Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Este artigo descreve como um parceiro de CSP (cobrança direta, provedor indireto ou revendedor indireto) ou um OEM pode obter autorização do cliente para registrar dispositivos Windows Autopilot em nome do cliente.
Autorização do CSP
Os parceiros CSP podem obter autorização do cliente para registrar dispositivos Windows Autopilot em nome do cliente de acordo com as seguintes restrições:
| Method | Descrição |
|---|---|
| CSP Direto | Obtém autorização direta do cliente para registrar dispositivos. |
| Provedor CSP Indireto | Obtém permissão implícita para registrar dispositivos por meio do relacionamento que seu parceiro revendedor CSP tem com o cliente. Os provedores CSP indiretos registram dispositivos por meio do Microsoft Partner Center. |
| Revendedor CSP Indireto | Obtém autorização direta do cliente para registrar dispositivos. Ao mesmo tempo, seu parceiro provedor CSP indireto também obtém autorização, o que significa que o provedor indireto ou o revendedor indireto pode registrar dispositivos para o cliente. No entanto, o Revendedor CSP Indireto deve registrar dispositivos por meio da interface do usuário do Microsoft Partner Center (carregando manualmente o arquivo CSV). O Provedor CSP Indireto pode registrar dispositivos usando as APIs do Microsoft Partner Center. |
Etapas
Para que um CSP registre dispositivos Windows Autopilot para um cliente, o cliente deve primeiro conceder permissão a esse parceiro CSP usando o seguinte processo:
O CSP envia o link ao cliente solicitando autorização/consentimento para registrar/gerenciar dispositivos em seu nome. Para fazer isso:
O CSP faz logs no Microsoft Partner Center.
Selecione Painel no menu superior.
Selecione Cliente no menu lateral.
Selecione o link Solicitar um relacionamento de revendedor :
Marque a caixa de seleção que indica se os direitos de administrador delegado são desejados:
Observação
Dependendo do parceiro, ele pode solicitar permissões de Administração delegada (DAP) ao solicitar esse consentimento. Se possível, é melhor usar o processo sem DAP mais recente (mostrado neste documento). Caso contrário, seu status DAP pode ser facilmente removido do Centro de administração do Microsoft 365. Para obter mais informações, consulte Obter permissões para gerenciar o serviço ou a assinatura de um cliente.
Envie o modelo na etapa anterior para o cliente por email.
Cliente com privilégios de administrador global do Centro de administração do Microsoft 365 seleciona o link no email. O link os leva para a seguinte página do Centro de administração do Microsoft 365:
A imagem acima é o que o cliente vê se solicitar direitos de administrador delegado (DAP). A página informa quais funções de Administração estão sendo solicitadas. Se o cliente não solicitar direitos de administrador delegado, ele verá a seguinte página:
Um usuário sem privilégios de administrador global que seleciona o link vê uma mensagem semelhante à seguinte:
O cliente seleciona a caixa de seleção Sim , seguida do botão Aceitar . A autorização acontece instantaneamente.
Para marcar se a solicitação de autorização foi concluída, o CSP pode marcar a lista Clientes em sua conta do Microsoft Partner Center. Se o cliente estiver na lista, a solicitação foi concluída. Por exemplo:
Importante
A função de Administrador Global do Microsoft Entra é uma função altamente privilegiada que só deve ser usada quando outra função não pode ser usada. Esse recurso requer a função de Administrador Global. Para outros recursos, a Microsoft recomenda o uso de funções com o menor número de permissões.
Autorização do OEM
A autorização do OEM só está disponível para os OEMs qualificados para usar a API Direta do OEM para registro e cancelamento de registro do Windows Autopilot.
Os OEMs qualificados para usar a solução de API Direta têm um link exclusivo para fornecer a seus respectivos clientes, que o OEM pode solicitar da Microsoft por meio do alias de suporte do msoemops . Entre em contato com o gerente de contas da organização para obter esse alias de suporte.
Os emails do OEM são vinculados ao cliente.
O cliente entra no Centro de administração do Microsoft 365 usando uma conta nativa de nuvem (por exemplo, [domínio].onmicrosoft.com) com privilégios de administrador global.
O cliente seleciona o link no email, que o leva diretamente para a página seguinte:
Um usuário sem privilégios de administrador global que seleciona o link vê uma mensagem semelhante à seguinte:
O cliente seleciona a caixa de seleção Sim , seguida pelo botão Aceitar , e pronto. A autorização acontece instantaneamente.
Observação
Depois que esse processo for concluído, não será possível para um administrador remover um OEM. Para remover um OEM ou revogar suas permissões, envie uma solicitação para msoemops@microsoft.com
O OEM pode usar a API Validar Dados de Envio de Dispositivo para verificar se o consentimento foi concluído.
Observação
- Essa API é discutida no Whitepaper da API, p. 14ff. Este link só pode ser acessado por parceiros de dispositivos Microsoft. Conforme discutido neste artigo, é uma recomendação de prática recomendada que os parceiros OEM executem a marca de API para confirmar se o consentimento do cliente foi recebido antes de tentar registrar dispositivos. Essa marcação pode ajudar a evitar erros no processo de registro.
- Durante o processo de registro de autorização do OEM, nenhuma permissão de administrador delegada é concedida ao OEM.
Resumo
Nesta fase do processo, a Microsoft não está mais envolvida. A troca de consentimento acontece diretamente entre o OEM e o cliente. Tudo também acontece instantaneamente - tão rapidamente quanto os botões são selecionados.