Примечание
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Соответствующие роли: администратор управления пользователями | Агент администрирования | Администратор выставления счетов | Агент продаж
Партнёрский заработанный кредит (PEC) за управляемые услуги признаёт и вознаграждает партнёров, которые осуществляют управление и контроль ИТ-операций в некоторых или во всех средах Azure клиентов.
ИТ-оперативный контроль и управление часто успешно настраиваются с использованием стандартного опыта перепродажи. Тем не менее, чтобы обеспечить получение PEC, важно решить специфические сценарии, когда доступ может быть не предоставлен должным образом.
- Когда клиент меняет партнера, их план Azure передается новому партнеру.
- Когда требуется альтернативный доступ для усиленного управления несколькими арендаторами
- Если доступ предоставляется только отдельным пользователям
Дополнительную информацию о предоставлении доступа транзакционному партнеру можно найти в этих статьях.
- Передача подписок в рамках плана Azure от одного партнера к другому: Узнайте, как перемещать подписки плана Azure между партнерами.
- Управление подписками и ресурсами в рамках плана Azure: Понять, как управлять подписками и ресурсами в рамках плана Azure.
- Восстановить права администратора для подписок поставщика облачных решений Azure (CSP): Узнайте, как восстановить права администратора для подписок Azure CSP.
Эти ресурсы помогают плавно перемещаться по процессу и гарантировать, что у вас есть все сведения, необходимые для непрерывного получения PEC.
После правильной настройки доступа ежемесячная сумма счета отображает чистый заработанный кредит партнера. Сведения о PEC можно просмотреть в ежемесячном файле выверки счетов, который можно получить на портале Центра партнеров в рабочей области выставления счетов.
Узнайте о праве на получение PEC
Чтобы получить PEC, необходимо:
Поддерживайте активное соглашение о программе Microsoft AI Cloud Partner Program.
Занимайте подходящую роль управления доступом на основе ролей (RBAC) , так как не все роли RBAC предоставляют PEC.
Выберите один из трех типов разрешений доступа с соответствующим типом ассоциации партнеров, если вы являетесь первым партнером по предоставлению услуг. Настройка разрешений имеет решающее значение, так как без него PEC не вычисляет правильно.
Тип разрешений доступа Требуется следующий тип ассоциации партнеров Администратор от имени (AOBO) является типом разрешения по умолчанию, когда партнёр оформляет подписку на план Azure для клиента. Этот параметр позволяет администратору от имени (AOBO) выступать как иностранный принципал, получая права владельца в подписке Azure. Это разрешение означает, что группа — Admin agents — внутри клиента Центра партнеров CSP получает эти разрешения по наследству.
Дополнительные сведения об AOBO и его работе см. в разделе «Делегированные права администратора»Microsoft Entra ID.Ассоциация реселлеров — Конфигурация по умолчанию с учётом отношений CSP. Для первого партнера по транзакциям этот тип связи настраивается автоматически.
Для последующих партнеров по транзакциям после передачи плана Azure это разрешение необходимо настроить вручную после передачи плана Azure.
Для непрямых реселлеров связь устанавливается через работу с соответствующим непосредственным поставщиком в качестве партнера по транзакциям.Azure Lighthouse полезно для партнеров, управляющих несколькими клиентскими средами, так как это позволяет упростить операции и повысить безопасность с помощью подробных параметров разрешений. Например, партнер может предоставить доступ только для чтения к командам мониторинга, предоставляя полный административный доступ к командам поддержки. В отличие от AOBO, который предоставляет широкий набор разрешений для группы, Azure Lighthouse позволяет партнерам определять определенные роли, такие как "Читатель" или "Участник" для разных групп пользователей, что обеспечивает более точный контроль над задачами доступа и управления.
Дополнительные сведения о платформе Azure Lighthouse и том, как она облегчает управление между клиентами, см. в возможностях управления между клиентами.Ссылка администратора партнера— добавлена вручную. Чтобы вручную добавить ссылку администратора партнера, партнерам необходимо выполнить определенные действия, описанные в предоставленном ресурсе.
Для получения дополнительной информации о том, как связать ваш PartnerID и отслеживать влияние на делегированные ресурсы, см. в разделе Связывание вашего PartnerID для отслеживания влияния на делегированные ресурсы.отдельные учетные записи пользователей: Эти учетные записи могут быть гостевыми учетными записями пользователей из любого арендатора или учетными записями пользователей, созданными в арендаторе заказчика.
Служебные учетные записи: Эти служебные учетные записи используются для автоматизированных процессов и приложений, которым требуется доступ к ресурсам Azure. Использование отдельных учетных записей пользователей и субъектов-служб может обеспечить более детализированный контроль над разрешениями и повысить безопасность путем ограничения доступа только к тому, что необходимо для каждого пользователя или службы.
Дополнительные инструкции по управлению отдельными учетными записями пользователей и субъектами-службами, включая восстановление прав администратора для подписок Azure CSP, см. в статье Восстановление прав администратора для подписок Azure CSP.Ссылка администратора партнера— добавлена вручную. Чтобы вручную добавить ссылку администратора партнера, партнерам необходимо выполнить определенные действия, описанные в предоставленном ресурсе.
Для получения дополнительной информации о том, как связать ваш PartnerID и отслеживать влияние на делегированные ресурсы, см. в разделе Связывание вашего PartnerID для отслеживания влияния на делегированные ресурсы.Если вы являетесь последующим партнером по транзакциям после передачи между партнерами, необходимо настроить один из трех типов разрешений доступа с соответствующим типом Ассоциации партнеров. Настройка разрешений имеет решающее значение, так как без него PEC не вычисляет правильно.
Тип разрешений доступа Требуется следующий тип ассоциации партнеров Администратор от имени (AOBO) является типом разрешения по умолчанию, когда партнёр оформляет подписку на план Azure для клиента. Этот параметр делает AOBO иностранным принципалом, наследуя разрешения владельца на подписке Azure. Это разрешение означает, что группа — Admin agents — внутри клиента Центра партнеров CSP получает эти разрешения по наследству.
Однако после передачи подписки AOBO не настраивается автоматически. Чтобы настроить это, выполните следующие шаги: Делегированные права администратора в Microsoft Entra ID.Ассоциация дистрибьюторов — откорректирована вручную.
Подтвердите с клиентом, какая группа безопасности делегированных прав администратора (GDAP) лучше всего подходит на основе рекомендаций по роли GDAP.
Подтвердите с клиентом, какая модель RBAC лучше всего подходит, и настройте AOBO с использованием RBAC. Назначьте роли Azure через портал Azure — Azure RBAC для роли, имеющей право на ПЭК — роли и разрешения, связанные с партнерским заработанным кредитом. Обратитесь к клиенту, чтобы удалить доступ старого партнера к ресурсам Azure. Для косвенных реселлеров ассоциация устанавливается путем сотрудничества с их соответствующим косвенным поставщиком как транзакционным партнером.Azure Lighthouse полезно для партнеров, управляющих несколькими клиентскими средами, так как это позволяет упростить операции и повысить безопасность с помощью подробных параметров разрешений. Например, партнер может предоставить доступ только для чтения к командам мониторинга, предоставляя полный административный доступ к командам поддержки. В отличие от AOBO, который предоставляет широкий набор разрешений для группы, Azure Lighthouse позволяет партнерам определять определенные роли, такие как "Читатель" или "Участник" для разных групп пользователей, что обеспечивает более точный контроль над задачами доступа и управления.
Однако после передачи подписки Azure Lighthouse не настраивается автоматически. Чтобы настроить его, выполните следующие действия: опыт управления несколькими клиентами.Ссылка администратора партнера— добавлена вручную. Чтобы вручную добавить ссылку администратора партнера, партнерам необходимо выполнить определенные действия, описанные в предоставленном ресурсе.
Для получения дополнительной информации о том, как связать ваш PartnerID и отслеживать влияние на делегированные ресурсы, см. в разделе Связывание вашего PartnerID для отслеживания влияния на делегированные ресурсы.учетные записи отдельных пользователей: Эти учетные записи пользователей могут быть гостевыми учетными записями пользователей из любого клиента или учетными записями пользователей, созданными в клиенте заказчика.
Служебные учетные записи: Эти служебные учетные записи используются для автоматизированных процессов и приложений, которым требуется доступ к ресурсам Azure. Использование отдельных учетных записей пользователей и субъектов-служб может обеспечить более детализированный контроль над разрешениями и повысить безопасность путем ограничения доступа только к тому, что необходимо для каждого пользователя или службы.
Однако после передачи подписки отдельные учетные записи пользователей и учетные записи служб не настраиваются автоматически. Чтобы настроить его, выполните следующие действия: восстановить права администратора для подписок Azure CSP.Ссылка администратора партнера— добавлена вручную. Чтобы вручную добавить ссылку администратора партнера, партнерам необходимо выполнить определенные действия, описанные в предоставленном ресурсе.
Для получения дополнительной информации о том, как связать ваш PartnerID и отслеживать влияние на делегированные ресурсы, см. в разделе Связывание вашего PartnerID для отслеживания влияния на делегированные ресурсы.Чтобы иметь право на PEC в качестве непрямого поставщика или торгового посредника, вам необходимы AOBO-привилегии или подходящая роль RBAC в Azure-ресурсах клиентов. Дополнительные сведения об отдельных учетных записях пользователей и принципалах служб см. в разделе Восстановление привилегий администратора для подписок Azure CSP.
Вы можете получать PEC в Azure на различных уровнях, таких как уровень ресурса, группа ресурсов или подписка. Если у вас есть действительный доступ на уровне подписки или группы ресурсов, вы получаете PEC для каждого ресурса в составе вышестоящей структуры. Этот упрощенный процесс гарантирует, что вы будете вознаграждены за доступ и вклад в экосистему Azure.
Поймите, что не соответствует требованиям PEC
Ниже приведены действия, к которым не относится PEC:
- резервирование планов Azure;
- Разработчики, не принадлежащие Майкрософт, или сторонние в столбце
Tags
ценового списка использования плана Azure - Продукты в прайс-листе Marketplace
- Виртуальные машины Azure Spot. Дополнительные сведения см. в разделе "Точечные виртуальные машины"
- Планы экономии Azure
- Любые платежи за превышение лимита для телекоммуникационных услуг
Если у вас возникли проблемы с PEC, см. Устранение неполадок с партнёрскими бонусами.
Помимо требований, PEC применим только к службам, перечисленным в ценах на использование плана Azure. Только службы, явно включенные в этот список, имеют право на PEC. Чтобы лучше понять затраты, можно на странице ценообразования плана Azure просмотреть и экспортировать детализированное ценообразование. Эта страница содержит подробные сведения о затратах, связанных с каждой службой в плане Azure.
Дополнительные сведения см. в разделе «Устранение неполадок начисления партнёрского кредита», на странице «Управление затратами Microsoft», а также в разделе «Роли и разрешения, необходимые для получения партнёрского кредита».
Узнайте, как вычисляется PEC
- PEC вычисляется и применяется к соответствующим ресурсам и подпискам ежедневно на основе определенных критериев.
- Хотя данные PEC не отображаются как кредиты в ежемесячном счете, они включаются в скорректированную чистую плату, которая отражает общую плату после применения PEC.
- Дополнительные сведения о PEC можно найти в файле ежедневного использования и в файле ежемесячного согласования счетов. Все значения в долларах США, как указано в столбце Ценовая Валюта.
В следующей таблице описаны элементы PEC, найденные в файле выверки счетов. Как упоминалось ранее, PEC вычисляется ежедневно и отражается в скорректированных чистых расходах. Эта таблица помогает определить, как применяются корректировки PEC к счету.
Столбец | Описание |
---|---|
C | CustomerName |
П | UnitPrice |
AD | PEC применяется к EffectiveUnitPrice, когда выполняются условия соответствия для PEC. При применении PEC видно, что EffectiveUnitPrice в столбце AD меньше, чем UnitPrice в столбце P. Например, если UnitPrice в столбце P составляет 10 долларов США и применяется 15% PEC, EffectiveUnitPrice в столбце AD будет 8,5 долл. США. |
V | В столбце PriceAdjustmentDescription отображается процент PEC, применимый к UnitPrice при выполнении требований PEC. Однако вы можете иметь право на другие льготы, такие как скидка за уровень. Если да, они перечислены в этом столбце. Пример: 100% скидка уровня 1. |
Мониторинг доступа к PEC
Чтобы отслеживать доступ к PEC, используйте следующие ресурсы:
- Файл ежедневного использования показывает, где PEC применяется (или не применяется) ежедневно.
- оповещения Azure Monitor отслеживают изменения в постоянном привилегированном доступе, обеспечивая быстрое обнаружение и устранение любых изменений.
Файл с данными о ежедневно тарифицируемом использовании:
Использование API PEC
Доступ к заработанным кредитам и управление ими с легкостью с помощью API PEC, доступных в наборе инструментов Azure API. Этот API предназначен для упрощения процесса, что позволяет эффективно применять PEC к соответствующим ресурсам. Используя этот инструмент, оптимизируйте операции и обеспечьте плавную интеграцию ваших кредитов в рабочий процесс.
Дополнительные сведения об API PowerShell и CLI см. в статье о связывании учетной записи Azure с PartnerID.
При связывании учетной записи Azure с PartnerID убедитесь, что вы получаете все соответствующие кредиты партнера.
Анализ затрат с помощью Microsoft Cost Management и PEC
С помощью анализа затрат в службе "Управление затратами Майкрософт" можно увидеть, сколько вы получили PEC. Дополнительные сведения и подробную презентацию по управлению затратами см. в вызове центра управления затратами за май 2021 г.
Используйте управление затратами для просмотра вашего PEC
В портале Azure войдите в учетную запись клиента-партнёра и выберите Управление затратами и выставление счетов.
Выберите Управление затратами.
Выберите Анализ затрат.
В разделе Анализ стоимости отображаются затраты для вашей учетной записи для выставления счетов на все приобретенные и потребленные услуги по ценам, которые вы платите Microsoft.
В раскрывающемся списке сводной диаграммы выберите "PartnerEarnedCreditApplied".
- Это значение равно True , если ресурсы и подписки соответствуют критериям соответствия PEC. В противном случае это значение равно False.
Примечание.
Как правило, использование служб отображается в Microsoft Cost Management в течение 8–24 часов, и PEC отображается в течение 48 часов доступа в Microsoft Cost Management.
Вы также можете сгруппировать и отфильтровать по свойству PartnerEarnedCreditApplied. Используйте функцию группировки по и функцию добавления фильтра для изучения затрат с PEC и без PEC.
Узнайте, как оплачиваются партнерские баллы (PEC)
Сумма в счете отражает корректировку PEC. Дополнительные сведения см. в ежемесячном файле выверки счетов и файле ежедневного оценки использования.
Связанный контент
- Ознакомьтесь с прайс-листом для нового коммерческого решения для Azure в рамках CSP (Cloud Solution Provider)
- Управляйте подписками и ресурсами в рамках плана Azure
- Поймите новый интерфейс выставления счетов Azure в CSP