

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Vinculação da AWS Partner Central e contas AWS
<a name="linking-apc-aws-marketplace"></a>

As etapas a seguir explicam como usar o AWS Partner Central para vincular suas contas. Você precisa ser um líder de aliança ou administrador de nuvem para concluir essas etapas. Além disso, a política de permissões do IAM listada anteriormente neste guia controla as tarefas de vinculação e mapeamento de funções que você e outros usuários do AWS Partner Central podem realizar. Para obter mais informações sobre essas tarefas, consulte[Conceder permissões do IAM](linking-prerequisites.md#grant-iam-permissions).

Para obter mais informações sobre vinculação de contas, consulte o [Guia do usuário de vinculação de contas](https://partnercentral.awspartner.com/partnercentral2/s/article?article=AWS-Partner-Central&category=Introductory_resources) no Partner Central. 

**nota**  
O AWS Partner Central usa o termo *Vinculação de AWS Marketplace contas*, mas todos os parceiros podem vincular contas, incluindo parceiros sem AWS Marketplace contas.
Os parceiros da Amazon Web Services India Private Limited AWS (Índia) podem se vincular sem registrar um nome comercial. 

1. Faça login na [Central de Parceiros da AWS](https://partnercentral.awspartner.com/APNLogin) como líder de aliança ou administrador de nuvem.
**nota**  
Se sua organização usa o login único (SSO), use essas credenciais para primeiro entrar na sua AWS conta e, em seguida, faça login na Central de parceiros da AWS.

1. Na **AWS Marketplace**seção da página inicial do AWS Partner Central, escolha **Vincular conta**.

1. Na página **Vinculação de AWS Marketplace contas**, escolha **Vincular conta**.

1. Na página de login da AWS conta, escolha Usuário **do IAM**.

1. Insira o ID da AWS conta e faça login.
**nota**  
Se precisar das informações da conta, entre em contato com o administrador que preencheu os pré-requisitos listados acima.
Os usuários de SSO passam automaticamente para a próxima etapa.

1. Navegue pela experiência de vinculação de autoatendimento:

   1. Revise o ID da AWS conta e o nome legal do perfil do AWS Marketplace vendedor associado e escolha **Avançar**. 
**nota**  
Se sua AWS conta não estiver registrada como vendedor, forneça o nome legal da sua empresa para se registrar AWS Marketplace.  
Os parceiros da Amazon Web Services India Private Limited AWS (Índia) podem se vincular sem registrar um nome comercial. Continue escolhendo **Avançar**.

   1. Analise as funções do IAM e as políticas gerenciadas anexadas a elas e escolha **Avançar**. 

   1. (Opcional) Para mapear em massa as funções do IAM para os usuários parceiros com as funções da equipe da Alliance e do parceiro ACE, marque a caixa de seleção em cada seção de função.

      Um usuário parceiro não pode acessar AWS Marketplace recursos, como vincular ofertas privadas a oportunidades do ACE, sem uma função do IAM mapeada para sua conta de usuário parceiro. Se você optar por não atribuir em massa, deverá mapear manualmente uma função do IAM para um usuário parceiro depois de vincular as contas. 

   1. Revise as informações e escolha **Enviar**.

   Você é direcionado para o AWS Partner Central com sua conta vinculada com sucesso e as funções padrão do IAM criadas em sua conta.

1. (Opcional) Para usar políticas personalizadas que permitem o acesso a AWS Marketplace recursos na Central de Parceiros da AWS, consulte o próximo tópico,[Usando políticas personalizadas para mapear usuários](user-role-mapping.md).

# Usando políticas personalizadas para mapear usuários
<a name="user-role-mapping"></a>

Os tópicos desta seção explicam como mapear usuários do AWS Partner Central para funções AWS do IAM. O mapeamento permite o acesso de login único para usuários na Central de Parceiros da AWS e na AWS, além de outros recursos, como vinculação de produtos e ofertas.

**Topics**
+ [Pré-requisitos do mapeamento de funções](#role-mapping-prereqs)
+ [Conectando oportunidades ACE com ofertas AWS Marketplace privadas](#connect-ace-to-marketplace)

## Pré-requisitos do mapeamento de funções
<a name="role-mapping-prereqs"></a>

Antes do mapeamento, você deve preencher os seguintes pré-requisitos:
+ Crie funções do IAM na conta da AWS. Para obter mais informações, consulte [Criar uma função usando políticas de confiança personalizadas](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create_for-custom.html) no *Guia do AWS Identity and Access Management usuário*.
+ Para permitir que o AWS Partner Central AWS mapeie as funções do IAM, adicione a seguinte política de confiança personalizada às funções.

------
#### [ JSON ]

****  

  ```
  {
      "Version":"2012-10-17",		 	 	 
      "Statement": [
          {
              "Effect": "Allow",
              "Principal": {
                  "Service": "partnercentral-account-management.amazonaws.com"
              },
              "Action": "sts:AssumeRole"
          }
      ]
  }
  ```

------
+ Para usuários do AWS Partner Central com a função de usuário ACE, conceda permissões para realizar as `SearchAgreements` ações `ListEntities` e. Para obter mais informações, consulte [Controle do acesso ao portal de gerenciamento do AWS Marketplace](https://docs.aws.amazon.com/marketplace/latest/userguide/marketplace-management-portal-user-access.html) no *Guia do AWS Marketplace vendedor*.
+ [Vincule sua conta do AWS Partner Central a uma AWS Marketplace conta](linking-apc-aws-marketplace.md).

Para mapear funções do IAM para seus usuários do AWS Partner Central, você deve criar funções do IAM com as permissões que deseja fornecer aos seus usuários. Para usuários administradores de nuvem, você só pode mapear a função IAM de administrador de nuvem criada em sua conta durante o processo de vinculação da conta.

Você pode criar uma ou mais funções do IAM para associar aos seus usuários do AWS Partner Central. Os nomes das funções devem começar com**PartnerCentralRoleFor**. Você não pode escolher uma função a menos que o nome comece com esse texto. 

Você pode anexar políticas personalizadas ou gerenciadas à função do IAM. Você pode anexar as políticas AWS Marketplace gerenciadas, como `AWSMarketplaceSellerFullAccess` as funções do IAM, e fornecer acesso aos usuários do AWS Partner Central. Para obter mais informações sobre a criação de funções, consulte Como [criar uma função do IAM (console)](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create_for-user.html#roles-creatingrole-user-console) no *Guia do usuário do IAM*. 

## Conectando oportunidades ACE com ofertas AWS Marketplace privadas
<a name="connect-ace-to-marketplace"></a>

Para permitir que os usuários do ACE anexem ofertas AWS Marketplace privadas às oportunidades do ACE, mapeie-os para uma função AWS do IAM na Central de Parceiros da AWS.

### Pré-requisitos
<a name="connect-ace-to-marketplace-prereqs"></a>

Faça o seguinte antes de mapear usuários para funções AWS Marketplace do IAM:
+ Ao vincular uma AWS Marketplace conta à Central de Parceiros da AWS, forneça `AWSMarketplaceSellerFullAccess` ou, minimamente,`ListEntities`/`SearchAgreements`à função do IAM atribuída aos usuários do ACE. Isso é necessário para permitir que os usuários do ACE anexem ofertas AWS Marketplace privadas às oportunidades do ACE.
+ (Opcional) Para conceder permissão mínima, adicione uma política gerenciada pelo cliente à sua AWS conta e à função do IAM que você cria para gerentes e usuários do ACE. Consulte a política a seguir como exemplo:

------
#### [ JSON ]

****  

  ```
  {
      "Version":"2012-10-17",		 	 	 
      "Statement": [
          {
              "Action": [
                  "aws-marketplace:SearchAgreements",
                  "aws-marketplace:DescribeAgreement",
                  "aws-marketplace:GetAgreementTerms",
                  "aws-marketplace:ListEntities",
                  "aws-marketplace:DescribeEntity",
                  "aws-marketplace:StartChangeSet"
              ],
              "Effect": "Allow",
              "Resource": "*",
              "Condition": {
                  "StringEquals": {
                      "aws-marketplace:PartyType": "Proposer"
                  },
                  "ForAllValues:StringEquals": {
                      "aws-marketplace:AgreementType": [
                          "PurchaseAgreement"
                      ]
                  }
              }
          }
      ]
  }
  ```

------

### Mapeamento de usuários para funções AWS do IAM
<a name="mapping-users-to-aws-marketplace-iam-roles"></a>

Use os procedimentos nesta seção para mapear e desmapear usuários do AWS Partner Central para funções AWS do IAM.

**Para mapear um usuário do AWS Partner Central para uma função AWS do IAM**

1. Faça login na [Central de Parceiros da AWS](https://partnercentral.awspartner.com/APNLogin) como usuário com a função de líder da aliança ou administrador da nuvem.

1. Na seção **Vinculação de contas** da página inicial do AWS Partner Central, escolha **Gerenciar conta vinculada**.

1. Na seção **Usuários não administradores da nuvem** da página **Vinculação de contas**, escolha um usuário.

1. Escolha **Mapear para a função do IAM**.

1. Escolha um perfil do IAM na lista suspensa.

1. Escolha a **função Mapear**.

**Para remapear um usuário do AWS Partner Central a partir de uma função AWS do IAM.**

1. Faça login na [Central de Parceiros da AWS](https://partnercentral.awspartner.com/APNLogin) como usuário com a função de líder da aliança ou administrador da nuvem.

1. Na seção **Vinculação de contas** da página inicial do AWS Partner Central, escolha **Gerenciar conta vinculada**.

1. Na seção **Usuários não administradores da nuvem** da página **Vinculação de contas**, escolha o usuário que você deseja desmapear.

1. Escolha **Unmap role**.