Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
In dit artikel wordt beschreven hoe een CSP-partner (cloudserviceprovider) (directe factuur, indirecte provider of indirecte wederverkoper) of een OEM klantautorisatie kan verkrijgen om Windows Autopilot-apparaten namens de klant te registreren.
CSP-autorisatie
CSP-partners kunnen toestemming van de klant krijgen om Windows Autopilot-apparaten namens de klant te registreren volgens de volgende beperkingen:
| Methode | Beschrijving |
|---|---|
| Directe CSP | Krijgt directe toestemming van de klant om apparaten te registreren. |
| Indirecte CSP-provider | Krijgt impliciete toestemming om apparaten te registreren via de relatie die de CSP-resellerpartner heeft met de klant. Indirecte CSP-providers registreren apparaten via Microsoft Partner Center. |
| Indirecte CSP-wederverkoper | Krijgt directe toestemming van de klant om apparaten te registreren. Tegelijkertijd krijgt hun indirecte CSP-providerpartner ook autorisatie, wat betekent dat de indirecte provider of de indirecte reseller apparaten voor de klant kan registreren. De indirecte CSP-reseller moet echter apparaten registreren via de gebruikersinterface van Microsoft Partner Center (CSV-bestand handmatig uploaden). De provider van de indirecte CSP kan apparaten registreren met behulp van de API's van het Microsoft Partnercentrum. |
Stappen
Als een CSP Windows Autopilot-apparaten voor een klant wil registreren, moet de klant die CSP-partner eerst toestemming verlenen met behulp van het volgende proces:
CSP stuurt een koppeling naar de klant met het verzoek om autorisatie/toestemming om apparaten namens hen te registreren/beheren. U gaat hiervoor als volgt te werk:
CSP meldt zich aan bij Microsoft Partner Center.
Selecteer Dashboard in het bovenste menu.
Selecteer Klant in het zijmenu.
Selecteer de koppeling Een resellerrelatie aanvragen :
Schakel het selectievakje in waarmee wordt aangegeven of gedelegeerde beheerdersrechten gewenst zijn:
Opmerking
Afhankelijk van de partner kan deze om Gedelegeerde Beheer Machtigingen (DAP) vragen bij het aanvragen van deze toestemming. Indien mogelijk is het beter om de nieuwere DAP-vrije procedure te gebruiken (die in dit document wordt weergegeven). Als dat niet het geval is, kan de DAP-status eenvoudig worden verwijderd uit het Microsoft 365-beheercentrum. Zie Machtigingen verkrijgen voor het beheren van de service of het abonnement van een klant voor meer informatie.
Verzend de sjabloon in de vorige stap per e-mail naar de klant.
Klant met bevoegdheden voor globale beheerder van het Microsoft 365-beheercentrum selecteert de koppeling in een e-mailbericht. Via de koppeling komen ze op de pagina van het volgende Microsoft 365-beheercentrum terecht:
De bovenstaande afbeelding is wat de klant ziet als deze gedelegeerde beheerdersrechten (DAP) heeft aangevraagd. Op de pagina staat welke Beheer rollen worden aangevraagd. Als de klant geen gedelegeerde beheerdersrechten heeft aangevraagd, wordt de volgende pagina weergegeven:
Een gebruiker zonder globale beheerdersrechten die de koppeling selecteert, ziet een bericht dat lijkt op het volgende bericht:
Klant selecteert het selectievakje Ja , gevolgd door de knop Accepteren . Autorisatie gebeurt onmiddellijk.
Om te controleren of de autorisatieaanvraag volledig is, kan de CSP de lijst met klanten in hun Microsoft Partnercentrum-account controleren. Als de klant in de lijst staat, is de aanvraag voltooid. Bijvoorbeeld:
Belangrijk
De rol van globale beheerder van Microsoft Entra is een rol met grote bevoegdheden die alleen mag worden gebruikt wanneer een andere rol niet kan worden gebruikt. Voor deze functie is de rol van globale beheerder vereist. Voor andere functies raadt Microsoft aan rollen met de minste machtigingen te gebruiken.
OEM-autorisatie
OEM-autorisatie is alleen beschikbaar voor OEM's die in aanmerking komen om OEM Direct API te gebruiken voor Windows Autopilot-registratie en -afmeldingen.
OEM's die in aanmerking komen voor het gebruik van de Direct API-oplossing hebben een unieke koppeling te verstrekken aan hun respectieve klanten, die de OEM kan aanvragen bij Microsoft via de msoemops-ondersteuningsalias . Neem contact op met de accountmanager van de organisatie om deze ondersteuningsalias aan te vragen.
OEM-e-mailberichten koppelen naar de klant.
De klant meldt zich aan bij de Microsoft 365-beheercentrum met een cloud-native account (bijvoorbeeld [domein].onmicrosoft.com) met bevoegdheden voor globale beheerders.
De klant selecteert de koppeling in de e-mail en gaat direct naar de volgende pagina:
Een gebruiker zonder globale beheerdersrechten die de koppeling selecteert, ziet een bericht dat lijkt op het volgende bericht:
De klant schakelt het selectievakje Ja in, gevolgd door de knop Accepteren en de klant is klaar. Autorisatie gebeurt onmiddellijk.
Opmerking
Zodra dit proces is voltooid, is het momenteel niet mogelijk voor een beheerder om een OEM te verwijderen. Als u een OEM wilt verwijderen of zijn of haar machtigingen wilt intrekken, stuurt u een aanvraag naar msoemops@microsoft.com
De OEM kan de API voor het valideren van apparaatverzendingsgegevens gebruiken om te controleren of de toestemming is voltooid.
Opmerking
- Deze API wordt besproken in de API Whitepaper, p. 14 e.v. Deze koppeling is alleen toegankelijk voor Microsoft-apparaatpartners. Zoals in dit artikel wordt besproken, wordt aanbevolen dat OEM-partners de API-controle uitvoeren om te bevestigen dat toestemming van de klant is ontvangen voordat wordt geprobeerd apparaten te registreren. Deze controle kan helpen fouten in het registratieproces te voorkomen.
- Tijdens het registratieproces van de OEM-autorisatie worden er geen gedelegeerde beheerdersmachtigingen verleend aan de OEM.
Samenvatting
In deze fase van het proces is Microsoft niet langer betrokken. De uitwisseling van toestemming vindt rechtstreeks plaats tussen de OEM en de klant. Het gebeurt ook allemaal onmiddellijk - zodra de knoppen zijn geselecteerd.