Łączenie identyfikatora PartnerID z pal lub DPOR

Odpowiednie role: administrator konta

Uwaga

Program Microsoft Partner Network jest teraz nazywany programem Microsoft AI Cloud Partner Program.

Partnerzy firmy Microsoft oferują usługi, które pomagają klientom osiągać cele biznesowe i ogólne przy użyciu produktów firmy Microsoft. Partnerzy potrzebują dostępu do środowiska klienta podczas działania w imieniu klienta, aby zarządzać, konfigurować i obsługiwać usługi platformy Azure.

Możesz połączyć się z identyfikatorem PartnerID w jeden z następujących sposobów.

  • Partner Administracja Link (PAL) jest używany do nowoczesnych subskrypcji platformy handlowej (plan platformy Azure). Link administratora partnera pozwala firmie Microsoft identyfikować i rozpoznawać partnerów, którzy prowadzą do sukcesu klientów platformy Azure. Firma Microsoft może przypisywać wpływ i przychody użyte przez platformę Azure w organizacji na podstawie uprawnień konta (rola na platformie Azure) i zakresu (subskrypcja, grupa zasobów, zasób). Możliwości śledzenia linku administratora partnera są zautomatyzowane i nie wymagają wprowadzania danych przez partnera.
  • Uprawniony partner cyfrowy jest używany dla subskrypcji Enterprise Agreement (EA). Kojarzy partnerów świadczących usługi z subskrypcją chmury firmy Microsoft. Jest to możliwość dołączania partnera do subskrypcji online klienta firmy Microsoft. Uprawniony partner cyfrowy przynosi korzyści klientowi, partnerowi i firmie Microsoft. Tytuł uprawnionego partnera cyfrowego umożliwia również partnerom pomaganie klientom w optymalizacji ich użycia pod kątem pożądanych wyników biznesowych. Jeśli klient przejdzie z umowy EA na nowoczesną platformę handlową, status uprawnionego partnera cyfrowego nie zostanie przeniesiony razem z nim.

Uwaga

Jeśli subskrypcja zostanie przeniesiona z Umowa Enterprise do nowoczesnej platformy handlowej, identyfikator PartnerID nie zostanie przeniesiony.

Jeśli wystąpią problemy z następującymi procedurami, skontaktuj się z pomocą techniczną platformy Azure.

Uzyskanie dostępu od klienta

Przed połączeniem identyfikatora PartnerID klient musi udzielić ci dostępu do swoich zasobów platformy Azure przy użyciu jednej z następujących opcji:

  • Użytkownik-gość: Klient może dodać Cię jako użytkownika-gościa i przypisać dowolne role platformy Azure. Aby uzyskać więcej informacji, zobacz temat Add guest users from another directory (Dodawanie użytkowników-gości z innego katalogu).

  • Konto katalogu: Klient może utworzyć konto użytkownika we własnym katalogu i przypisać dowolną rolę platformy Azure.

  • Jednostka usługi: Klient może dodać aplikację lub skrypt z organizacji w katalogu i przypisać dowolną rolę platformy Azure. Tożsamość aplikacji lub skryptu jest nazywana jednostką usługi.

  • Azure Lighthouse: Klient może delegować subskrypcję (lub grupę zasobów), aby użytkownicy mogli nad nią pracować z poziomu dzierżawy. Aby uzyskać więcej informacji, zobacz Zarządzanie zasobami delegowanymi na platformie Azure.

Ostrzeżenie

Utworzone przypisanie roli może zapewnić wysoce uprzywilejowany dostęp do środowiska klienta. Upewnij się, że stosujesz dobre rozwiązania dotyczące zarządzania kontami uprzywilejowanymi.

Użyj linku do identyfikatora PartnerID z listą PAL dla nowoczesnych subskrypcji platformy handlowej (plan platformy Azure).

Jeśli masz dostęp do zasobów klienta, użyj witryny Azure Portal, programu PowerShell lub interfejsu wiersza polecenia platformy Azure, aby połączyć identyfikator partnera (PartnerID) z identyfikatorem użytkownika lub jednostką usługi. Połącz identyfikator PartnerID w każdej dzierżawie klienta.

  1. Przejdź do linku do identyfikatora PartnerID w witrynie Azure Portal.

  2. Zaloguj się w witrynie Azure Portal.

  3. Wprowadź identyfikator Microsoft PartnerID. PartnerID to identyfikator programu Microsoft AI Cloud Partner Program dla twojej organizacji. Pamiętaj, aby użyć identyfikatora Skojarzonego partnera wyświetlanego w profilu partnera. Zazwyczaj jest znany jako identyfikator MPN konta lokalizacji partnera.

    Screenshot that shows link to a PartnerID page.

  4. Aby połączyć identyfikator PartnerID dla innego klienta, wybierz pozycję Przełącz katalog. W obszarze Przełącz katalog wybierz katalog lub użyj filtru zaawansowanego.

    Screenshot of switch directory.

  1. Zainstaluj moduł Az.ManagementPartner programu PowerShell.

  2. Zaloguj się do dzierżawy klienta przy użyciu konta użytkownika lub nazwy głównej usługi. Aby uzyskać więcej informacji, zobacz temat Logowanie się w programie Azure PowerShell.

    C:\> Connect-AzAccount -TenantId XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX
    
  3. Połącz z nowym identyfikatorem PartnerID. PartnerID to Identyfikator partnera dla twojej organizacji. Użyj identyfikatora Skojarzonego partnera wyświetlanego w profilu partnera.

    C:\> new-AzManagementPartner -PartnerId 12345
    

    Pobieranie połączonego identyfikatora PartnerID

    C:\> get-AzManagementPartner
    

    Aktualizowanie połączonego identyfikatora PartnerID

    C:\> Update-AzManagementPartner -PartnerId 12345
    

    Usuwanie połączonego identyfikatora Partnera

    C:\> remove-AzManagementPartner -PartnerId 12345
    

Wykonaj poniższe kroki, aby połączyć się z nowym identyfikatorem PartnerID za pomocą interfejsu wiersza polecenia platformy Azure.

  1. Zainstaluj rozszerzenie interfejsu wiersza polecenia platformy Azure.

    C:\ az extension add --name managementpartner
    
  2. Zaloguj się do dzierżawy klienta przy użyciu konta użytkownika lub nazwy głównej usługi. Aby uzyskać więcej informacji, zobacz temat Logowanie się za pomocą interfejsu wiersza polecenia platformy Azure.

    C:\ az login --tenant <tenant>
    
  3. Połącz z nowym identyfikatorem PartnerID. PartnerID to identyfikator programu Microsoft AI Cloud Partner Program dla twojej organizacji.

    C:\ az managementpartner create --partner-id 12345
    

    Pobieranie połączonego identyfikatora PartnerID

    C:\ az managementpartner show
    

    Aktualizowanie połączonego identyfikatora PartnerID

    C:\ az managementpartner update --partner-id 12345
    

    Usuwanie połączonego identyfikatora Partnera

    C:\ az managementpartner delete --partner-id 12345
    

Często zadawane pytania dotyczące skojarzenia pal

Każdy użytkownik z organizacji partnerskiej, który zarządza zasobami platformy Azure klienta, może połączyć identyfikator PartnerID z kontem.

Czy identyfikator PartnerID można zmienić po połączeniu z skojarzeniem pal?

Tak. Połączony identyfikator PartnerID można zmienić, dodać lub usunąć.

Co należy zrobić, jeśli użytkownik ma konto w więcej niż jednej dzierżawie klienta?

Połączenie między identyfikatorem PartnerID a kontem jest tworzone dla każdej dzierżawy klienta. Połącz identyfikator PartnerID w każdej dzierżawie klienta.

Jeśli jednak zarządzasz zasobami klientów za pośrednictwem usługi Azure Lighthouse, utwórz link w dzierżawie dostawcy usług przy użyciu konta, które ma dostęp do zasobów klienta. Aby uzyskać więcej informacji, zobacz Łączenie identyfikatora PartnerID w celu śledzenia wpływu na delegowane zasoby.

Hiperlink jest skojarzony na poziomie konta użytkownika. Tylko ty możesz edytować lub usunąć link do identyfikatora PartnerID. Klient i inni partnerzy nie mogą zmienić linku do identyfikatora PartnerID.

Którego identyfikatora Partnera należy użyć dla skojarzenia PAL, jeśli moja firma ma wiele?

Pamiętaj, aby użyć identyfikatora Skojarzonego partnera wyświetlanego w profilu partnera.

Gdzie można znaleźć raportowanie przychodów mających wpływ dla połączonego identyfikatora PartnerID?

Raportowanie wydajności produktów w chmurze jest dostępne dla partnerów w Centrum partnerskim na pulpicie nawigacyjnym Moje Szczegółowe informacje. Jako typ powiązania partnera należy wybrać hiperlink administratora partnera.

Dlaczego nie widzę mojego klienta w raportach?

Klient nie jest widoczny w raportach z jednego z następujących powodów:

Tak. Możesz połączyć identyfikator PartnerID dla usługi Azure Stack.

Aby działania usługi Azure Lighthouse zostały rozpoznane, musisz skojarzyć identyfikator PartnerID z co najmniej jednym kontem użytkownika, które ma dostęp do każdej dołączonej subskrypcji. Należy to zrobić w dzierżawie dostawcy usług, a nie w każdej dzierżawie klienta.

Dla uproszczenia zalecamy utworzenie konta jednostki usługi w dzierżawie, skojarzenie go z identyfikatorem PartnerID i przyznanie mu dostępu do każdego dołączonego klienta z wbudowaną rolą platformy Azure kwalifikującą się do środków uzyskanych przez partnerów. Aby uzyskać więcej informacji, zobacz Łączenie identyfikatora PartnerID w celu śledzenia wpływu na delegowane zasoby.

Link administratora partnera pozwala firmie Microsoft identyfikować i rozpoznawać partnerów, którzy pomagają klientom osiągnąć cele biznesowe i zrealizować wartość w chmurze. Klienci muszą najpierw zapewnić dostęp partnera do ich zasobów platformy Azure. Po udzieleniu dostępu skojarzony jest partnerID partnera (PartnerID). To skojarzenie pomaga firmie Microsoft zrozumieć ekosystem dostawców usług IT oraz udoskonalać narzędzia i programy niezbędne do najlepszego wsparcia naszych wspólnych klientów.

Jakie dane są zbierane przez link administratora partnera?

Skojarzenie linku administratora partnera z istniejącymi poświadczeniami nie udostępnia żadnych nowych danych klienta firmie Microsoft. Udostępnia ona po prostu dane telemetryczne firmie Microsoft, w której partner aktywnie uczestniczy w środowisku platformy Azure klienta. Firma Microsoft może przypisywać wpływ na platformę Azure i zużywać przychody ze środowiska klienta do organizacji partnerskiej na podstawie uprawnień konta (roli platformy Azure) i zakresu (grupa zarządzania, subskrypcja, grupa zasobów, zasób) udostępniane partnerowi przez klienta.

Czy skojarzenie pal ma wpływ na bezpieczeństwo środowiska platformy Azure klienta?

Skojarzenie pal dodaje tylko identyfikator PartnerID partnera partnerów do poświadczeń już aprowizowania. Nie zmienia żadnych uprawnień (roli platformy Azure) ani nie udostępnia dodatkowych danych usługi platformy Azure partnerowi lub firmie Microsoft.

Łączenie z identyfikatorem PartnerID za pomocą uprawnionego partnera cyfrowego (DPOR) jest używane w przypadku subskrypcji Enterprise Agreement (EA).

DPOR kojarzy partnerów świadczących usługi z subskrypcją chmury firmy Microsoft. Jest to możliwość dołączania partnera do subskrypcji online klienta firmy Microsoft. Uprawniony partner cyfrowy przynosi korzyści klientowi, partnerowi i firmie Microsoft. DPOR umożliwia partnerom ułatwienie klientom optymalizacji użycia w celu uzyskania pożądanych wyników biznesowych.

  • Partnerzy muszą być dodawani jako DPOR za każdym razem, gdy nowa subskrypcja jest sprzedawana, niezależnie od tego, czy ich klient jest nowy, czy istniejący.
  • Zasady firmy Microsoft polegają na tym, że tylko klient może wyznaczyć DPOR dla swoich subskrypcji.

Dodawanie DPOR do subskrypcji

Skorzystaj z poniższych instrukcji, aby dodać partnera cyfrowego rejestru do subskrypcji.

  1. Zaloguj się w witrynie Azure Portal.

  2. Wybierz pozycję Subskrypcje , a następnie odpowiednią subskrypcję, w której dodasz partnera jako DPOR.

  3. Wybierz pozycję Informacje o partnerze i wprowadź identyfikator partnera.

  4. Wybierz pozycję Weryfikuj identyfikator.

    Nazwa dodawanego partnera jako DPOR będzie wyświetlana w interfejsie użytkownika.

  5. Wybierz pozycję Zapisz partnera.

    Powiadomienie informuje o zmianie informacji o partnerze. Może upłynąć trochę czasu, aby portal odzwierciedlał te nowe informacje. Jeśli nie widzisz go za kilka minut, odśwież stronę.

    Screenshot of confirmation of DPOR.

Często zadawane pytania dotyczące skojarzenia cyfrowego partnera rekordu (DPOR)

Jaka jest korzyść z dodawania DPOR do mojej subskrypcji?

Poniżej przedstawiono zalety klienta dotyczące dodawania DPOR do subskrypcji.

  • Kontrola określonego partnera, który chcesz wyznaczyć na dostęp do subskrypcji online i korzyści
  • Elastyczność zmiany lub usunięcia partnera zgodnie z potrzebami
  • Rozszerzona pomoc techniczna i zaangażowanie ze strony partnera i firmy Microsoft
  • Zoptymalizowane użycie i użycie usług, obsługiwane przez wyznaczonych partnerów
  • Ulepszona możliwość odnajdywania partnerów

Poniżej przedstawiono korzyści dla Ciebie, partnera.

  • Osiągnięcie kompetencji w chmurze
  • Oznaczenie zachęt zatwierdzonych przez preferencję klienta
  • Bliższe zaangażowanie zespołów ds. technicznych, marketingowych i kont firmy Microsoft
  • Ulepszona możliwość odnajdywania klientów
  • Widoczność firmy Microsoft w preferencjach klienta końcowego zgodnie z wybranymi i/lub wyznaczonymi

KtoTo może dołączyć partnera rekordu?

Rola administratora, znana również jako "właściciel", jest jedyną rolą w ramach dzierżawy lub konta, które może dołączyć partnera rekordu. Administratorzy usług, współadminiści i partnerzy, którzy zostali wyznaczeni jako administratorzy delegowani, nie mogą zmienić partnera rekordu.

Kiedy należy dodać partnera rekordu do subskrypcji platformy Azure?

Zalecamy natychmiastowe przypisanie partnera rekordu do subskrypcji platformy Azure. Ta funkcja jest również włączona dla subskrypcji platformy Microsoft 365, Dynamics 365, Business Central, usługi Intune i pakietu Enterprise Mobility Suite w portalu administracyjnym dla tych usług.

Czy można zmienić po przypisaniu DPOR? Czy istnieje ograniczenie liczby możliwych zmian?

Oznaczenie DPOR można zmienić, dodać i usunąć tyle razy, ile klienci chcą, wykonując następujące kroki:

  1. Zaloguj się w witrynie Azure Portal.
  2. Przejdź do ekranu Informacje o partnerze i wybierz ikonę usuwania.
  3. Wybierz pozycję Tak po wyświetleniu monitu, aby potwierdzić, że chcesz usunąć bieżące informacje o partnerze.

Czy w tym samym czasie może istnieć więcej niż jeden obiekt DPOR przypisany do subskrypcji?

Nie, jednocześnie można wyznaczyć tylko jedną jedną subskrypcję DPOR.

Jakie dane klienta partner będzie mógł zobaczyć jako DPOR?

Partnerzy ze skojarzeniem DPOR z subskrypcjami platformy Azure klienta mogą uzyskiwać dostęp do następujących danych klientów.

  • Identyfikator klienta i nazwa klienta
  • Dane użycia/użycia klienta
  • Identyfikator i nazwa subskrypcji
  • Kluczowe atrybuty subskrypcji, takie jak daty rozpoczęcia i zakończenia
  • Zagregowane dane użycia taryfowego/miejsca
  • Data skojarzenia DPOR
  • Zagregowane szczegóły usług platformy Azure i używanych obciążeń opartych na stanowiskach

Następne kroki