

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Membuat pengguna IAM di akun AWS Marketplace penjual Anda
<a name="create-iam-user-seller-account"></a>

Langkah-langkah di bagian berikut menjelaskan cara membuat pengguna IAM yang memungkinkan Salesforce terhubung ke akun penjual Anda AWS Marketplace . Anda membuat pengguna, lalu menetapkan izin yang memungkinkan pengguna untuk terhubung ke bucket Amazon S3 dan menghasilkan pra-ditandatangani. URLs

Anda membuat pengguna di akun AWS Marketplace penjual Anda, dan Anda harus memiliki izin AWS administrator untuk menyelesaikan langkah-langkah ini.

**Topics**
+ [Membuat pengguna IAM](create-user-steps.md)
+ [Menyetel izin Amazon S3 untuk pengguna IAM](s3-iam-perms.md)

# Membuat pengguna IAM
<a name="create-user-steps"></a>

Ikuti langkah-langkah ini untuk membuat pengguna IAM di akun AWS Marketplace penjual Anda.

1. Di AWS Marketplace portal, masuk ke akun penjual Anda.

1. Di panel navigasi, pilih **Pengguna**, lalu **Buat pengguna**.

1. **Di kotak **Nama pengguna**, masukkan **apn-ace- *CompanyName*****- AccessUser -prod**, di mana *CompanyName*nama perusahaan Anda, lalu pilih Berikutnya.**

1. Pada halaman **Setel izin**, pilih **Lampirkan kebijakan secara langsung**, lalu pilih **Berikutnya**.

   Bagian **Kebijakan izin** muncul.

1. Cari **AWSPartnerCentralOpportunityManagement**.

   Kebijakan muncul di hasil penelusuran.

1. Pilih kotak centang di sebelah kebijakan, lalu pilih **Berikutnya**.
**penting**  
Jangan menambahkan kebijakan atau izin lain.

1. Pada halaman **Tinjau dan buat**, pilih **Buat pengguna**.

# Menyetel izin Amazon S3 untuk pengguna IAM
<a name="s3-iam-perms"></a>

Pengguna IAM yang dibuat untuk AWS Marketplace konfigurasi harus memiliki izin untuk berinteraksi dengan Amazon S3. Kebijakan Amazon S3 yang ditampilkan di bawah ini memberikan izin kepada pengguna IAM untuk melihat bucket, mencantumkan kontennya, mengunggah objek ke bucket, dan membuat objek yang telah ditandatangani sebelumnya URLs di bucket. Konektor memerlukan izin ini karena harus mengunggah EULA khusus ke bucket Amazon S3 dan menghasilkan URL yang telah ditandatangani sebelumnya untuk diteruskan ke API Katalog. AWS Marketplace 

Kebijakan berikut menggunakan nama fiktif \$1 \$1amzn-s3-demo-bucket\$1. Ganti dengan nama bucket Anda, lalu lampirkan kebijakan tersebut ke pengguna IAM Anda.

------
#### [ JSON ]

****  

```
{
"Version":"2012-10-17",		 	 	 
          "Statement": [
                  {
                            "Sid": "S3ListBucket",
                           "Effect": "Allow",
                           "Action": [
                           "s3:ListBucket"
                           ],
                           "Resource": [
                                   "arn:aws:s3:::${amzn-s3-demo-bucket}"
                           ]
                  },
                  {
                            "Sid": "AllowS3PutObject",
                           "Effect": "Allow",
                           "Action": [
                           "s3:PutObject"
                           ],
                           "Resource": [
                           "arn:aws:s3:::${amzn-s3-demo-bucket}/"
                           ]
                  },
                  {
                            "Sid": "AllowCreatePresignedUrl",
                           "Effect": "Allow",
                           "Action": [
                           "s3:PutObject",
                           "s3:PutObjectAcl",
                           "s3:GetObject",
                           "s3:GetObjectAcl"
                           ],
                           "Resource": [
                           "arn:aws:s3:::${amzn-s3-demo-bucket}/"
                           ]
                  }
         ]
}
```

------