugriffsschlüssel weiterzugeben.
+ Erteilen Sie mehreren Personen detaillierte Berechtigungen für verschiedene Ressourcen. Sie könnten beispielsweise einigen Benutzern Zugriff auf die Registerkarte **Einstellungen** im AWS Marketplace Management Portal gewähren. Anderen Benutzern können Sie den Zugriff auf die Bearbeitung auf den Tabs **Einstellungen** und **Kontakt** gewähren.

**Anmerkung**  
Weitere Informationen zu Richtlinien und Berechtigungen in AWS Data Exchange für Datenprodukte finden Sie unter [Identity and Access Management in AWS Data Exchange](https://docs.aws.amazon.com/data-exchange/latest/userguide/auth-access.html) im *AWS Data Exchange Exchange-Benutzerhandbuch*.  
Weitere Informationen zu Richtlinien und Berechtigungen für AWS Marketplace Käufer finden Sie unter [Steuern des Zugriffs auf AWS Marketplace Abonnements](https://docs.aws.amazon.com/marketplace/latest/buyerguide/buyer-iam-users-groups-policies.html) im *AWS Marketplace Käuferleitfaden*.

## Richtlinien für AWS Marketplace Verkäufer
<a name="seller-managed-policies"></a>

Sie können die folgenden verwalteten Richtlinien verwenden, um Benutzern kontrollierten Zugriff auf Folgendes zu gewähren AWS Marketplace Management Portal:

**`AWSMarketplaceSellerFullAccess`**  
Ermöglicht vollen Zugriff auf alle Seiten in den AWS Marketplace Management Portal und anderen AWS Diensten, wie z. B. Amazon Machine Image (AMI) -Management.

**`AWSMarketplaceSellerProductsFullAccess`**  
Gewährt vollständigen Zugriff auf die Seiten [Products (Produkte)](https://aws.amazon.com/marketplace/management/products/) im AWS Marketplace Management Portal.

**`AWSMarketplaceSellerProductsReadOnly`**  
Gewährt schreibgeschützten Zugriff auf die Seiten [Products (Produkte)](https://aws.amazon.com/marketplace/management/products/) im AWS Marketplace Management Portal.

**Wichtig**  
AWS Marketplace Käufer können verwaltete Richtlinien verwenden, um die von ihnen gekauften Abonnements zu verwalten. Die Namen der verwalteten Richtlinien, die Sie verwenden, AWS Marketplace Management Portal beginnen mit`AWSMarketplaceSeller`. Wenn Sie in IAM nach Richtlinien suchen, achten Sie darauf, nach Richtliniennamen zu suchen, die mit `AWSMarketplaceSeller` beginnen. Weitere Informationen zu diesen Richtlinien finden Sie in der *Referenz zu AWS verwalteten Richtlinien.*

AWS Marketplace bietet auch spezielle verwaltete Richtlinien für bestimmte Szenarien. Eine vollständige Liste der AWS verwalteten Richtlinien für AWS Marketplace Verkäufer und eine Beschreibung der von ihnen gewährten Berechtigungen finden Sie unter[AWS verwaltete Policen für AWS Marketplace Verkäufer](security-iam-awsmanpol.md).

## Berechtigungen für AWS Marketplace Verkäufer
<a name="seller-ammp-permissions"></a>

Sie können die folgenden Berechtigungen in den IAM-Richtlinien verwenden für: AWS Marketplace Management Portal

**`aws-marketplace-management:PutSellerVerificationDetails`**  
Ermöglicht den Zugriff, um den Know Your Customer (KYC) -Prozess zu starten.

**`aws-marketplace-management:GetSellerVerificationDetails`**  
Ermöglicht den Zugriff auf die Anzeige des KYC-Status in der. AWS Marketplace Management Portal

**`aws-marketplace-management:PutBankAccountVerificationDetails`**  
Ermöglicht den Zugriff, um den Prozess zur [Überprüfung des Bankkontos zu](https://docs.aws.amazon.com/marketplace/latest/userguide/registration-process.html#completing-bank-account-verification) starten.

**`aws-marketplace-management:GetBankAccountVerificationDetails`**  
Ermöglicht den Zugriff auf den Status der Bankkontoverifizierung in AWS Marketplace Management Portal.

**`aws-marketplace-management:PutSecondaryUserVerificationDetails`**  
Ermöglicht den Zugriff auf das Hinzufügen sekundärer Benutzer in der AWS Marketplace Management Portal.

**`aws-marketplace-management:GetSecondaryUserVerificationDetails`**  
Ermöglicht den Zugriff auf den Status des sekundären Benutzers in der AWS Marketplace Management Portal.

**`aws-marketplace-management:GetAdditionalSellerNotificationRecipients`**  
Ermöglicht den Zugriff auf E-Mail-Kontakte für AWS Marketplace Benachrichtigungen.

**`aws-marketplace-management:PutAdditionalSellerNotificationRecipients`**  
Ermöglicht den Zugriff auf die Aktualisierung von E-Mail-Kontakten für AWS Marketplace Benachrichtigungen.

**`tax:PutTaxInterview`**  
Ermöglicht den Zugriff auf das Ausfüllen des [Steuerfragebogens](https://docs.aws.amazon.com/marketplace/latest/userguide/registration-process.html#tax-info-for-sellers) in der AWS Marketplace Management Portal.

**`tax:GetTaxInterview`**  
Ermöglicht den Zugriff auf den Status des Steuerfragebogens in der AWS Marketplace Management Portal.

**`tax:GetTaxInfoReportingDocument`**  
Ermöglicht AWS Marketplace Verkäufern das Anzeigen und Herunterladen von Steuerdokumenten (z. B. 1099-K-Formularen) über das Steuer-Dashboard

**`payments:CreatePaymentInstrument`**  
Ermöglicht den Zugriff auf das Hinzufügen eines Bankkontos zum. AWS Marketplace Management Portal

**`payments:GetPaymentInstrument`**  
Ermöglicht den Zugriff auf die Anzeige vorhandener Bankkonten in der AWS Marketplace Management Portal.

**`support:CreateCase`**  
Ermöglicht den Zugriff zum Erstellen eines AWS Marketplace Falls innerhalb von AWS Marketplace Management Portal.

**`aws-marketplace-management:viewSupport`**  
Ermöglicht den Zugriff auf die Seite mit den [Voraussetzungen für den Kundensupport](https://aws.amazon.com/marketplace/management/support/) in der AWS Marketplace Management Portal.

**`aws-marketplace-management:viewReports`**  
Ermöglicht den Zugriff auf die Seite „[Berichte](https://aws.amazon.com/marketplace/management/reports/)“ im AWS Marketplace Management Portal.

**`aws-marketplace:ListEntities`**  
Ermöglicht den Zugriff auf Listenobjekte in AWS Marketplace Management Portal. Erforderlich für den Zugriff auf die Seiten [Datei-Upload](https://aws.amazon.com/marketplace/management/product-load/), [Angebote](https://aws.amazon.com/marketplace/management/offers) und [Partner](https://aws.amazon.com/marketplace/management/partners) in AWS Marketplace Management Portal.   
Um den Zugriff auf die Anzeige der Registerkarte „**Einstellungen**“ zu ermöglichen, können Sie diese Berechtigung, die `ListEntity` Berechtigung und den folgenden Amazon-Ressourcennamen (ARN) verwenden:`arn:{partition}:{aws-marketplace}:{region}:{account-id}:AWSMarketplace/Seller/{entity-id}`.

**`aws-marketplace:DescribeEntity`**  
Ermöglicht den Zugriff auf die Anzeige von Objektdetails in AWS Marketplace Management Portal. Erforderlich für den Zugriff auf die Seiten „[Datei-Upload](https://aws.amazon.com/marketplace/management/product-load/)“, „[Angebote](https://aws.amazon.com/marketplace/management/offers)“, „[Partner](https://aws.amazon.com/marketplace/management/partners)“ und „[Vereinbarungen](https://aws.amazon.com/marketplace/management/agreements)“ in AWS Marketplace Management Portal.   
Um den Zugriff auf die Anzeige der Registerkarte **Einstellungen** zu ermöglichen, können Sie diese Berechtigung, die `DescribeEntity` Berechtigung und den folgenden ARN verwenden:`arn:{partition}:{aws-marketplace}:{region}:{account-id}:AWSMarketplace/Seller/*`.

**`aws-marketplace:StartChangeSet`**  
Ermöglicht den Zugriff zum Erstellen von Produktänderungen in AWS Marketplace Management Portal. Erforderlich, um Änderungen an den Seiten „[Datei-Upload](https://aws.amazon.com/marketplace/management/product-load/)“, „[Angebote](https://aws.amazon.com/marketplace/management/offers)“, „[Partner](https://aws.amazon.com/marketplace/management/partners)“ und „[**Verträge**](private-offers-upgrades-and-renewals.md)“ in der vorzunehmen AWS Marketplace Management Portal.   
Um Zugriff auf die Registrierung als Verkäufer in zu gewähren AWS Marketplace, können Sie diese Berechtigung, den `catalog:ChangeType: "CreateSeller"` Bedingungsschlüssel und den folgenden ARN verwenden:`arn:{partition}:{aws-marketplace}:{region}:{account-id}:AWSMarketplace/Seller/{entity-id}`.  
Um Zugriff auf die Aktualisierung des Verkäuferprofils in zu gewähren AWS Marketplace, können Sie diese Berechtigung, den `catalog:ChangeType: "UpdateInformation"` Bedingungsschlüssel und den folgenden ARN verwenden:`arn:{partition}:{aws-marketplace}:{region}:{account-id}:AWSMarketplace/Seller/{entity-id}`.  
Um Zugriff auf aktualisierte Auszahlungseinstellungen für Amazon Web Services zu gewähren, können Sie diese Berechtigung, den `catalog:ChangeType: "UpdateDisbursementPreferences"` Bedingungsschlüssel und den folgenden ARN verwenden:. `arn:{partition}:{aws-marketplace}:{region}:{account-id}:AWSMarketplace/Seller/{entity-id}`

**`aws-marketplace:SearchAgreements`**  
Ermöglicht die Anzeige der allgemeinen Liste der Vereinbarungen auf der Seite [**Vereinbarungen**](private-offers-upgrades-and-renewals.md) und der Opportunities zwischen Vertriebspartnern ISVs und Vertriebspartnern auf der [**Partnerseite**](channel-partner-offers.md).

**`aws-marketplace:DescribeAgreement`**  
Ermöglicht die Anzeige von allgemeinen Vertragsdetails auf der Seite **Vereinbarungen** und von Geschäftschancen zwischen Vertriebspartnern ISVs und Vertriebspartnern auf der **Partnerseite**.

**`aws-marketplace:GetAgreementTerms`**  
Ermöglicht die Anzeige aller Details zur Vertragslaufzeit auf der Seite **Verträge** und die Anzeige von Geschäftschancen zwischen Vertriebspartnern ISVs und Vertriebspartnern auf der **Partnerseite**.

**`aws-marketplace:GetSellerDashboard`**  
Ermöglicht den Zugriff auf die Dashboards auf der **Insights-Seite** im AWS Marketplace Management Portal.

**`aws-marketplace:ListAssessments`**  
Ermöglicht den Zugriff auf eine Liste der Bewertungen, für die noch keine Maßnahmen des Verkäufers getroffen wurden.

**`aws-marketplace:DescribeAssessment`**  
Ermöglicht den Zugriff auf die Details von Bewertungen, für die noch keine Maßnahmen des Verkäufers getroffen wurden.

**Anmerkung**  
 Um einem Benutzer den Zugriff auf die Seite „[Produkte verwalten](https://aws.amazon.com/marketplace/management/products/)“ zu ermöglichen, müssen Sie entweder die `AWSMarketplaceSellerProductsFullAccess` oder die `AWSMarketplaceSellerProductsReadOnly` verwalteten Berechtigungen verwenden. 

Sie können die oben genannten Berechtigungen in einer einzigen IAM-Richtlinie kombinieren, um die gewünschten Berechtigungen zu gewähren. Sehen Sie sich die folgenden Beispiele an.

## Beispiel 1: Berechtigungen zum Anzeigen des KYC-Status
<a name="seller-ammp-permissions-example1"></a>

Verwenden Sie eine Richtlinie, die dem folgenden Beispiel ähnelt AWS Marketplace Management Portal, um Berechtigungen zur Anzeige des KYC-Status in zu erteilen.

Verwenden Sie eine Richtlinie, die dem folgenden Beispiel ähnelt AWS Marketplace Management Portal, um Berechtigungen zur Anzeige des KYC-Status in der zu erteilen.

------
#### [ JSON ]

****  

```
{"Version":"2012-10-17",		 	 	 
  "Statement": [{
    "Effect": "Allow",
    "Action": [
      "aws-marketplace-management:GetSellerVerificationDetails"
    ],
    "Resource": ["*"]
  }]
}
```

------

## Beispiel 2: Berechtigungen zum Erstellen von Upgrades und Verlängerungen für private Angebote
<a name="seller-ammp-permissions-example2"></a>

Verwenden Sie eine Richtlinie, die dem folgenden Beispiel ähnelt, um Berechtigungen zum Anzeigen und Verwenden der Seite „**Vereinbarungen**“ zu erteilen, um Upgrades und Verlängerungen für private Angebote zu erstellen.

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Action": [
                "aws-marketplace:SearchAgreements",
                "aws-marketplace:DescribeAgreement",
                "aws-marketplace:GetAgreementTerms",
                "aws-marketplace:DescribeEntity",
                "aws-marketplace:StartChangeSet"
            ],
            "Effect": "Allow",
            "Resource": "*",
            "Condition": {
                "StringEquals": {
                    "aws-marketplace:PartyType": "Proposer"
                },
                "ForAllValues:StringEquals": {
                    "aws-marketplace:AgreementType": [
                        "PurchaseAgreement"
                    ]
                }
            }
        }
    ]
}
```

------

## Beispiel 3: Berechtigungen für den Zugriff auf die Seite „Angebote“ und für die Erstellung neuer privater Angebote
<a name="seller-ammp-permissions-example3"></a>

Verwenden Sie **eine** Richtlinie, die dem folgenden Beispiel ähnelt, um Berechtigungen zum Anzeigen und Verwenden der Angebotsseite zu erteilen, um bestehende private Angebote anzusehen und private Angebote zu erstellen.

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Action": [
                "aws-marketplace:ListEntities",
                "aws-marketplace:DescribeEntity",
                "aws-marketplace:StartChangeSet"
            ],
            "Effect": "Allow",
            "Resource": "*"
        }
    ]
}
```

------

## Beispiel 4: Berechtigungen für den Zugriff auf die Einstellungsseite
<a name="example-settings-page"></a>

Verwenden Sie eine Richtlinie, die dem folgenden Beispiel ähnelt, um Berechtigungen zum Anzeigen und Verwenden der Seite „**Einstellungen**“ zu erteilen.

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Action": [
                "aws-marketplace:ListEntities",
                "aws-marketplace:DescribeEntity",
                "aws-marketplace:StartChangeSet"
            ],
            "Effect": "Allow",
            "Resource": "arn:aws:aws-marketplace:us-east-1:111122223333:AWSMarketplace/Seller/*"
        }
    ]
}
```

------

## Beispiel 5: Berechtigungen für den Zugriff auf die Seite „Datei-Upload“
<a name="example-5-file-upload"></a>

Verwenden Sie eine Richtlinie, die dem folgenden Beispiel ähnelt, um Berechtigungen zum Anzeigen und Verwenden der Seite „**Datei-Upload**“ zu gewähren.

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Action": [
                "aws-marketplace:ListEntities",
                "aws-marketplace:DescribeEntity",
                "aws-marketplace:StartChangeSet"
            ],
            "Effect": "Allow",
            "Resource": "*"
        }
    ]
}
```

------

## Verwenden von IAM-Gruppen
<a name="seller-ammp-permissions-iam-groups"></a>

Alternativ können Sie separate IAM-Gruppen erstellen, um Zugriff auf jede einzelne Seite in der zu gewähren. AWS Marketplace Management Portal Ein Benutzer kann mehreren Gruppen angehören. Wenn also ein Benutzer Zugriff auf mehr als eine Seite benötigt, können Sie den Benutzer allen entsprechenden Gruppen hinzufügen. Erstellen Sie beispielsweise eine IAM-Gruppe und gewähren Sie dieser Gruppe die Berechtigung, auf die **Insights-Seite** zuzugreifen, erstellen Sie eine weitere Gruppe und gewähren Sie dieser Gruppe die Berechtigung, auf die Seite „**Datei-Upload**“ zuzugreifen usw. Wenn ein Benutzer die Berechtigung benötigt, sowohl auf die **Insights-Seite** als auch auf die **Datei-Upload-Seite** zuzugreifen, fügen Sie den Benutzer beiden Gruppen hinzu.

Weitere Informationen zu Benutzern und Gruppen finden Sie unter [IAM-Identitäten (Benutzer, Gruppen und Rollen)](https://docs.aws.amazon.com/IAM/latest/UserGuide/id.html) im *IAM-Benutzerhandbuch*. 