Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Tento článek popisuje, jak může partner poskytovatele cloudových služeb (CSP) (přímý faktura, nepřímý poskytovatel nebo nepřímý prodejce) nebo výrobce OEM získat autorizaci zákazníka k registraci zařízení Windows Autopilot jménem zákazníka.
Autorizace zprostředkovatele CSP
Partneři CSP můžou získat autorizaci zákazníka k registraci zařízení Windows Autopilot jménem zákazníka podle následujících omezení:
| Metoda | Popis |
|---|---|
| Přímý zprostředkovatel CSP | Získá přímou autorizaci od zákazníka k registraci zařízení. |
| Nepřímý zprostředkovatel CSP | Získá implicitní oprávnění k registraci zařízení prostřednictvím vztahu, který má jeho partner prodejce CSP se zákazníkem. Nepřímí poskytovatelé CSP registrují zařízení prostřednictvím Partnerského centra Microsoftu. |
| Nepřímý prodejce CSP | Získá přímou autorizaci od zákazníka k registraci zařízení. Autorizaci zároveň získá i jejich partner nepřímého poskytovatele CSP, což znamená, že zařízení pro zákazníka může zaregistrovat buď nepřímý poskytovatel, nebo nepřímý prodejce. Nepřímý prodejce CSP ale musí zaregistrovat zařízení prostřednictvím uživatelského rozhraní Partnerského centra Microsoftu (ruční nahrání souboru CSV). Nepřímý zprostředkovatel CSP může registrovat zařízení pomocí rozhraní API Partnerského centra Microsoftu. |
Kroky
Aby mohl zprostředkovatel CSP zaregistrovat zařízení Windows Autopilot pro zákazníka, musí zákazník nejprve udělit tomuto partnerovi CSP oprávnění pomocí následujícího postupu:
CSP odešle zákazníkovi odkaz s žádostí o autorizaci/souhlas s registrací/správou zařízení jeho jménem. Postup:
CSP se přihlašuje k partnerskému centru Microsoftu.
V horní nabídce vyberte Řídicí panel .
V boční nabídce vyberte Zákazník .
Vyberte odkaz Požadovat vztah prodejce :
Zaškrtněte políčko označující, jestli chcete delegovat oprávnění správce:
Poznámka
V závislosti na partnerovi můžou při žádosti o tento souhlas požádat o oprávnění delegované Správy (DAP). Pokud je to možné, je lepší použít novější proces bez DAP (uvedený v tomto dokumentu). Pokud ne, můžete jejich stav DAP snadno odebrat z Centra pro správu Microsoftu 365. Další informace naleznete v tématu Získání oprávnění ke správě služby nebo předplatného zákazníka.
Šablonu v předchozím kroku zašlete zákazníkovi e-mailem.
Zákazník s oprávněními globálního správce v Centru pro správu Microsoftu 365 vybere odkaz v e-mailu. Tento odkaz je zavede na následující stránku Centrum pro správu Microsoftu 365:
Výše uvedený obrázek je to, co zákazník vidí, pokud požádal o delegovaná práva správce (DAP). Stránka říká, jaké role Správa se požadují. Pokud zákazník nepožádal o delegovaná oprávnění správce, zobrazí se mu následující stránka:
Uživateli bez oprávnění globálního správce, který odkaz vybere, se zobrazí zpráva podobná následující:
Zákazník zaškrtne políčko Ano a poté tlačítko Přijmout . Autorizace proběhne okamžitě.
Pokud chcete zkontrolovat úplnost žádosti o autorizaci, může CSP zkontrolovat seznam zákazníků ve svém účtu Partnerského centra Microsoftu. Pokud je zákazník v seznamu, žádost je dokončená. Příklady:
Důležité
Role globálního správce Microsoft Entra je vysoce privilegovaná role, která by se měla použít pouze v případě, že nelze použít jinou roli. Tato funkce vyžaduje roli globálního správce. U jiných funkcí Microsoft doporučuje používat role s nejmenším počtem oprávnění.
Autorizace OEM
Autorizace OEM je k dispozici pouze pro výrobce OEM, kteří mají nárok používat rozhraní API OEM Direct pro registraci a zrušení registrace Windows Autopilot.
Výrobci OEM, kteří mají nárok používat řešení Direct API, mají jedinečný odkaz, který mohou poskytnout svým příslušným zákazníkům, který si výrobce OEM může vyžádat od Microsoftu prostřednictvím aliasu podpory msoemops . Pokud chcete získat tento alias podpory, obraťte se na manažera účtu organizace.
E-maily od OEM odkazují na jejich zákazníky.
Zákazník se k Centrum pro správu Microsoftu 365 přihlašuje pomocí nativního cloudového účtu (například [doména].onmicrosoft.com) s oprávněními globálního správce.
Zákazník vybere odkaz v e-mailu, který ho přesměruje přímo na následující stránku:
Uživateli bez oprávnění globálního správce, který odkaz vybere, se zobrazí zpráva podobná následující:
Zákazník zaškrtne políčko Ano , za kterým následuje tlačítko Přijmout a je hotovo. Autorizace proběhne okamžitě.
Poznámka
Po dokončení tohoto procesu nemůže správce momentálně výrobce OEM odebrat. Pokud chcete odebrat výrobce OEM nebo odvolat jeho oprávnění, pošlete žádost na adresu msoemops@microsoft.com
Výrobce OEM může k ověření dokončení souhlasu použít rozhraní API pro ověření dat odesílání zařízení.
Poznámka
- O tomto rozhraní API se pojednává v dokumentu API Whitepaper, s. 14nn. Tento odkaz je přístupný jenom partnerům společnosti Microsoft. Jak je popsáno v tomto článku, je osvědčeným postupem, aby partneři OEM před pokusem o registraci zařízení provedli kontrolu rozhraní API a potvrdili přijetí souhlasu zákazníka. Tato kontrola vám pomůže vyhnout se chybám v procesu registrace.
- Během procesu autorizace výrobce OEM se výrobci OEM neudělí žádná oprávnění delegovaného správce.
Souhrn
V této fázi procesu už Microsoft není zapojený. Výměna souhlasu probíhá přímo mezi výrobcem OEM a zákazníkem. Vše se také děje okamžitě – stejně rychle, jako jsou vybrána tlačítka.