

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Empezar con AWS Supply Chain
<a name="getting-started"></a>

En esta sección, puedes aprender a crear una AWS Supply Chain instancia, conceder roles de permisos de usuario, iniciar sesión en la aplicación AWS Supply Chain web y crear roles de permisos de usuario personalizados. An Cuenta de AWS puede tener hasta 10 AWS Supply Chain instancias activas o en estado de inicialización.

**Topics**
+ [Paso 1: Asigne un perfil de usuario del IAM Identity Center](create-cid.md)
+ [Paso 2: Crear una instancia](creating-instance.md)
+ [Paso 3: Elige el propietario de AWS Supply Chain la aplicación](choosing-admin.md)
+ [Inicie sesión en la aplicación AWS Supply Chain web](viewing-homepage.md)

# Paso 1: Asigne un perfil de usuario del IAM Identity Center
<a name="create-cid"></a>

Para crear una instancia y utilizar el AWS Supply Chain servicio, debe conectar un perfil de usuario del IAM Identity Center existente o crear uno nuevo.

1. Abra la [consola de AWS Supply Chain]( https://console.aws.amazon.com/scn/home). También puede buscar «AWS Supply Chain» en la página principal Consola de administración de AWS.

1. Si es necesario, cambia la **AWS región** seleccionando **Seleccionar una región** en la parte superior de la consola. Elija su región en la lista desplegable.

1. Selecciona **Crear AWS Supply Chain instancia**. Aparecerá una notificación.  
![\[Email address input field for AWS Supply Chain user creation or login.\]](http://docs.aws.amazon.com/es_es/aws-supply-chain/latest/adminguide/images/idc-email-notification.png)

1. Introduce tu dirección de correo electrónico y selecciona **Continuar**. iDC verificará si el correo electrónico coincide con un usuario existente.

1. Realice una de las siguientes acciones:
   + **Si iDC hace coincidir la dirección de correo electrónico con la de un usuario**, selecciona **Conectar tu fuente de identidad e incorpora a tu equipo**.
**nota**  
Esto se puede usar si su organización tiene una instancia de iDC establecida para la que le gustaría usarla. AWS Supply Chain
   + **Si iDC no encuentra ninguna coincidencia con un usuario existente**, aparece una notificación de **creación de un nuevo usuario**. Continúe con el siguiente paso.

1. En la notificación, introduce lo siguiente y, a continuación, selecciona **Continuar**:
   + Dirección de correo electrónico
   + Nombre
   + Apellido

   iDC crea el usuario automáticamente y lo añade como AWS Supply Chain administrador.

1. Realice una de las siguientes acciones:
   + **Para crear una instancia con la configuración estándar**, seleccione **Crear**. Consulte [Usa la configuración estándar](create-instance-standard.md).
   + **Para crear una instancia con una configuración personalizada**, seleccione **Editar en la configuración avanzada**. Consulte [Utilice la configuración avanzada](create-instance-advanced.md).

# Paso 2: Crear una instancia
<a name="creating-instance"></a>

Al crear una instancia, se AWS Supply Chain establece un entorno específico para la gestión y el análisis de la cadena de suministro. Para configurar una instancia, debe configurar los detalles básicos, establecer los ajustes y definir los permisos de acceso iniciales de los usuarios. 

**nota**  
Solo el Consola de administración de AWS administrador puede crear una instancia. El Consola de administración de AWS administrador que crea la AWS Supply Chain instancia debe tener todos los permisos que se indican a continuación[Uso del AWS Supply ChainUso de AWS Supply Chain la consola](using-console.md). Este administrador debe invitar a un usuario de IAM como AWS Supply Chain administrador para que la gestione AWS Supply Chain.

Puede crear una instancia mediante uno de los dos métodos siguientes: configuración estándar o configuración avanzada. La configuración estándar utiliza un proceso automatizado que crea la instancia rápidamente mediante parámetros preestablecidos. La configuración avanzada le permite personalizar la instancia mediante el establecimiento de sus propios parámetros. 

**Topics**
+ [Usa la configuración estándar](create-instance-standard.md)
+ [Utilice la configuración avanzada](create-instance-advanced.md)

# Usa la configuración estándar
<a name="create-instance-standard"></a>

La configuración estándar crea la AWS Supply Chain instancia con la configuración de seguridad y cifrado predeterminada. Las instancias funcionan en regiones AWS geográficas. Para obtener más información sobre las regiones, consulte [Regiones y puntos de enlace](https://docs.aws.amazon.com/general/latest/gr/rande.html) en la *Guía del usuario de IAM* y [Puntos de enlace regionales en](https://docs.aws.amazon.com/general/latest/gr/rande.html#regional-endpoints). *Referencia general de AWS*

Para crear una AWS Supply Chain instancia con una configuración estándar de parámetros preestablecidos, siga estos pasos.

1. Seleccione **Crear**.  
![\[Interface for creating AWS Supply Chain application with options to create or edit setup.\]](http://docs.aws.amazon.com/es_es/aws-supply-chain/latest/adminguide/images/create-instance.png)

   Aparecerá una confirmación.  
![\[Confirmation dialog for AWS Supply Chain setup with email verification instructions.\]](http://docs.aws.amazon.com/es_es/aws-supply-chain/latest/adminguide/images/pop-up.png)

1. Comprueba si tu correo electrónico contiene lo siguiente:
   + Un correo electrónico del equipo de iDC.
   + Un correo electrónico del equipo de gestión de identidades.  
![\[Welcome message for new AWS Supply Chain user with login information and application URL.\]](http://docs.aws.amazon.com/es_es/aws-supply-chain/latest/adminguide/images/confirmation-email.png)

1. Una vez que reciba el correo electrónico de invitación, inicie sesión en AWS Supply Chain. Consulte [Inicie sesión en la aplicación AWS Supply Chain web](viewing-homepage.md).

# Utilice la configuración avanzada
<a name="create-instance-advanced"></a>

La configuración avanzada le permite personalizar la instancia mediante el establecimiento de sus propios parámetros. Para crear una AWS Supply Chain instancia mediante una configuración avanzada de parámetros preestablecidos, sigue estos pasos.

1. Seleccione **Editar en la configuración avanzada**.  
![\[Interface for creating AWS Supply Chain application with options to create or edit in advanced setup.\]](http://docs.aws.amazon.com/es_es/aws-supply-chain/latest/adminguide/images/create-instance.png)

   Aparecerá la página de **propiedades de la instancia**.  
![\[Instance properties form with fields for AWS region, instance name, description, and KMS key.\]](http://docs.aws.amazon.com/es_es/aws-supply-chain/latest/adminguide/images/instance-properties.png)

1. Introduzca lo siguiente en la página de **propiedades de la instancia**:
   + **Nombre**: introduzca un nombre de instancia.
   + **Descripción**: introduce una descripción de la AWS Supply Chain instancia (p. ej., instancia de producción, instancia de prueba, etc.).
   + **Clave AWS KMS (opcional)**: puede elegir usar la AWS KMS clave predeterminada (recomendada) o proporcionar su propia AWS KMS clave. Para obtener más información, consulte [Uso de una AWS KMS clave personalizada](#using-custom-keys).
   + **Etiquetas de instancia**: puede añadir etiquetas a la instancia que se puedan utilizar para la identificación. Por ejemplo, puedes añadir una etiqueta para definir el tipo de instancia que vas a crear (p. ej., de producción, de prueba, UAT, etc.).
**nota**  
Si planea usar una conexión de datos S/4 Hana, asegúrese de que la AWS KMS clave que proporcionó tenga la `aws-supply-chain-access` etiqueta con un **valor** asociado de. `true`

1. Selecciona **Crear instancia**.

1. (Opcional) Una vez creada la AWS Supply Chain instancia y si decide usar su propia AWS KMS clave bajo **AWS KMS clave**, actualice su política de KMS para permitir el acceso AWS Supply Chain a su AWS KMS clave.
**nota**  
Sustituya *YourAccountNumber* y *YourInstanceID* por su Cuenta de AWS ID de AWS Supply Chain instancia.

   ```
    {
   
       "Sid": "Allow AWS Supply Chain to access the AWS KMS Key",
       "Effect": "Allow",
       "Principal":  {
           "AWS": "arn:aws:iam::YourAccountNumber:role/service-role/scn-instance-role-YourInstanceID"
       },
       "Action":  [
           "kms:Encrypt",
           "kms:Decrypt",
           "kms:GenerateDataKey"
       ],
       "Resource": "*"
   }
   ```

## Uso de una AWS KMS clave personalizada
<a name="using-custom-keys"></a>

Puedes usar tu propia AWS KMS clave al crear instancias. Si desea administrar su propia clave, pero no desea utilizar una clave existente, puede crear una nueva clave.

**nota**  
El uso AWS de una clave propia es la configuración predeterminada recomendada para AWS Supply Chain las instancias. 

**Usar una AWS KMS clave existente**

1. Seleccione **Personalizar la configuración de cifrado**.

1. Ve a **Elegir una AWS KMS clave**.

1. Introduce tu clave en el campo correspondiente.

1. Seleccione **Update (Actualizar)**.

**Crear una AWS KMS clave**

1. Seleccione **Crear**.

1. Siga los pasos que se indican en [Crear una clave de KMS](https://docs.aws.amazon.com/kms/latest/developerguide/create-keys.html).

1. Actualice la nueva clave con los siguientes permisos.
   + Defina los permisos administrativos clave: déjelos sin marcar
   + Definir los permisos de uso de claves: dejar sin marcar
   + Actualizar la política clave: edite la política clave y sustitúyala por:

------
#### [ JSON ]

****  

     ```
     {
         "Version":"2012-10-17",		 	 	 
         "Statement": [
             {
                 "Sid": "Enable IAM User Permissions",
                 "Effect": "Allow",
                 "Principal": {
                     "AWS": "arn:aws:iam::111122223333:root"
                 },
                 "Action": "kms:*",
                 "Resource": "*"
             },
             {
                 "Sid": "Allow access through SecretManager for all principals in the account that are authorized to use SecretManager",
                 "Effect": "Allow",
                 "Principal": {
                     "AWS": "*"
                 },
                 "Action": [
                     "kms:Encrypt",
                     "kms:Decrypt",
                     "kms:ReEncrypt*",
                     "kms:GenerateDataKey*",
                     "kms:CreateGrant",
                     "kms:DescribeKey",
                     "kms:GenerateDataKeyWithoutPlaintext",
                     "kms:ReEncryptFrom",
                     "kms:ReEncryptTo"
                 ],
                 "Resource": "*",
                 "Condition": {
                     "StringEquals": {
                         "kms:ViaService": "secretsmanager.us-east-1.amazonaws.com",
                         "kms:CallerAccount": "YourAccountNumber"
                     }
                 }
             },
             {
                 "Sid": "Allow AWS Supply Chain to access the AWS KMS Key",
                 "Effect": "Allow",
                 "Principal": {
                     "Service": "scn.Region.amazonaws.com"
                 },
                 "Action": [
                     "kms:Encrypt",
                     "kms:GenerateDataKeyWithoutPlaintext",
                     "kms:ReEncryptFrom",
                     "kms:ReEncryptTo",
                     "kms:Decrypt",
                     "kms:GenerateDataKey",
                     "kms:DescribeKey",
                     "kms:CreateGrant",
                     "kms:RetireGrant"
                 ],
                 "Resource": "*"
             }
         ]
     }
     ```

------

# Paso 3: Elige el propietario de AWS Supply Chain la aplicación
<a name="choosing-admin"></a>

Como administrador de AWS la consola, usted elige al propietario de AWS Supply Chain la aplicación para administrar el acceso a la aplicación AWS Supply Chain web. El propietario de la aplicación AWS Supply Chain puede añadir o eliminar funciones de permisos de usuario en la aplicación web de AWS Supply Chain .

Una vez creada la instancia y conectada una fuente de identidad, siga estos pasos para elegir el propietario de AWS Supply Chain la aplicación.

1. Abre el panel de control de la AWS Supply Chain consola.

1. Ve a **Seleccionar el propietario de la aplicación** y selecciona un usuario como propietario de AWS Supply Chain la aplicación. Los resultados de la búsqueda solo muestran los usuarios que coinciden con los criterios de búsqueda.  
![\[AWS Supply Chain interface showing instance details, user access management, and application owner selection.\]](http://docs.aws.amazon.com/es_es/aws-supply-chain/latest/adminguide/images/instance-details.png)

1. (Opcional) Seleccione **Ir al centro de identidad de IAM** para añadir más usuarios. Para obtener más información sobre cómo añadir usuarios, consulte [Administrar su fuente de identidad](https://docs.aws.amazon.com/singlesignon/latest/userguide/manage-your-identity-source.html) en la *Guía del usuario de AWS IAM Identity Center* y, para obtener más información sobre las funciones de permisos de usuario, consulte [Funciones de permisos de usuario](https://docs.aws.amazon.com/aws-supply-chain/latest/adminguide/adding-users-groups.html).
**nota**  
Solo puede añadir un usuario a la vez desde la AWS Supply Chain consola. No puede añadir un grupo como propietario de la aplicación en AWS Supply Chain.

1. Selecciona **Enviar invitación**. Se envía un correo electrónico al administrador de la aplicación web. Una vez que el administrador de la aplicación web reciba el correo electrónico de invitación, podrá seleccionar la URL de la aplicación e iniciar sesión en AWS Supply Chain.  
![\[Email invitation to join AWS Supply Chain with application URL and username details.\]](http://docs.aws.amazon.com/es_es/aws-supply-chain/latest/adminguide/images/confirmation-email-owner.png)

En el panel de control de la AWS Supply Chain consola, verá al usuario en la lista **Propietario de la aplicación**.

Elija **Administrar en AWS Supply Chain** para añadir y eliminar usuarios de la aplicación AWS Supply Chain web

# Inicie sesión en la aplicación AWS Supply Chain web
<a name="viewing-homepage"></a>

Como AWS Supply Chain administrador, debería haber recibido una invitación por correo electrónico a la aplicación AWS Supply Chain web.

1. Puede elegir el enlace en el correo electrónico o en el panel de la consola de AWS Supply Chain , en **Subdominio**, y elegir **URL web**.

   Aparece la página de inicio de sesión de la aplicación web de **AWS Supply Chain**.

1. Introduzca las credenciales de usuario del AWS IAM Identity Center y seleccione **Iniciar sesión**.
**nota**  
Solo se le pedirá que complete los perfiles de su cuenta y organización cuando inicie sesión por primera vez.

1. En la página **Complete su perfil**, introduzca su **Cargo** y **Zona horaria**. Elija **Siguiente**.

1. En la página **Vamos a añadir la información de su organización**, introduzca el **Nombre de la organización** y elija la **Ubicación de la sede central**. Opcionalmente, puede agregar un logotipo de la empresa. Elija **Siguiente**.

1. En la página ** AWS Supply Chain Configure sus compañeros de equipo en **, seleccione los usuarios que desee que tengan acceso a la aplicación web de AWS Supply Chain . Elija **Invitar a usuarios**. Para obtener información sobre las funciones AWS Supply Chain de permisos de usuario, consulte[Administrar las funciones de permisos de usuario](adding-users-groups.md).

1. Si desea agregar usuarios más adelante, puede elegir **Omitir por ahora**. 

   Aparece la página de **Incorporación completada**.

1. Cada usuario que haya agregado recibirá un mensaje de correo electrónico con un enlace a él AWS Supply Chain, o puede elegir **Copiar el enlace** y enviarlo a los usuarios.

1. Seleccione **Ir a la página de inicio** para ver el panel de AWS Supply Chain .