

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Mengontrol akses dalam manajemen akun AWS Partner Central
<a name="controlling-access-in-apc-account-management"></a>

[AWS Identity and Access Management (IAM)](https://docs.aws.amazon.com/IAM/latest/UserGuide/introduction.html) adalah AWS layanan yang dapat Anda gunakan tanpa biaya tambahan yang membantu Anda mengontrol akses ke sumber daya. AWS Manajemen akun AWS Partner Central menggunakan IAM untuk autentikasi dan otorisasi AWS Partner Central. Administrator dapat menggunakan peran IAM untuk mengontrol siapa yang dapat masuk ke AWS Partner Central dan izin AWS Partner Central yang mereka miliki.

**penting**  
Pengguna AWS Partner Central yang Anda buat mengautentikasi menggunakan kredensialnya. Namun, mereka harus menggunakan AWS akun yang sama. Perubahan apa pun yang dilakukan pengguna dapat memengaruhi seluruh akun.

Untuk informasi selengkapnya tentang tindakan, sumber daya, dan kunci kondisi yang tersedia, lihat [Tindakan, sumber daya, dan kunci kondisi untuk layanan AWS](https://docs.aws.amazon.com/service-authorization/latest/reference/reference_policies_actions-resources-contextkeys.html).

**Topics**
+ [Izin untuk manajemen akun AWS Partner Central](#account-management-permissions)
+ [Kunci kondisi untuk manajemen akun AWS Partner Central](#condition-keys)
+ [Sumber daya tambahan](#additional-resources)

## Izin untuk manajemen akun AWS Partner Central
<a name="account-management-permissions"></a>

Anda dapat menggunakan izin berikut dalam kebijakan IAM untuk pengelolaan akun AWS Partner Central. Anda dapat menggabungkan izin ke dalam satu kebijakan IAM untuk memberikan izin yang Anda inginkan.

### AssociatePartnerAccount
<a name="associatepartneraccount"></a>

`AssociatePartnerAccount`menyediakan akses ke AWS Partner Central dan AWS akun asosiasi.
+ **Kelompok aksi:** `ReadWrite`
+ **Sumber daya yang diperlukan:** Tidak mendukung penentuan sumber daya Amazon Resource Number (ARN) dalam `Resource` elemen pernyataan kebijakan IAM. Untuk mengizinkan akses, tentukan `"Resource": "*"` dalam kebijakan Anda.

### AssociatePartnerUser
<a name="associatepartneruser"></a>

`AssociatePartnerUser`menyediakan akses untuk mengaitkan pengguna AWS Partner Central dan peran IAM.
+ **Kelompok aksi:** `ReadWrite`
+ **Sumber daya yang diperlukan:** Tidak mendukung penentuan sumber daya Amazon Resource Number (ARN) dalam `Resource` elemen pernyataan kebijakan IAM. Untuk mengizinkan akses, tentukan `"Resource": "*"` dalam kebijakan Anda.

### DisassociatePartnerUser
<a name="disassociatepartneruser"></a>

`DisassociatePartnerUser`menyediakan akses untuk mengaitkan pengguna AWS Partner Central dan peran IAM.
+ **Kelompok aksi:** `ReadWrite`
+ **Sumber daya yang diperlukan:** Tidak mendukung penentuan sumber daya Amazon Resource Number (ARN) dalam `Resource` elemen pernyataan kebijakan IAM. Untuk mengizinkan akses, tentukan `"Resource": "*"` dalam kebijakan Anda.

### AccessLegacyPartnerCentral
<a name="accesslegacypartnercentral"></a>

`AccessLegacyPartnerCentral`menyediakan akses ke Single Sign-On dari AWS Partner Central ke Legacy Partner Central.
+ **Kelompok aksi:** `ReadWrite`
+ **Sumber daya yang diperlukan:** Tidak mendukung penentuan sumber daya Amazon Resource Number (ARN) dalam `Resource` elemen pernyataan kebijakan IAM. Untuk mengizinkan akses, tentukan `"Resource": "*"` dalam kebijakan Anda.
+ **Kunci syarat:** `partnercentral-account-management:LegacyPartnerCentralRole`

### AccessMarketingCentral
<a name="accessmarketingcentral"></a>

`AccessMarketingCentral`menyediakan akses ke Single Sign-On dari AWS Partner Central ke Marketing Central.
+ **Kelompok aksi:** `ReadWrite`
+ **Sumber daya yang diperlukan:** Tidak mendukung penentuan sumber daya Amazon Resource Number (ARN) dalam `Resource` elemen pernyataan kebijakan IAM. Untuk mengizinkan akses, tentukan `"Resource": "*"` dalam kebijakan Anda.
+ **Kunci syarat:** `partnercentral-account-management:MarketingCentralRole`

## Kunci kondisi untuk manajemen akun AWS Partner Central
<a name="condition-keys"></a>

Manajemen akun AWS Partner Central mendefinisikan kunci kondisi berikut yang dapat Anda gunakan dalam `Condition` elemen kebijakan IAM.

### partnercentral-account-management:LegacyPartnerCentralRole
<a name="legacypartnercentralrole"></a>

Memfilter akses oleh peran Sentral Mitra Lama. Nilai yang diterima: [AceManager, TechnicalStaff, ChannelUser, MarketingStaff].
+ **Jenis**: `ArrayOfString`

### partnercentral-account-management:MarketingCentralRole
<a name="marketingcentralrole"></a>

Memfilter akses dengan peran Marketing Central. Nilai yang diterima: [portal-manager, marketing-staff, sales representative].
+ **Jenis**: `ArrayOfString`

## Sumber daya tambahan
<a name="additional-resources"></a>

Lihat bagian berikut dari [Panduan Pengguna IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/) untuk informasi lebih lanjut:
+ [Praktik terbaik keamanan di IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html)
+ [Mengelola kebijakan IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_manage.html#create-managed-policy-console)
+ [Melampirkan kebijakan ke grup pengguna IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_groups_manage_attach-policy.html)
+ [Identitas IAM (pengguna, grup pengguna, dan peran)](https://docs.aws.amazon.com/IAM/latest/UserGuide/id.html)
+ [Mengontrol akses ke AWS sumber daya menggunakan kebijakan](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_controlling.html)