Windows Autopilot kundmedgivande

Den här artikeln beskriver hur en leverantör av Microsoft-molnlösningar (direktfakturering, indirekt leverantör eller indirekt återförsäljare) eller en OEM-tillverkare kan få kundauktorisering för att registrera Windows Autopilot-enheter för kundens räkning.

Auktorisering av leverantör av Microsoft-molnlösningar

CSP-partner kan få kundauktorisering för att registrera Windows Autopilot-enheter för kundens räkning enligt följande begränsningar:

Metod Beskrivning
Direkt CSP Får direktauktorisering från kunden för att registrera enheter.
Indirekt CSP-provider Får implicit behörighet att registrera enheter via den relation som deras CSP-återförsäljarpartner har med kunden. Indirekta CSP-providers registrerar enheter via Microsoft Partner Center.
Indirekt återförsäljare av Microsoft-molnlösningar Får direktauktorisering från kunden för att registrera enheter. Samtidigt får deras indirekta CSP-leverantörspartner också auktorisering, vilket innebär att antingen den indirekta leverantören eller den indirekta återförsäljaren kan registrera enheter för kunden. Den indirekta CSP-återförsäljaren måste dock registrera enheter via användargränssnittet i Microsoft Partner Center (CSV-fil laddas upp manuellt). Den indirekta CSP-providern kan registrera enheter med hjälp av Microsoft Partner Center-API:er.

Steg

För att en CSP ska kunna registrera Windows Autopilot-enheter för en kund måste kunden först bevilja CSP-partnern behörighet på följande sätt:

  1. CSP skickar en länk till kunden som begär auktorisering/medgivande för att registrera/hantera enheter å deras vägnar. Gör så här:

    1. Molnlösningsleverantör loggar in på Microsoft Partner Center.

    2. Välj Instrumentpanel på den översta menyn.

    3. Välj Kund på sidomenyn.

    4. Välj länken Begär en återförsäljarrelation :

      Begära en återförsäljarrelation.

    5. Markera kryssrutan som anger om delegerade administratörsrättigheter önskas:

      Delegerade rättigheter.

      Obs!

      Beroende på partnern kan de begära delegerade Admin behörigheter (DAP) när de begär det här medgivandet. Om möjligt är det bättre att använda den nyare DAP-fria processen (visas i det här dokumentet). Annars kan deras DAP-status enkelt tas bort från Administrationscenter för Microsoft 365. Mer information finns i Få behörighet att hantera en kunds tjänst eller prenumeration.

    6. Skicka mallen i föregående steg till kunden via e-post.

  2. Kunder med global administratörsbehörighet i Administrationscenter för Microsoft 365 väljer länken i e-postmeddelandet. Länken tar dem till följande sida i Administrationscenter för Microsoft 365:

    Skärmbild av sidan Acceptera avtalet och auktorisera partner – delegerade administratörsrättigheter.

    Ovanstående bild är vad kunden ser om de har begärt delegerade administratörsrättigheter (DAP). På sidan står det vilka Admin roller som efterfrågas. Om kunden inte begärde delegerade administratörsrättigheter skulle de se följande sida:

    Skärmbild av sidan Acceptera avtal och auktorisera partner.

    En användare utan global administratörsbehörighet som klickar på länken ser ett meddelande som liknar följande meddelande:

    Skärmbild av behörighetssida.

  3. Kunden markerar kryssrutan Ja , följt av knappen Acceptera . Auktoriseringen sker omedelbart.

  4. Om du vill kontrollera att auktoriseringsbegäran är fullständig kan CSP:n kontrollera kundlistan i sitt Microsoft Partner Center-konto. Om kunden finns i listan är begäran slutförd. Till exempel:

    kunder.

Viktigt

Rollen Global administratör för Microsoft Entra är en mycket privilegierad roll som endast bör användas när en annan roll inte kan användas. Den här funktionen kräver rollen Global administratör. För andra funktioner rekommenderar Microsoft att du använder roller med minst behörighet.

OEM-auktorisering

OEM-auktorisering är endast tillgängligt för de OEM-tillverkare som är berättigade att använda OEM Direct API för registrering och avregistrering med Windows Autopilot.

OEM-tillverkare som är berättigade att använda direkt API-lösning har en unik länk att tillhandahålla sina respektive kunder, som OEM-tillverkaren kan begära från Microsoft via msoemops-supportaliaset . Kontakta organisationens kontoansvarige om du vill ha det här supportaliaset.

  1. OEM-e-postmeddelanden länkar till kunden.

  2. Kunden loggar in på Administrationscenter för Microsoft 365 med ett molnbaserat konto (till exempel [domain].onmicrosoft.com) med global administratörsbehörighet.

  3. Kunden väljer länken i e-postmeddelandet, som tar dem direkt till följande sida:

    Skärmbild av sidan Acceptera partnerinbjudan.

    En användare utan global administratörsbehörighet som klickar på länken ser ett meddelande som liknar följande meddelande:

    Skärmbild av sidan där MSfB-behörighet krävs.

  4. Kunden markerar kryssrutan Ja , följt av knappen Acceptera , och så är de klara. Auktoriseringen sker omedelbart.

    Obs!

    När den här processen har slutförts är det för närvarande inte möjligt för en administratör att ta bort en OEM-tillverkare. Om du vill ta bort en OEM-tillverkare eller återkalla deras behörigheter skickar du en begäran till msoemops@microsoft.com

  5. OEM-tillverkaren kan använda API:et Verifiera data för enhetsinsändning för att verifiera att medgivandet har slutförts.

    Obs!

    • Detta API diskuteras i API Whitepaper, s. 14ff. Den här länken är endast tillgänglig för Microsoft-enhetspartner. Som beskrivs i den här artikeln är det en rekommendation för OEM-partner att köra API-kontrollen för att bekräfta att kundens medgivande tas emot innan enheter registreras. Den här kontrollen kan hjälpa dig att undvika fel i registreringsprocessen.
    • Under registreringsprocessen för OEM-auktorisering beviljas inga behörigheter som delegerad administratör till OEM-tillverkaren.

Sammanfattning

I det här skedet av processen är Microsoft inte längre inblandat. Utbytet av samtycke sker direkt mellan OEM-tillverkaren och kunden. Allt sker också omedelbart - lika snabbt som knapparna väljs.