Delegar ofertas no Hub de Azure Stack

Como um operador de Hub Azure Stack, talvez você queira colocar outras pessoas responsáveis por inscrever usuários e criar assinaturas. Por exemplo, se você for um provedor de serviços, talvez queira revendedores para inscrever clientes e gerenciá-los em seu nome. Ou, se você fizer parte de um grupo de ti central em uma empresa, talvez queira delegar a inscrição do usuário a outra equipe de ti.

A delegação facilita o alcance e o gerenciamento de mais usuários do que você pode por conta própria, conforme mostrado na figura a seguir:

Níveis de delegação no Hub de Azure Stack

Com a delegação, o provedor delegado gerencia uma oferta (chamada de oferta delegada) e os clientes finais obtêm assinaturas sob essa oferta sem envolvimento do administrador do sistema.

Funções de delegação

As seguintes funções fazem parte da delegação:

  • O operador hub Azure Stack gerencia a infraestrutura de hub de Azure Stack e cria um modelo de oferta. O operador Delega outras pessoas para fornecer ofertas ao seu locatário.

  • Os operadores de Hub de Azure Stack delegados são usuários com direitos de proprietário ou colaborador nas assinaturas chamadas provedores delegados. eles podem pertencer a outras organizações, como outros locatários do Azure Active Directory (Azure AD).

  • Os usuários se inscrevem para as ofertas e as usam para gerenciar suas cargas de trabalho, criar VMs, armazenar dados e assim por diante.

Etapas de delegação

Há duas etapas para configurar a delegação:

  1. Criar uma assinatura de provedor delegado: assine um usuário para uma oferta que contém apenas o serviço de assinatura. Os usuários que assinarem essa oferta poderão estender as ofertas delegadas a outros usuários assinando-as para essas ofertas.

  2. Delegar uma oferta ao provedor delegado: essa oferta permite que o provedor delegado Crie assinaturas ou estenda a oferta para seus usuários. O provedor delegado agora pode pegar a oferta e estendê-la a outros usuários.

A figura a seguir mostra as etapas para configurar a delegação:

Etapas para criar o provedor delegado e habilitá-los para inscrever usuários no Azure Stack Hub

Requisitos de provedor delegado

Para atuar como um provedor delegado, um usuário estabelece uma relação com o provedor principal criando uma assinatura. Essa assinatura identifica o provedor delegado como tendo o direito de apresentar as ofertas delegadas em nome do provedor principal.

Depois que essa relação é estabelecida, o operador Hub Azure Stack pode delegar uma oferta ao provedor delegado. O provedor delegado pode pegar a oferta, renomeá-la (mas não alterar sua substância) e ofereci-la a seus clientes.

Instruções de delegação

As seções a seguir descrevem as etapas para configurar um provedor delegado, delegar uma oferta e verificar se os usuários podem se inscrever na oferta delegada.

Configurar funções

Para usar este passo a passos, você precisa de duas contas do Azure AD, além da sua conta de operador de Hub Azure Stack. Se você não tiver essas duas contas, deverá criá-las. As contas podem pertencer a qualquer usuário do Azure AD e são chamadas de provedor delegado e o usuário.

Função Direitos organizacionais
Provedor delegado Usuário
Usuário Usuário

Observação

No caso de um revendedor-CSP, a criação desse provedor delegado requer que esses usuários estejam no diretório de locatário (o usuário do Azure AD). O operador Hub de Azure Stack deve primeiro integrar esse locatário do Azure AD e, em seguida, configurar o uso e a cobrança seguindo estas etapas.

Identificar o provedor delegado

  1. Entre no portal do administrador como um operador de Hub de Azure Stack.

  2. Para criar uma oferta que permita que um usuário se torne um provedor delegado:

    a. Crie um plano. Esse plano deve incluir apenas o serviço de assinatura. Este artigo usa um plano chamado PlanForDelegation como exemplo.

    b. Crie uma oferta com base neste plano. Este artigo usa uma oferta chamada OfferToDP como exemplo.

    c. Adicione o provedor delegado como um assinante a esta oferta selecionando assinaturas, depois Adicionare, em seguida, nova assinatura de locatário.

    Adicionar o provedor delegado como um Assinante no portal do administrador do Hub Azure Stack

    Observação

    Assim como acontece com todas as ofertas de Hub de Azure Stack, você tem a opção de tornar a oferta pública e de permitir que os usuários se inscrevam, ou mantê-lo privado e permitir que o operador de Hub de Azure Stack gerencie a inscrição. Provedores delegados são geralmente um pequeno grupo. Você deseja controlar quem é admitido para ele, então manter essa oferta privada faz sentido na maioria dos casos.

Operador de Hub de Azure Stack cria a oferta delegada

A próxima etapa é criar o plano e a oferta que você pretende delegar e que os usuários usarão. É uma boa ideia definir essa oferta como você deseja que os usuários as vejam porque o provedor delegado não pode alterar os planos e as cotas que ele inclui.

  1. Como um operador de Hub Azure Stack, crie um plano e uma oferta com base no plano. Este artigo usa uma oferta chamada DelegatedOffer como exemplo.

    Observação

    Essa oferta não precisa ser pública, mas você pode torná-la pública. No entanto, na maioria dos casos, você só deseja que os provedores delegados tenham acesso à oferta. Depois de delegar uma oferta privada, conforme descrito nas etapas a seguir, o provedor delegado terá acesso a ela.

  2. Delegue a oferta. Vá para DelegatedOffer. em Configurações, selecione provedores delegadose, em seguida, selecione adicionar.

  3. Selecione a assinatura para o provedor delegado na lista suspensa e, em seguida, selecione delegar.

    Adicionar um provedor delegado no portal do administrador do Hub Azure Stack

Provedor delegado personaliza a oferta

Entre no portal do usuário como o provedor delegado e, em seguida, crie uma nova oferta usando a oferta delegada como um modelo.

  1. Selecione + criar um recurso, o locatário oferece + planose, em seguida, selecione oferta.

    Criar uma nova oferta no portal do usuário do Azure Stack Hub

  2. Atribua um nome à oferta. Este exemplo usa ResellerOffer. Selecione a oferta delegada na qual baseá-la e, em seguida, selecione criar.

    Atribuir um nome no portal do usuário do hub de Azure Stack

    Importante

    Provedores delegados só podem escolher ofertas que são delegadas a eles. Eles não podem fazer alterações nessas ofertas; somente um operador de Hub Azure Stack pode alterar essas ofertas. Por exemplo, somente um operador pode alterar seus planos e cotas. Um provedor delegado não constrói uma oferta de planos de base e planos de complemento.

  3. O provedor delegado pode tornar essas ofertas públicas por meio de sua própria URL do Portal. Para tornar a oferta pública, selecione procurare, em seguida, ofertas. Selecione a oferta e, em seguida, selecione alterar estado.

  4. As ofertas públicas delegadas agora são visíveis apenas por meio do portal delegado. Para localizar e alterar esta URL:

    a. Selecione procurar, todos os serviçose, na categoria geral , selecione assinaturas. Selecione a assinatura do provedor delegado (por exemplo, DPSubscription) e, em seguida, Propriedades.

    b. copie a URL do portal para um local separado, como Bloco de notas.

    Selecione a assinatura do provedor delegado no portal do usuário do hub de Azure Stack

    Você concluiu a criação de uma oferta delegada como um provedor delegado. Saia como o provedor delegado e feche a janela do navegador.

Inscreva-se para a oferta

  1. Em uma nova janela do navegador, vá para a URL do portal delegado que você salvou na etapa anterior. Entre no portal como um usuário.

    Observação

    As ofertas delegadas não serão visíveis, a menos que você use o portal delegado.

  2. No painel, selecione obter uma assinatura. Você verá que apenas as ofertas delegadas que foram criadas pelo provedor delegado são apresentadas ao usuário.

    Exibir e selecionar ofertas no portal do usuário do hub de Azure Stack

O processo de delegação de uma oferta foi concluído. Agora um usuário pode se inscrever nessa oferta ao obter uma assinatura para ela.

Mover assinaturas entre provedores delegados

Se necessário, uma assinatura pode ser movida entre assinaturas de provedor delegado novas ou existentes que pertencem ao mesmo locatário de diretório. Você pode movê-los usando o cmdlet do PowerShell move-AzsSubscription.

A movimentação de assinaturas é útil quando:

  • Você integra um novo membro da equipe que assumirá a função de provedor delegado e deseja atribuir a essas assinaturas de usuário membro da equipe que foram criadas anteriormente na assinatura do provedor padrão.
  • Você tem várias assinaturas de provedores delegados no mesmo locatário do diretório (Azure AD) e precisa mover as assinaturas de usuário entre elas. Esse cenário pode ocorrer quando um membro da equipe se move entre as equipes e sua assinatura deve ser alocada para a nova equipe.

Próximas etapas