Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Cet article explique comment un partenaire fournisseur de services cloud (CSP) (facturation directe, fournisseur indirect ou revendeur indirect) ou un fabricant OEM peut obtenir l’autorisation d’un client pour inscrire des appareils Windows Autopilot au nom du client.
Autorisation CSP
Les partenaires CSP peuvent obtenir l’autorisation du client pour inscrire des appareils Windows Autopilot en son nom, conformément aux restrictions suivantes :
| Méthode | Description |
|---|---|
| Fournisseur de services de configuration Direct | Obtient l’autorisation directe du client pour inscrire des appareils. |
| Fournisseur CSP indirect | Obtient l’autorisation implicite d’inscrire des appareils par le biais de la relation que son partenaire revendeur CSP entretient avec le client. Les fournisseurs CSP indirects inscrivent des appareils via l’Espace partenaires Microsoft. |
| Revendeur CSP indirect | Obtient l’autorisation directe du client pour inscrire des appareils. Dans le même temps, leur partenaire fournisseur de CSP indirect obtient également une autorisation, ce qui signifie que le fournisseur indirect ou le revendeur indirect peut inscrire des appareils pour le client. Toutefois, le revendeur CSP indirect doit inscrire les appareils via l’interface utilisateur de l’Espace partenaires Microsoft (téléchargement manuel du fichier CSV). Le fournisseur CSP indirect peut inscrire des appareils à l’aide des API de l’Espace partenaires Microsoft. |
Étapes
Pour qu’un fournisseur de solutions Cloud inscrive des appareils Windows Autopilot pour un client, ce dernier doit d’abord accorder l’autorisation à ce partenaire CSP en procédant comme suit :
CSP envoie un lien au client demandant l’autorisation/le consentement pour inscrire/gérer des appareils en son nom. Pour ce faire, procédez comme suit :
CSP se connecte à l’Espace partenaires Microsoft.
Sélectionnez Tableau de bord dans le menu supérieur.
Sélectionnez Client dans le menu latéral.
Sélectionnez le lien Demander une relation de revendeur :
Cochez la case indiquant si des droits d’administrateur délégué sont souhaités :
Remarque
Selon le partenaire, ils peuvent demander des autorisations Administration déléguées (DAP) lors de la demande de ce consentement. Si possible, il est préférable d’utiliser le nouveau processus sans DAP (indiqué dans ce document). Si ce n’est pas le cas, leur status DAP peut être facilement supprimé du Centre d’administration Microsoft 365. Pour plus d’informations, voir Obtenir des autorisations pour gérer le service ou l’abonnement d’un client.
Envoyez le modèle de l’étape précédente au client par e-mail.
Le client disposant de privilèges d’administrateur général du Centre d’administration Microsoft 365 sélectionne le lien dans l’e-mail. Le lien les dirige vers la page suivante du Centre d’administration Microsoft 365 :
L’image ci-dessus est ce que le client voit s’il a demandé des droits d’administration délégués (DAP). La page indique quels rôles d’Administration sont demandés. Si le client n’a pas demandé de droits d’administrateur délégués, il verra la page suivante :
Un utilisateur sans privilèges d’administrateur général qui sélectionne le lien voit un message similaire au message suivant :
Le client coche la case Oui , puis le bouton Accepter . L’autorisation se produit instantanément.
Pour case activée que la demande d’autorisation est terminée, le fournisseur de solutions Cloud peut case activée la liste Clients dans son compte Espace partenaires Microsoft. Si le client est dans la liste, la demande est terminée. Par exemple :
Importante
Le rôle d’administrateur général de Microsoft Entra est un rôle hautement privilégié qui ne doit être utilisé que lorsqu’un autre rôle ne peut pas être utilisé. Cette fonctionnalité nécessite le rôle d’administrateur global. Pour les autres fonctionnalités, Microsoft recommande d’utiliser des rôles avec le moins d’autorisations.
Autorisation OEM
L’autorisation OEM est uniquement disponible pour les OEM qui sont autorisés à utiliser l’API directe OEM pour l’inscription et la désinscription de Windows Autopilot.
Les fabricants OEM qui peuvent utiliser la solution API directe disposent d’un lien unique à fournir à leurs clients respectifs, que le fabricant OEM peut demander à Microsoft via l’alias de support msoemops . Contactez le responsable de compte de l’organisation pour obtenir cet alias de support.
Les e-mails OEM renvoient à leur client.
Le client se connecte au Centre d’administration Microsoft 365 à l’aide d’un compte natif du cloud (par exemple, [domaine].onmicrosoft.com) avec des privilèges d’administrateur général.
Le client sélectionne le lien dans l’e-mail, qui le dirige directement vers la page suivante :
Un utilisateur sans privilèges d’administrateur général qui sélectionne le lien voit un message similaire au message suivant :
Le client coche la case Oui , suivie du bouton Accepter , et c’est terminé. L’autorisation se produit instantanément.
Remarque
Une fois ce processus terminé, il n’est actuellement pas possible pour un administrateur de supprimer un fabricant OEM. Pour supprimer un fabricant OEM ou révoquer ses autorisations, envoyez une demande à msoemops@microsoft.com
L’OEM peut utiliser l’API Valider les données de soumission de l’appareil pour vérifier que le consentement est terminé.
Remarque
- Cette API est discutée dans le livre blanc de l’API, p. 14ff. Ce lien n’est accessible que par les partenaires d’appareil Microsoft. Comme indiqué dans cet article, il est recommandé pour les partenaires OEM d’exécuter le case activée d’API pour confirmer que le consentement du client a été reçu avant de tenter d’inscrire des appareils. Cette case activée permet d’éviter les erreurs lors du processus d’inscription.
- Au cours du processus d’inscription d’autorisation OEM, aucune autorisation d’administrateur délégué n’est accordée au fabricant OEM.
Résumé
À ce stade du processus, Microsoft n’est plus impliqué. L’échange de consentement a lieu directement entre le fabricant d’ordinateurs OEM et le client. Tout se passe également instantanément - aussi rapidement que les boutons sont sélectionnés.