Windows Autopilot müşteri onayı

Bu makalede, bir bulut hizmeti sağlayıcısı (CSP) iş ortağının (doğrudan fatura, dolaylı sağlayıcı veya dolaylı kurumsal bayi) veya OEM'in Windows Autopilot cihazlarını müşteri adına kaydetmek için müşteri yetkilendirmesini nasıl alabileceği açıklanmaktadır.

CSP yetkilendirmesi

CSP iş ortakları, aşağıdaki kısıtlamalara göre Windows Autopilot cihazlarını müşteri adına kaydetmek için müşteri yetkilendirmesi alabilir:

Yöntem Açıklama
Doğrudan CSP Cihazları kaydetmek için müşteriden doğrudan yetki alır.
Dolaylı CSP Sağlayıcısı CSP Kurumsal Bayi iş ortağının müşteriyle olan ilişkisi aracılığıyla cihazları kaydetmek için örtük izin alır. Dolaylı CSP Sağlayıcıları, cihazları Microsoft İş Ortağı Merkezi aracılığıyla kaydeder.
Dolaylı CSP Kurumsal Bayisi Cihazları kaydetmek için müşteriden doğrudan yetki alır. Aynı zamanda, dolaylı CSP Sağlayıcısı iş ortağı da yetkilendirme alır, bu da Dolaylı Sağlayıcı veya Dolaylı Kurumsal Bayi'nin müşteri için cihazları kaydedebileceği anlamına gelir. Ancak, Dolaylı CSP Kurumsal Bayisi cihazları Microsoft İş Ortağı Merkezi kullanıcı arabirimi aracılığıyla kaydetmelidir (CSV dosyasını el ile karşıya yükleme). Dolaylı CSP Sağlayıcısı, Microsoft İş Ortağı Merkezi API'lerini kullanarak cihazları kaydedebilir.

Adımlar

CSP'nin Windows Autopilot cihazlarını bir müşteriye kaydetmesi için müşterinin önce aşağıdaki işlemi kullanarak bu CSP iş ortağı iznini vermesi gerekir:

  1. CSP, kendi adına cihazları kaydetmek/yönetmek için yetkilendirme/onay isteyen müşteriye bağlantı gönderir. Bunu yapmak için:

    1. CSP, Microsoft İş Ortağı Merkezi'nde oturum açar.

    2. Üst menüde Pano'yu seçin.

    3. Yan menüde Müşteri'yi seçin.

    4. Bayi ilişkisi iste bağlantısını seçin:

      Bayi ilişkisi isteyin.

    5. Temsilci olarak atanan yönetici haklarının istenip istenmediğini belirten onay kutusunu seçin:

      Devredilen haklar.

      Not

      İş ortağına bağlı olarak, bu onayı isterken Temsilci Atanan Yönetici Yönetici İzinleri (DAP) isteyebilirler. Mümkünse, daha yeni DAP içermeyen işlemi kullanmak daha iyidir (bu belgede gösterilmiştir). Değilse, DAP durumları Microsoft 365 yönetim merkeziMicrosoft 365 yönetim merkezi'den kolayca kaldırılabilir. Daha fazla bilgi için bkz. Müşterinin hizmetini veya aboneliğini yönetmek için izin alma.

    6. Önceki adımda kullandığınız şablonu e-posta yoluyla müşteriye gönderin.

  2. Microsoft 365 yönetim merkezi Genel Yönetici ayrıcalıklarına sahip müşteri e-postadaki bağlantıyı seçer. Bağlantı onları şu Microsoft 365 yönetim merkeziMicrosoft 365 yönetim merkezi sayfasına götürür:

    Sözleşmeyi kabul et ve iş ortağını yetkilendir sayfası - yetkilendirilmiş yönetici hakları ekran görüntüsü.

    Yukarıdaki resim, müşterinin temsilci yönetici hakları (DAP) talep ettiğinde gördüğü resimdir. Sayfada ne AdminYönetici rolleri talep edilmektedir. Müşteri temsilci yönetici hakları istemediyse aşağıdaki sayfayı görür:

    Sözleşmeyi kabul et ve iş ortağını yetkilendir sayfasının ekran görüntüsü.

    Bağlantıyı seçen ve Genel Yönetici ayrıcalıklarına sahip olmayan bir kullanıcı şuna benzer bir ileti görür:

    İzin sayfasının ekran görüntüsü.

  3. Müşteri, Evet onay kutusunu ve ardından Kabul Et düğmesini seçer. Yetkilendirme anında gerçekleşir.

  4. Yetkilendirme isteğinin tamamlanıp tamamlanmadığını denetlemek için CSP, Microsoft İş Ortağı Merkezi hesabındaki Müşteriler listesini denetleyebilir. Müşteri listedeyse, istek tamamlanmıştır. Örneğin:

    müşteriler.

Önemli

Microsoft Entra Genel Yönetici rolü, yalnızca başka bir rol kullanılamadığında kullanılması gereken, yüksek derecede ayrıcalıklı bir roldür. Bu özellik için Genel Yönetici rolü gerekir. Diğer özellikler için Microsoft, en az izne sahip rollerin kullanılmasını önerir.

OEM yetkilendirmesi

OEM yetkilendirmesi yalnızca Windows Autopilot kaydı ve kaydını silme için OEM Direct API'sini kullanmaya uygun OEM'ler tarafından kullanılabilir.

Doğrudan API çözümünü kullanmaya uygun OEM'lerin, OEM'lerin msoemops destek diğer adı aracılığıyla Microsoft'tan isteyebileceği ilgili müşterilerine sağlamak için benzersiz bir bağlantısı vardır. Bu destek diğer adını almak için kuruluşun hesap yöneticisine başvurun.

  1. OEM e-postaları müşterilerine bağlantı sağlar.

  2. Müşteri, Genel Yönetici ayrıcalıklarına sahip bulutta yerel bir hesap (örneğin, [etki alanı].onmicrosoft.com) kullanarak Microsoft 365 yönetim merkezi'da oturum açar.

  3. Müşteri e-postadaki bağlantıyı seçer ve bu bağlantı onu doğrudan bir sonraki sayfaya götürür:

    İş ortağı davetini kabul et sayfasının ekran görüntüsü.

    Bağlantıyı seçen ve Genel Yönetici ayrıcalıklarına sahip olmayan bir kullanıcı şuna benzer bir ileti görür:

    MSfB izni gerekli sayfasının ekran görüntüsü.

  4. Müşteri Evet onay kutusunu ve ardından Kabul Et düğmesini seçer ve işi biter. Yetkilendirme anında gerçekleşir.

    Not

    Bu işlem tamamlandıktan sonra, yöneticinin OEM'i kaldırması şu anda mümkün değildir. Bir OEM'i kaldırmak veya izinlerini iptal etmek için şu adrese bir istek gönderin: msoemops@microsoft.com

  5. OEM, onayın tamamlandığını doğrulamak için Cihaz Gönderme Verilerini Doğrulama API'sini kullanabilir.

    Not

    • Bu API , API Whitepaper, s. 14ff'de tartışılmaktadır. Bu bağlantıya yalnızca Microsoft Cihaz İş Ortakları erişebilir. Bu makalede açıklandığı gibi, OEM iş ortaklarının cihazları kaydetmeye çalışmadan önce müşteri onayının alındığını doğrulamak için API denetimini çalıştırması en iyi uygulama önerisidir. Bu denetim, kayıt sürecinde hatalardan kaçınmaya yardımcı olabilir.
    • OEM yetkilendirme kayıt işlemi sırasında, OEM'e yönetici temsilcisi izni verilmez.

Özet

Sürecin bu aşamasında, Microsoft artık işin içinde değildir. Onay alışverişi doğrudan OEM ile müşteri arasında gerçekleşir. Her şey anında gerçekleşir - düğmeler seçilir seçilmez.