Hämta verifierbara autentiseringsuppgifter från en betrodd ID-verifieringsleverantör
Lämpliga roller: Global administratör | Partneradministratör för Microsoft AI Cloud Partner Program | Kontoadministratör | Chef | Ägare
Slutför din identitetsverifiering för att få åtkomst till Partnercenter-program genom att hämta och presentera verifierbara autentiseringsuppgifter (VCs) som utfärdats av en betrodd ID-verifieringsleverantör (IDV).
Vad är verifierbara autentiseringsuppgifter (VCs)?
Verifierbara autentiseringsuppgifter är en öppen standard för digitala autentiseringsuppgifter. Verifierbara autentiseringsuppgifter kan representera information som finns i fysiska autentiseringsuppgifter, till exempel ett pass eller en licens, eller information som inte har någon fysisk motsvarighet, till exempel ägarskap för ett bankkonto. Verifierbara autentiseringsuppgifter har många fördelar jämfört med fysiska autentiseringsuppgifter, framför allt att de är digitalt signerade, vilket gör dem manipuleringsresistenta och omedelbart verifierbara.
Entiteten som genererar autentiseringsuppgifterna kallas utfärdaren. Autentiseringsuppgifterna ges sedan till innehavaren som lagrar den för senare användning. Innehavaren kan sedan bevisa något om sig själva genom att presentera sina autentiseringsuppgifter för en kontrollant.
Vissa betrodda ID-verifieringsleverantörer (IDV:er) utfärdar verifierbara autentiseringsuppgifter som validerar individer, organisationer och associationer via ansiktsigenkänningstekniker (kallas även för en "live selfie"). Utfärdarna matchar ansiktsigenkänningen med myndighetsutfärdade ID:n och dokument för att certifiera verifierbara autentiseringsuppgifter med hjälp av Microsofts Distributed Identities Framework. Användare kan presentera dessa certifikat från enheter som är integrerade med Microsoft Authenticator för att bekräfta sina autentiseringsuppgifter utan att upprepade gånger genomgå verifieringsprocessen. Om något av användarens attribut ändras kan de verifierbara autentiseringsuppgifterna tas bort eller blockeras för att förhindra missbruk eller personifiering.
Varför begär Microsoft verifierbara autentiseringsuppgifter från en betrodd IDV?
Dåliga aktörer använder i allt högre grad avancerade tekniker för att begå bedrägerier mot Microsoft och dess kunder och partner. En analys av den senaste tidens attacker har visat att avancerade tekniker, till exempel nätfiske av medgivande, personifiering och utnyttjande av processluckor i kritiska övergångar används för att stjäla kunddata, publicera skadliga appar och orsaka skador på Microsoft och dess partner direkt eller indirekt.
För att förhindra sådana attacker har Microsoft förbättrat sin granskningsprocess och åtagit sig att använda verifierbara autentiseringsuppgifter från betrodda IDV:er.
Säkerheten för verifierbara autentiseringsuppgifter har ifrågasatts. Verifierbara autentiseringsuppgifter har också varit föremål för användbarhetsproblem. Vem som helst kan utfärda verifierbara autentiseringsuppgifter om vad som helst. Autentiseringsuppgifter kan visas för och verifieras av alla.
Hur skaffar jag en verifierbar autentiseringsuppgift för Partnercenter?
När ett Partnercenter-program kräver en verifierbar autentiseringsuppgift visas en länk som tar dig till en sida där du kan välja mellan någon av våra betrodda identitetsverifieringsleverantörer (IDV:er) för att hämta ett VC-certifikat. Du blir ombedd att presentera ett statligt utfärdat ID och sedan ta en selfie för ansiktsmatchning. När IDV:t har slutfört identifieringsverifieringen utfärdar de ett VC-certifikat som du kan lagra i din mobila Microsoft Authenticator-app.
Om Partnercenter begär en VC får du fram en QR-kod som du kan skanna på en mobil enhetskamera. När du har skannat QR-koden öppnas den mobila MS Authenticator-appen och du kan välja ditt VC-certifikat.
Steg för att hämta verifierbara autentiseringsuppgifter
Logga in på Partnercenter och välj Inställningar (kugghjulsikon) >Kontoinställningar.
Välj fliken Juridisk information till vänster. Avsnittet Juridisk företagsprofil visar din verifieringsstatus i Microsoft AI Cloud Partner Program.
Om du uppmanas att verifiera identiteten väljer du Åtgärda nu.
Installera Microsoft Authenticator-appen på din mobila iOS- eller Android-enhet.
Hämta ditt giltiga myndighets-ID, till exempel ett pass, ett körkort eller annat nationellt ID. ID:t ska vara en fysisk form av ID som är aktuell och uppdaterad.
Kontrollera att namnet på ditt ID matchar antingen partnercentrets primära kontakt eller ditt klientanvändaranvändarnamn.
Kommentar
Om du vill se den primära partnercenterkontakten väljer du Kontoinställningar och sedan Juridisk profil. Om du vill se användarnamnet för Partnercenter väljer du Kontoinställningar och sedan Användarhantering. Endast klientadministratören kan uppdatera dessa namn.
Välj Starta bredvid en betrodd partner.
Skapa verifierbara autentiseringsuppgifter med hjälp av de betrodda partnernas sidor. Följande steg visar en exempelgenomgång med hjälp av den betrodda partnern: AU10TIX.
Välj Låt oss börja.
Ange din e-postadress för partnercenteranvändare.
AU10TIX skickar en e-postverifiering via e-post som innehåller en PIN-kod.
Kontrollera din e-post för verifieringsmeddelandet och ange det för att verifiera ditt e-postkonto.
Ange ditt mobilnummer som har Microsoft Authenticator-appen installerad.
Välj start.
Använd mobilkamera för att skanna QR-koden.
På din mobila enhet väljer du Start.
Välj Fortsätt för att tillåta att webbläsaren har åtkomst till kameran.
Välj Fortsätt för att ta bilden.
Välj Fortsätt för att kontrollera att du är nöjd med bilden eller välj Omtagning för att ta bilden igen.
Välj Fortsätt om du vill ta ett foto av dig själv. Ta bort glasögon och ansiktsmasker och se till att belysningen i rummet är bra.
När verifieringen är klar skickar AU10TIX en SMS-verifieringskod till din mobila enhet. Välj Öppna autentisering.
Ange SMS-verifieringskoden i Microsoft Authenticator-prompten.
Välj Lägg till för att lägga till ett verifierat ID i Microsoft Authenticator-appen.
Välj VerifiableCredential för att välja en autentiseringsuppgift som ska delas med Partnercenter.
Välj Bekräfta.
Välj Dela för att dela autentiseringsuppgifterna med Partnercenter.
När de verifierbara autentiseringsuppgifterna har delats med Partnercenter fortsätter gransknings-/registreringsprocessen till anställningsverifiering.
Vanliga frågor och svar
Varför kräver registreringsprocessen identitetsverifiering?
För att säkerställa att partnerekosystemet är säkert kan vi be om annan identifieringsverifiering innan registreringen kan slutföras.
Hur länge måste jag slutföra verifieringsprocessen?
60 dagar.
Kan jag använda en befintlig verifierbar autentiseringsuppgift?
Ja, du kan använda en befintlig VC från en leverantör som föredras av Microsoft Partner Center. Om du uppmanas att ange en VC väljer du Hämta VC för att se en lista över våra godkända IDV:er.
Vilka leverantörer kan jag använda för att slutföra verifieringen?
För närvarande samarbetar Microsoft med AU10TIX.
Vad behöver jag för att slutföra identifieringsverifieringsprocessen?
- Ett statligt utfärdat ID, till exempel pass eller körkort.
- En mobil enhet (iOS eller Android) med Microsoft Authenticator-appen installerad.
Hur lång tid ska identitetsverifieringsprocessen ta?
Vi rekommenderar att du ägnar 15 minuter åt att slutföra hela processen.
Måste mitt partnercenter-användarnamn matcha namnet på mitt myndighets utfärdade ID?
Ja, namnen måste matcha exakt och vara på samma språk.
Kontakta din globala partnercenteradministratör för att uppdatera ditt användarnamn om det behövs.
Kommer ID-kontrollanten (IDV) att lagra mina personuppgifter?
Microsoft kräver att dess betrodda ID-kontrollanter följer sekretesspolicyer och att dina data hanteras och bortskaffas på ett säkert sätt.
Vilken e-post ska jag ange AU10TIX?
Ange din e-postadress för partnercenteranvändare. E-postadressen används för PIN-verifiering.
Varför måste jag ange mitt mobilnummer för att AU10TIX?
Ett mobilnummer krävs för att AU10TIX ska kunna skicka en SMS-kod senare i processen för att verifiera slutpunktsenheten.
AU10TIX skickar sedan den här slutpunktsenheten VC-certifikatet för att läsa in till MS Authenticator-appen.
Vad händer om mitt företag inte tillåter mig att använda en personlig mobil enhet eller har utfärdat mig en företagsmobil enhet?
Arbeta med DINA IT- och styrningsavdelningar om företagspolicy.
Vad händer om IDV:t inte kan utfärda mig en VC?
Gå till sidan Partnercenter/Kontoinställningar/Juridisk information och välj sedan Kontakta supporten.
Upphör en VC att gälla?
Ja, ett verifierbart certifikat för autentiseringsuppgifter upphör att gälla antingen vid ett år eller på förfallodatumet för det myndighetsutfärdade dokumentet, beroende på vilket som inträffar först. Microsoft Authenticator-appen visar certifikatets förfallodatum.
Vad händer om mitt försök att få en verifierbar autentiseringsuppgift misslyckas och jag behöver ytterligare support?
Skapa ett supportärende för ytterligare hjälp.