Souhlas zákazníka systému Windows Autopilot

Tento článek popisuje, jak může partner poskytovatele cloudových služeb (CSP) (přímý faktura, nepřímý poskytovatel nebo nepřímý prodejce) nebo výrobce OEM získat autorizaci zákazníka k registraci zařízení Windows Autopilot jménem zákazníka.

Autorizace zprostředkovatele CSP

Partneři CSP můžou získat autorizaci zákazníka k registraci zařízení Windows Autopilot jménem zákazníka podle následujících omezení:

Metoda Popis
Přímý zprostředkovatel CSP Získá přímou autorizaci od zákazníka k registraci zařízení.
Nepřímý zprostředkovatel CSP Získá implicitní oprávnění k registraci zařízení prostřednictvím vztahu, který má jeho partner prodejce CSP se zákazníkem. Nepřímí poskytovatelé CSP registrují zařízení prostřednictvím Partnerského centra Microsoftu.
Nepřímý prodejce CSP Získá přímou autorizaci od zákazníka k registraci zařízení. Autorizaci zároveň získá i jejich partner nepřímého poskytovatele CSP, což znamená, že zařízení pro zákazníka může zaregistrovat buď nepřímý poskytovatel, nebo nepřímý prodejce. Nepřímý prodejce CSP ale musí zaregistrovat zařízení prostřednictvím uživatelského rozhraní Partnerského centra Microsoftu (ruční nahrání souboru CSV). Nepřímý zprostředkovatel CSP může registrovat zařízení pomocí rozhraní API Partnerského centra Microsoftu.

Kroky

Aby mohl zprostředkovatel CSP zaregistrovat zařízení Windows Autopilot pro zákazníka, musí zákazník nejprve udělit tomuto partnerovi CSP oprávnění pomocí následujícího postupu:

  1. CSP odešle zákazníkovi odkaz s žádostí o autorizaci/souhlas s registrací/správou zařízení jeho jménem. Postup:

    1. CSP se přihlašuje k partnerskému centru Microsoftu.

    2. V horní nabídce vyberte Řídicí panel .

    3. V boční nabídce vyberte Zákazník .

    4. Vyberte odkaz Požadovat vztah prodejce :

      Požádejte o vytvoření vztahu prodejce.

    5. Zaškrtněte políčko označující, jestli chcete delegovat oprávnění správce:

      Delegovaná práva.

      Poznámka

      V závislosti na partnerovi můžou při žádosti o tento souhlas požádat o oprávnění delegované Správy (DAP). Pokud je to možné, je lepší použít novější proces bez DAP (uvedený v tomto dokumentu). Pokud ne, můžete jejich stav DAP snadno odebrat z Centra pro správu Microsoftu 365. Další informace naleznete v tématu Získání oprávnění ke správě služby nebo předplatného zákazníka.

    6. Šablonu v předchozím kroku zašlete zákazníkovi e-mailem.

  2. Zákazník s oprávněními globálního správce v Centru pro správu Microsoftu 365 vybere odkaz v e-mailu. Tento odkaz je zavede na následující stránku Centrum pro správu Microsoftu 365:

    Snímek obrazovky se stránkou Přijmout smlouvu a autorizovat partnera – práva delegovaného správce

    Výše uvedený obrázek je to, co zákazník vidí, pokud požádal o delegovaná práva správce (DAP). Stránka říká, jaké role Správa se požadují. Pokud zákazník nepožádal o delegovaná oprávnění správce, zobrazí se mu následující stránka:

    Snímek obrazovky se stránkou Přijmout smlouvu a autorizovat partnera

    Uživateli bez oprávnění globálního správce, který odkaz vybere, se zobrazí zpráva podobná následující:

    Snímek obrazovky se stránkou oprávnění

  3. Zákazník zaškrtne políčko Ano a poté tlačítko Přijmout . Autorizace proběhne okamžitě.

  4. Pokud chcete zkontrolovat úplnost žádosti o autorizaci, může CSP zkontrolovat seznam zákazníků ve svém účtu Partnerského centra Microsoftu. Pokud je zákazník v seznamu, žádost je dokončená. Příklady:

    Zákazníci.

Důležité

Role globálního správce Microsoft Entra je vysoce privilegovaná role, která by se měla použít pouze v případě, že nelze použít jinou roli. Tato funkce vyžaduje roli globálního správce. U jiných funkcí Microsoft doporučuje používat role s nejmenším počtem oprávnění.

Autorizace OEM

Autorizace OEM je k dispozici pouze pro výrobce OEM, kteří mají nárok používat rozhraní API OEM Direct pro registraci a zrušení registrace Windows Autopilot.

Výrobci OEM, kteří mají nárok používat řešení Direct API, mají jedinečný odkaz, který mohou poskytnout svým příslušným zákazníkům, který si výrobce OEM může vyžádat od Microsoftu prostřednictvím aliasu podpory msoemops . Pokud chcete získat tento alias podpory, obraťte se na manažera účtu organizace.

  1. E-maily od OEM odkazují na jejich zákazníky.

  2. Zákazník se k Centrum pro správu Microsoftu 365 přihlašuje pomocí nativního cloudového účtu (například [doména].onmicrosoft.com) s oprávněními globálního správce.

  3. Zákazník vybere odkaz v e-mailu, který ho přesměruje přímo na následující stránku:

    Snímek obrazovky se stránkou pro přijetí pozvánky partnera

    Uživateli bez oprávnění globálního správce, který odkaz vybere, se zobrazí zpráva podobná následující:

    Snímek obrazovky se stránkou, kdy je vyžadováno oprávnění MSfB.

  4. Zákazník zaškrtne políčko Ano , za kterým následuje tlačítko Přijmout a je hotovo. Autorizace proběhne okamžitě.

    Poznámka

    Po dokončení tohoto procesu nemůže správce momentálně výrobce OEM odebrat. Pokud chcete odebrat výrobce OEM nebo odvolat jeho oprávnění, pošlete žádost na adresu msoemops@microsoft.com

  5. Výrobce OEM může k ověření dokončení souhlasu použít rozhraní API pro ověření dat odesílání zařízení.

    Poznámka

    • O tomto rozhraní API se pojednává v dokumentu API Whitepaper, s. 14nn. Tento odkaz je přístupný jenom partnerům společnosti Microsoft. Jak je popsáno v tomto článku, je osvědčeným postupem, aby partneři OEM před pokusem o registraci zařízení provedli kontrolu rozhraní API a potvrdili přijetí souhlasu zákazníka. Tato kontrola vám pomůže vyhnout se chybám v procesu registrace.
    • Během procesu autorizace výrobce OEM se výrobci OEM neudělí žádná oprávnění delegovaného správce.

Souhrn

V této fázi procesu už Microsoft není zapojený. Výměna souhlasu probíhá přímo mezi výrobcem OEM a zákazníkem. Vše se také děje okamžitě – stejně rychle, jako jsou vybrána tlačítka.