Nota
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Roles adecuados: Administrador de cuentas
Nota:
Microsoft Partner Network ahora se denomina Microsoft AI Cloud Partner Program.
Los asociados de Microsoft proporcionan servicios que ayudan a los clientes a lograr objetivos empresariales y de misión mediante el uso de productos de Microsoft. Los partners necesitan acceso al entorno de un cliente cuando actúan en nombre del cliente para administrar, configurar y admitir servicios de Azure.
Puede vincular a un ID de socio de las siguientes maneras:
Vínculo de administrador de partner (PAL): un PAL se usa para las suscripciones a la plataforma de comercio moderno (plan de Azure). PAL permite a Microsoft identificar y reconocer los partners que impulsan el éxito de los clientes de Azure.
Microsoft puede atribuir ingresos influenciados y consumidos por Azure a su organización en función de los permisos (rol de Azure) y el ámbito de la cuenta (suscripción, grupo de recursos, recurso). Las funcionalidades de seguimiento de PAL están automatizadas y no requieren entrada de ningún asociado.
partner digital de registro (DPOR): un DPOR se usa para las suscripciones de Contrato Enterprise (EA). Asocia socios de servicio a una suscripción de Microsoft Cloud. Es la funcionalidad en línea para adjuntar un asociado a la suscripción en línea de Microsoft de un cliente.
Un DPOR beneficia al cliente, al asociado y a Microsoft. Un DPOR también permite a los asociados ayudar a los clientes a optimizar su uso para los resultados empresariales deseados. Si un cliente pasa de EA a la plataforma de comercio moderno, el estado de DPOR no se mueve con él.
Nota:
Si mueve una suscripción de EA a la plataforma comercial moderna, el identificador de asociado no se transfiere.
Si tiene problemas con los procedimientos siguientes, póngase en contacto con el soporte técnico de Azure.
Obtén acceso de tu cliente
Antes de vincular su Id. de partner, el cliente debe concederle acceso a sus recursos de Azure mediante una de las siguientes opciones:
Usuario invitado: el cliente puede agregarle como usuario invitado y asignarle roles de Azure. Para más información, consulte Adición de usuarios invitados de otro directorio.
Cuenta de directorio: Su cliente puede crear una cuenta de usuario en su propio directorio y asignarle cualquier rol de Azure.
Entidad de servicio: el cliente puede agregar una aplicación o un script de su organización en el directorio del cliente y asignarle cualquier rol de Azure. La identidad de la aplicación o script se denomina principal de servicio.
Azure Lighthouse: su cliente puede delegar una suscripción (o un grupo de recursos) para que sus usuarios puedan trabajar en ello desde su entorno. Para más información, consulte Arquitectura de Azure Lighthouse.
Advertencia
La asignación de roles que cree puede proporcionar acceso con privilegios elevados al entorno del cliente. Asegúrese de seguir los procedimientos recomendados para administrar cuentas con privilegios.
Vincular a un ID de partner mediante un PAL
Para vincular un ID de partner, use un PAL en las suscripciones a la plataforma de comercio moderno (plan de Azure).
Cuando tenga acceso a los recursos del cliente, use Azure Portal, Azure PowerShell o la CLI de Azure para vincular el identificador de asociado a su identificador de usuario o entidad de servicio. Vincule el Id. de partner en cada inquilino de cliente.
Usa el portal de Azure para vincular a un nuevo ID de socio
Inicie sesión en Azure Portal.
Vaya a la página Vínculo a un identificador de asociado en Azure Portal.
Escriba el identificador de partner de Microsoft. El identificador de asociado es el identificador del Microsoft AI Cloud Partner Program para su organización. Asegúrese de usar el valor PartnerID Asociado que se muestra en su perfil de asociado. (El ID de partner se llamaba anteriormente ID de MPN de la cuenta de ubicación del partner.)
Para vincular a un identificador de asociado para otro cliente, seleccione Cambiar directorio. A continuación, seleccione el directorio o use el filtro avanzado.
Seleccione Vincular un identificador de asociado.
Uso de Azure PowerShell para vincular a un nuevo identificador de asociado
Instale el módulo Az.ManagementPartner de Azure PowerShell.
Inicie sesión en el inquilino de cliente con la cuenta de usuario o la entidad de servicio. Para más información, consulte Inicio de sesión en Azure desde Azure PowerShell.
C:\> Connect-AzAccount -TenantId XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX
Vincule al nuevo ID de partner de su organización. Utilice el valor PartnerID asociado que se muestra en el perfil de socio.
C:\> new-AzManagementPartner -PartnerId 12345
Para obtener el identificador de asociado vinculado, use este comando:
C:\> get-AzManagementPartner
Para actualizar el identificador de asociado vinculado, use este comando:
C:\> Update-AzManagementPartner -PartnerId 12345
Para eliminar el identificador de asociado vinculado, use este comando:
C:\> remove-AzManagementPartner -PartnerId 12345
Uso de la CLI de Azure para vincular un nuevo Id. de partner
Instale la extensión de la CLI de Azure:
C:\ az extension add --name managementpartner
Inicie sesión en el inquilino de cliente con la cuenta de usuario o la entidad de servicio. Para más información, consulte Inicio de sesión en Azure mediante la CLI de Azure.
C:\ az login --tenant <tenant>
Enlace al nuevo ID de socio. El identificador de asociado es el identificador del programa Microsoft AI Cloud Partner para su organización.
C:\ az managementpartner create --partner-id 12345
Para obtener el identificador de asociado vinculado, use este comando:
C:\ az managementpartner show
Para actualizar el identificador de asociado vinculado, use este comando:
C:\ az managementpartner update --partner-id 12345
Para eliminar el identificador de asociado vinculado, use este comando:
C:\ az managementpartner delete --partner-id 12345
Preguntas más frecuentes sobre una asociación PAL
¿Quién puede vincular el identificador de asociado mediante una asociación PAL?
Cualquier usuario de la organización asociada que administre los recursos de Azure del cliente puede vincular el identificador de partner a la cuenta.
¿Se puede cambiar un identificador de asociado después de que esté vinculado a través de una asociación PAL?
Sí. El Id. de partner vinculado se puede cambiar, agregar o quitar.
¿Qué ocurre si un usuario tiene una cuenta en varios inquilinos de cliente?
El vínculo entre el ID de partner y la cuenta se realiza para cada inquilino de cliente. Vincule el Id. de partner en cada inquilino de cliente.
Sin embargo, si va a administrar los recursos del cliente mediante Azure Lighthouse, debe crear el vínculo en el inquilino del proveedor de servicios usando una cuenta que tenga acceso a los recursos del cliente. Para obtener más información, consulte Vinculación de un identificador de asociado a su cuenta que se usa para administrar los clientes.
¿Pueden otros partners o clientes editar o quitar el vínculo con el Id. de partner?
El vínculo está asociado al nivel de cuenta del usuario. Solo usted puede editar o quitar el vínculo con el Id. de partner. Ni el cliente ni ningún otro partner podrán modificar el vínculo con el Id. de partner.
¿Qué identificador de asociado debo usar para la asociación PAL si mi empresa tiene varias?
Asegúrese de usar el valor partnerID asociado que se muestra en el perfil de asociado.
¿Dónde puedo encontrar informes de ingresos influenciados para el ID de partner vinculado?
Los informes de rendimiento de los productos en la nube están disponibles para los partners del Centro de partners en el panel de My Insights. Debe seleccionar Vínculo de administración de partner como el tipo de asociación de partner.
¿Por qué no puedo ver a mi cliente en los informes?
No puede ver al cliente en los informes por uno de los siguientes motivos:
- La cuenta de usuario vinculada no tiene el control de acceso basado en rol (Azure RBAC) en ningún recurso o suscripción de Azure del cliente.
- La suscripción a Azure en la que el usuario tiene acceso de Azure RBAC no tiene ningún uso.
¿Funciona un identificador de asociado vinculado con Azure Stack?
Sí. Puede vincular su ID de partner para Azure Stack.
¿Cómo vinculo mi identificador de asociado si mi empresa usa Azure Lighthouse para acceder a los recursos del cliente?
Para que se reconozcan las actividades de Azure Lighthouse , debe asociar el identificador de asociado con al menos una cuenta de usuario que tenga acceso a cada una de las suscripciones incorporadas. Debe hacerlo en el tenant del proveedor de servicios en lugar de en el tenant de cada cliente.
Para simplificar, se recomienda crear una cuenta de entidad de servicio en el inquilino, asociarla con el ID de partner y concederle acceso a todos los clientes que incorpore con un rol integrado de Azure que sea apto para el crédito obtenido por el partner. Para obtener más información, consulte Vinculación de un identificador de asociado a su cuenta que se usa para administrar los clientes.
¿Cómo puedo explicar un PAL a mi cliente?
Un vínculo de administración de partners permite a Microsoft identificar y reconocer a los partners que ayudan a los clientes a lograr objetivos empresariales y a obtener valor en la nube.
Los clientes primero deben conceder a un asociado acceso a su recurso de Azure. Una vez concedido el acceso, el cliente puede asociar el ID de partner. Esta asociación ayuda a Microsoft a comprender el ecosistema de proveedores de servicios de TI y a refinar las herramientas y programas que mejor respaldan a nuestros clientes comunes.
¿Qué datos PAL recopila Microsoft?
La asociación PAL con credenciales existentes no proporciona datos de clientes nuevos a Microsoft. Simplemente proporciona la telemetría a Microsoft donde un asociado participa activamente en el entorno de Azure de un cliente.
Microsoft puede atribuir ingresos influenciados y consumidos por Azure desde un entorno de cliente con una organización asociada en función de los permisos de la cuenta (rol de Azure) y el ámbito (grupo de administración, suscripción, grupo de recursos, recurso) que el cliente proporciona al asociado.
¿Afecta una asociación PAL a la seguridad del entorno de Azure de un cliente?
La asociación de PAL solo añade el ID de partner a la credencial ya aprovisionada. No modifica ningún permiso (rol de Azure) ni proporciona datos de servicio de Azure adicionales al asociado o a Microsoft.
Vínculo a un identificador de asociado mediante un DPOR
Vincule un ID de partner mediante un DPOR si tiene una suscripción de EA. Tenga en cuenta estas directivas de Microsoft:
- Los partners deben agregarse como DPOR cada vez que se vende una nueva suscripción, independientemente de si el cliente es nuevo o existente.
- Solo el cliente puede designar un DPOR para sus suscripciones.
Añadir un DPOR a tu suscripción
Inicie sesión en Azure Portal.
Seleccione Suscripciones y, a continuación, seleccione la suscripción pertinente en la que desea agregar un asociado como DPOR.
Seleccione Información del Socio y, a continuación, escriba el identificador del socio.
Seleccione Validar ID.
El nombre del asociado que va a agregar como DPOR aparece en la interfaz de usuario.
Seleccione Guardar socio.
Una notificación indica que la información del asociado ha cambiado. El portal puede tardar algún tiempo en reflejar esta nueva información. Si no lo ve en unos minutos, actualice la página.
Preguntas más frecuentes sobre una asociación DPOR
¿Cuáles son las ventajas de agregar un DPOR a mi suscripción?
Entre las ventajas del cliente de agregar el DPOR a la suscripción se incluyen:
- Control de qué asociado específico desea designar para el acceso y las ventajas de la suscripción en línea.
- Flexibilidad para cambiar o quitar un asociado.
- Soporte técnico y compromiso mejorados de un asociado y Microsoft.
- Uso y consumo optimizados de servicios, según lo respaldado por los socios designados.
- Se ha mejorado la visibilidad de socios.
Entre las ventajas del asociado se incluyen:
- Logro de la competencia en tecnologías de la nube.
- Designación de incentivos, aprobada según la preferencia de su cliente.
- Involucración más estrecha con los equipos técnicos, de marketing y de cuenta de Microsoft.
- Mejora de la descubribilidad para los clientes.
- Visibilidad de Microsoft sobre las preferencias del cliente seleccionadas o designadas.
¿Quién puede asociar un partner de registro?
El rol de administrador, también llamado propietario, es el único rol dentro de la entidad o cuenta que puede asociar un partner registrado. Los administradores de servicios, los coadministradores y los partners designados como administradores delegados no pueden cambiar el partner registrado.
¿Cuándo debo agregar un asociado de registro a mis suscripciones de Azure?
Se recomienda asignar inmediatamente un partner registrado a las suscripciones de Azure. Esta funcionalidad también está habilitada para suscripciones de Microsoft 365, Dynamics 365, Business Central, Intune y Enterprise Mobility + Security en el portal de administración para esos servicios.
Después de asignar un DPOR, ¿se puede cambiar? ¿Hay un límite para el número de cambios?
Puede cambiar, agregar o quitar una designación DPOR tantas veces como desee siguiendo estos pasos:
Inicie sesión en Azure Portal.
Vaya a Información de partners y seleccione el icono Eliminar .
Cuando se le pida que confirme que desea quitar la información actual del asociado, seleccione Sí.
¿Se puede asignar más de un DPOR a una suscripción al mismo tiempo?
No. Solo puede designar un solo DPOR en una única suscripción a la vez.
¿Qué datos de cliente pueden ver unos asociados como DPOR?
Los asociados que tienen una asociación DPOR con las suscripciones de Azure de clientes pueden acceder a los siguientes datos de cliente:
- Id. de cliente y nombre de cliente
- Datos de consumo y uso de clientes
- Identificador y nombre de la suscripción
- Atributos de suscripción clave, como fechas de inicio y finalización
- Datos agregados de consumo medido y uso de licencias
- Fecha de asociación de DPOR
- Detalles agregados de los servicios de Azure y las cargas de trabajo basadas en licencias que se usan