Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
W tym artykule opisano, jak partner dostawcy usług w chmurze (CSP) (dostawca faktur bezpośrednich, dostawca pośredni lub odsprzedawca pośredni) lub producent OEM mogą uzyskać autoryzację klienta do zarejestrowania urządzeń rozwiązania Windows Autopilot w imieniu klienta.
Autoryzacja CSP
Partnerzy CSP mogą uzyskać autoryzację klienta do rejestrowania urządzeń z programem Windows Autopilot w imieniu klienta zgodnie z następującymi ograniczeniami:
| Metoda | Opis |
|---|---|
| Bezpośredni CSP | Uzyskuje bezpośrednią autoryzację od klienta do rejestracji urządzeń. |
| Pośredni dostawca CSP | Uzyskuje niejawne uprawnienia do rejestrowania urządzeń za pośrednictwem relacji, jaką jego partner odsprzedawca CSP ma z klientem. Pośredni dostawcy CSP rejestrują urządzenia za pośrednictwem Centrum partnerskiego firmy Microsoft. |
| Pośredni odsprzedawca CSP | Uzyskuje bezpośrednią autoryzację od klienta do rejestracji urządzeń. W tym samym czasie ich pośredni partner dostawcy CSP również otrzymuje autoryzację, co oznacza, że dostawca pośredni lub odsprzedawca pośredni może zarejestrować urządzenia dla klienta. Jednak pośredni odsprzedawca CSP musi zarejestrować urządzenia za pośrednictwem interfejsu użytkownika Centrum partnerskiego firmy Microsoft (ręcznie przekazując plik CSV). Pośredni dostawca CSP może rejestrować urządzenia przy użyciu interfejsów API Centrum partnerskiego firmy Microsoft. |
Kroki
Aby dostawca usług kryptograficznych mógł zarejestrować urządzenia rozwiązania Windows Autopilot dla klienta, klient musi najpierw udzielić temu partnerowi CSP uprawnień, korzystając z następującego procesu:
CSP wysyła link do klienta z żądaniem autoryzacji/zgody na zarejestrowanie/zarządzanie urządzeniami w jego imieniu. W tym celu:
CSP loguje się do Centrum partnerskiego firmy Microsoft.
Wybierz Pulpit nawigacyjny w górnym menu.
Wybierz pozycję Klient w menu bocznym.
Wybierz link Poproś o relację z odsprzedawcą :
Zaznacz pole wyboru wskazujące, czy są wymagane delegowane prawa administratora:
Uwaga
W zależności od partnera może wystąpić o uprawnienia DAP (Delegated Administracja) podczas żądania tej zgody. Jeśli to możliwe, lepiej użyć nowszego procesu wolnego od DAP (pokazanego w tym dokumencie). Jeśli nie, jego stan DAP można łatwo usunąć z Centrum administracyjne platformy Microsoft 365. Aby uzyskać więcej informacji, zobacz temat Uzyskiwanie uprawnień do zarządzania usługą lub subskrypcją klienta.
Szablon z poprzedniego kroku wyślij klientowi pocztą e-mail.
Klient z uprawnieniami administratora globalnego w Centrum administracyjne platformy Microsoft 365 wybiera link w wiadomości e-mail. Link prowadzi ich do następującej strony w Centrum administracyjne platformy Microsoft 365:
Powyższy obraz przedstawia to, co widzi klient, jeśli zażądał delegowanych praw administratora (DAP). Strona zawiera informacje o żądanych rolach administracyjnych. Jeśli klient nie zażądał uprawnień administratora delegowanego, zobaczy następującą stronę:
Użytkownik bez uprawnień administratora globalnego, który wybierze link, zobaczy komunikat podobny do następującego:
Klient zaznacza pole wyboru Tak , a następnie przycisk Zaakceptuj . Autoryzacja odbywa się natychmiast.
Aby sprawdzić, czy żądanie autoryzacji zostało ukończone, CSP może sprawdzić listę klientów na swoim koncie Centrum partnerskiego Microsoft. Jeśli klient znajduje się na liście, żądanie uznaje się za wykonane. Przykład:
Ważna
Rola administratora globalnego usługi Microsoft Entra to rola o wysokich uprawnieniach, która powinna być używana tylko wtedy, gdy nie można użyć innej roli. Ta funkcja wymaga roli administratora globalnego. W przypadku innych funkcji firma Microsoft zaleca używanie ról z najmniejszą liczbą uprawnień.
Autoryzacja producenta OEM
Autoryzacja producenta OEM jest dostępna tylko dla tych producentów OEM, którzy kwalifikują się do korzystania z interfejsu API OEM Direct do rejestracji i wyrejestrowywania rozwiązania Windows Autopilot.
Producenci OEM, którzy kwalifikują się do korzystania z rozwiązania Direct API, mają unikatowy link do przekazania swoim klientom, o który producent OEM może poprosić firmę Microsoft za pośrednictwem aliasu pomocy technicznej msoemops . Aby uzyskać alias pomocy technicznej, skontaktuj się z kierownikiem ds. klientów w danej organizacji.
Wiadomości e-mail producentów OEM prowadzą do ich klientów.
Klient loguje się do Centrum administracyjne platformy Microsoft 365 przy użyciu konta chmurowego (na przykład [domena].onmicrosoft.com) z uprawnieniami administratora globalnego.
Klient wybiera link w wiadomości e-mail, co powoduje przejście bezpośrednio do następującej strony:
Użytkownik bez uprawnień administratora globalnego, który wybierze link, zobaczy komunikat podobny do następującego:
Klient zaznacza pole wyboru Tak , a następnie przycisk Zaakceptuj i gotowe. Autoryzacja odbywa się natychmiast.
Uwaga
Po zakończeniu tego procesu administrator nie może obecnie usunąć producenta OEM. Aby usunąć producenta OEM lub cofnąć jego uprawnienia, wyślij żądanie na adres msoemops@microsoft.com
Producent OEM może użyć interfejsu API weryfikacji danych przesyłanych urządzenia, aby sprawdzić, czy zgoda została zrealizowana.
Uwaga
- Ten interfejs API jest omówiony w białej księdze API, s. 14 i nast. To łącze jest dostępne tylko dla partnerów Microsoft Device Partner. Jak omówiono w tym artykule, najlepszym rozwiązaniem dla partnerów OEM jest uruchomienie kontroli interfejsu API w celu potwierdzenia zgody klienta przed podjęciem próby zarejestrowania urządzeń. Ta kontrola może pomóc uniknąć błędów w procesie rejestracji.
- W trakcie procesu rejestracji autoryzacji producenta OEM nie są mu udzielane żadne delegowane uprawnienia administratora.
Podsumowanie
Na tym etapie tego procesu firma Microsoft nie jest już zaangażowana. Wymiana zgód odbywa się bezpośrednio między producentem OEM a klientem. Wszystko dzieje się błyskawicznie - tak szybko, jak wybierane są przyciski.