1. Descripción General
AWS ha migrado todas las cuentas heredadas de APN a la nueva experiencia de AWS Partner Central 3.0.
Para continuar accediendo a Partner Central, funcionalidades de Marketplace, ACE/Oportunidades, Marketing y Gestión de Canales, debes:
- Vincular tu cuenta de APN con tu cuenta de AWS
- Crear roles de AWS IAM con las políticas administradas requeridas de Partner Central
- Asignar usuarios de APN a roles según su nivel de acceso en Partner Central
(Para usuarios Standard) Asegurarte de que se registren en AWS Skill Builder para visualizar datos de certificación
2. Requisitos Previos
Tu organización APN debe tener habilitada la vinculación de cuenta AWS.
Usa esta guía para configurarlo:
Cómo vincular una cuenta APN con AWS Marketplace
Para hacerlo, el usuario debe tener uno de estos roles APN:
- Alliance Lead
- Alliance Team Member
- APN Cloud Admin
Requisitos de la cuenta AWS
Debes tener permisos para:
- Crear roles IAM
- Crear o modificar políticas IAM
Asignar roles a usuarios
3. Roles IAM requeridos para Partner Central 3.0
AWS ha publicado el mapeo entre los roles de Partner Central y las políticas administradas requeridas.
Mapeo de roles a políticas
| Rol APN (Partner Central 3.0) | Políticas administradas requeridas |
| Alliance Lead + Marketplace | AWSPartnerCentralFullAccess + AWSMarketplaceSellerFullAccess |
| Alliance Lead | AWSPartnerCentralFullAccess + AWSMarketplaceSellerProductsFullAccess |
| ACE Manager | AWSPartnerCentralOpportunityManagement |
| Marketing Staff | AWSPartnerCentralMarketingManagement |
| Channel User | AWSPartnerCentralChannelManagement or AWSPartnerCentralChannelHandshakeApprovalManagement |
| Technical Staff | AWSMarketplaceSellerProductsFullAccess |
| Cloud Admin / Standard User | AWSMarketplaceSellerFullAcces AWSPartnerCentralFullAccess Custom-AWSMarketplaceFullAccess PartnerCentralAccountManagementUserRoleAssociation ResourceSnapshotJobRolePolicy |
4. Políticas de Partner Central
Algunas políticas de Partner Central aún no están disponibles en AWS y algunas políticas administradas no están completamente actualizadas.
Para asegurar que todo funcione correctamente:
- Crea una política administrada por el cliente cuando una política requerida esté faltante o desactualizada
- Copia el JSON más reciente desde la documentación de Partner Central
- Adjunta esta política al rol IAM correspondiente
Todas las políticas actualizadas están disponibles aquí:
Políticas Administradas de Partner Central
5. Crear roles IAM (Entidad confiable SSO)
Método 1 — SSO de terceros (Okta, JumpCloud, OneLogin)
Paso 1 — Ir a IAM → Roles → Crear rol
Tipo de entidad confiable:
- Seleccionar federación SAML 2.0 → proveedor basado en SAML 2.0
- Seleccionar tu proveedor SAML (JumpCloud, OneLogin, Okta)
Adjuntar políticas:
- Usar el mapeo de la tabla de roles a políticas
Nombre del rol:
PartnerCentralRoleFor_
Ejemplos:
- PartnerCentralRoleForAllianceLead
- PartnerCentralRoleForMarketing
- PartnerCentralRoleForChannelMgmt
Agregar etiquetas si es necesario y crear el rol.
Método 2 — AWS IAM Identity Center (AWS SSO)
Paso 1 — Ir a AWS IAM Identity Center → Permission Sets
Crear un Permission Set para cada rol de Partner Central.
Ejemplos:
- PartnerCentral-AllianceLead
- PartnerCentral-ACE
- PartnerCentral-Marketing
- PartnerCentral-ChannelUser
- PartnerCentral-TechnicalStaff
Paso 2 — Agregar políticas
Adjuntar las políticas requeridas de Partner Central dentro de cada Permission Set.
Paso 3 — Asignar usuarios
Asignar el Permission Set a usuarios o grupos para la cuenta AWS correspondiente.
Qué hace AWS automáticamente
AWS SSO crea un rol IAM con un nombre similar a:
AWSReservedSSO__
Los usuarios inician sesión mediante AWS SSO y asumen automáticamente ese rol.
Método 3 — Inicio de sesión con usuario IAM (Assume Role)
Paso 1 — Crear roles IAM de Partner Central
Crear roles como:
- PartnerCentralRoleForAllianceLead
- PartnerCentralRoleForACEMgr
- PartnerCentralRoleForMarketing
- PartnerCentralRoleForChannelMgmt
- PartnerCentralRoleForTechnicalStaff
Adjuntar las políticas requeridas.
Paso 2 — Permitir que usuarios IAM asuman el rol
Adjuntar esta política a cada usuario IAM (actualizando el nombre del rol):
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": "sts:AssumeRole",
"Resource": "arn:aws:iam::<ACCOUNT-ID>:role/PartnerCentralRoleForAllianceLead"
}
]
}
Paso 3 — Flujo de inicio de sesión del usuario
- El El usuario IAM inicia sesión con usuario/contraseña
- Hace clic en Switch Role
- Ingresa:
- AWS Account ID
- Nombre del rol (ej. PartnerCentralRoleForAllianceLead)
- El usuario asume el rol y obtiene acceso a Partner Central
6. Asignar usuarios APN a roles IAM
Después de crear los roles usando cualquiera de los tres métodos, debes mapear los usuarios APN al rol AWS correcto según su rol en Partner Central.
Paso 1 — Descargar lista de usuarios APN
Partner Central → Users → Export CSV
Verás roles como:
- Alliance Lead
- Alliance Team Member
- Marketplace User
- ACE Manager
- Marketing Staff
- Channel User
- Technical Staff
- Standard User
Paso 2 — Mapear cada rol APN al rol AWS correcto
Según tu método de acceso:
- SSO de terceros → Mapear usuarios en Okta/JumpCloud/OneLogin al rol IAM
- AWS SSO → Asignar usuarios/grupos al Permission Set correcto
- Usuario IAM → Adjuntar permiso sts e indicar qué rol deben asumir
Ejemplo:
| Rol APN | Adjuntar este Rol AWS |
| Alliance Lead | PartnerCentralRoleForAllianceLead |
| ACE Manager | PartnerCentralRoleForACEMgr |
| Marketing Staff | PartnerCentralRoleForMarketing |
| Channel User | PartnerCentralRoleForChannelMgmt |
| Technical Staff | PartnerCentralRoleForTechnicalStaff |
| Standard User | No role required |
7. Usuarios Standard
Si un usuario aparece como Standard en APN, solo tendrá:
- Capacidad de iniciar sesión
- Ver su perfil
- Datos de certificación
- Acceso a entrenamiento
Acción requerida: Deben registrarse en AWS Skill Builder usando su correo corporativo: https://skillbuilder.aws/