Share via


Criar planos para uma oferta de Serviço Gerido no Azure Marketplace

As ofertas de Serviço Gerenciado vendidas por meio do mercado comercial da Microsoft devem ter pelo menos um plano. Você pode criar uma variedade de planos com diferentes opções dentro da mesma oferta. Esses planos (às vezes chamados de SKUs) podem diferir em termos de versão, monetização ou níveis de serviço. Para obter orientações detalhadas sobre planos, consulte Planos e preços para ofertas de mercados comerciais.

Criar um plano

  1. Na guia Visão geral do plano da sua oferta no Partner Center, selecione + Criar novo plano.
  2. Na caixa de diálogo apresentada, em ID do plano, introduza um ID de plano exclusivo. Use até 50 caracteres alfanuméricos minúsculos, traços ou sublinhados. Não é possível modificar a ID do plano depois de selecionar Criar. Este ID será visível para os seus clientes.
  3. Na caixa Nome do plano , insira um nome exclusivo para este plano. Use um máximo de 200 caracteres. Este nome será visível para os seus clientes.
  4. Selecione Criar.

Definir a listagem do plano

Na guia Listagem de planos, defina o nome e a descrição do plano como você deseja que eles apareçam no mercado comercial.

  1. A caixa Nome do plano exibe o nome fornecido anteriormente para este plano. Você pode alterá-lo a qualquer momento. Este nome aparecerá no mercado comercial como o título do plano da sua oferta.
  2. Na caixa Resumo do plano, forneça uma breve descrição do seu plano, que pode ser usado nos resultados de pesquisa do marketplace.
  3. Na caixa Descrição do plano , explique o que torna este plano único e diferente de outros planos dentro da sua oferta.
  4. Selecione Salvar rascunho antes de continuar para a próxima guia.

Definir preços e disponibilidade

O único modelo de preços disponível para as ofertas de Serviço Gerido é Traga a sua própria licença (BYOL) . Isso significa que você cobra diretamente aos seus clientes os custos relacionados a essa oferta e a Microsoft não cobra nenhuma taxa.

Você pode configurar cada plano para ser visível para todos (público) ou apenas para um público específico (privado).

Nota

Os planos privados não são suportados com subscrições estabelecidas através de um revendedor do programa Cloud Solution Provider (CSP).

Importante

Depois que um plano é publicado como público, você não pode alterá-lo para privado. Para controlar quais clientes podem aceitar sua oferta e delegar recursos, use um plano privado. Com um plano público, você não pode restringir a disponibilidade a certos clientes ou mesmo a um certo número de clientes (embora você possa parar de vender o plano completamente se optar por fazê-lo). Você pode remover o acesso a uma delegação depois que um cliente aceitar uma oferta somente se tiver incluído uma Autorização com a Definição de Função definida como Função de Exclusão de Atribuição de Registro de Serviços Gerenciados quando você publicou a oferta. Você também pode entrar em contato com o cliente e pedir que ele remova seu acesso.

Torne o seu plano público

  1. Em Planejar visibilidade, selecione Público.
  2. Selecione Guardar rascunho. Para retornar à guia Visão geral do plano, selecione Visão geral do plano no canto superior esquerdo.
  3. Para criar outro plano para esta oferta, selecione + Criar novo plano na guia Visão geral do plano.

Torne o seu plano privado

Você concede acesso a um plano privado usando IDs de assinatura do Azure. Você pode adicionar um máximo de 10 IDs de assinatura manualmente ou até 10.000 IDs de assinatura usando um arquivo . Arquivo CSV.

Para adicionar até 10 IDs de assinatura manualmente:

  1. Em Planejar visibilidade, selecione Particular.
  2. Insira a ID de assinatura do Azure do público ao qual você deseja conceder acesso.
  3. Opcionalmente, insira uma descrição desse público na caixa Descrição .
  4. Para adicionar outro ID, selecione Adicionar ID (Máx. 10).
  5. Quando terminar de adicionar IDs, selecione Salvar rascunho.

Para adicionar até 10.000 IDs de assinatura com um arquivo . Arquivo CSV:

  1. Em Planejar visibilidade, selecione Particular.
  2. Selecione o link Exportar público (csv). Isso fará o download de um arquivo . Arquivo CSV.
  3. Abra o arquivo . Arquivo CSV. Na coluna Id, insira as IDs de assinatura do Azure às quais você deseja conceder acesso.
  4. Na coluna Descrição, você tem a opção de adicionar uma descrição para cada entrada.
  5. Na coluna Tipo, adicione SubscriptionId a cada linha que tenha uma ID.
  6. Salve o arquivo como um arquivo . Arquivo CSV.
  7. No Partner Center, selecione o link Importar público (csv).
  8. Na caixa de diálogo Confirmar, selecione Sim e, em seguida, carregue o arquivo . Arquivo CSV.
  9. Selecione Guardar rascunho.

Configuração técnica

Esta seção cria um manifesto com informações de autorização para contas de usuário do Microsoft Entra. Essas informações são necessárias para habilitar o acesso aos recursos do cliente por meio do Azure Lighthouse.

Analise Locatários, funções e usuários em cenários do Azure Lighthouse para entender quais funções são suportadas e as práticas recomendadas para definir suas autorizações.

Nota

Os utilizadores e as funções nas entradas de Autorização aplicar-se-ão a todos os clientes que ativarem o plano. Se quiser limitar o acesso a um cliente específico, terá de publicar um plano privado para uso exclusivo.

Manifesto

  1. Em Manifesto, forneça uma Versão para o manifesto. Use o formato n.n.n (por exemplo, 1.2.5).
  2. Introduza o seu ID de Inquilino. Este é um GUID associado ao ID de locatário do Microsoft Entra da sua organização; ou seja, o locatário de gerenciamento a partir do qual você acessará os recursos de seus clientes. Se você não tiver isso à mão, poderá encontrá-lo passando o mouse sobre o nome da sua conta no canto superior direito do portal do Azure ou selecionando Diretório Switch.

Se você publicar uma nova versão da oferta e precisar criar um manifesto atualizado, selecione + Novo manifesto. Certifique-se de aumentar o número da versão da versão de manifesto anterior.

Autorizações

As autorizações definem as entidades em seu locatário de gerenciamento que podem acessar recursos e assinaturas para clientes que compram o plano. A cada uma dessas entidades é atribuída uma função interna que concede níveis específicos de acesso.

É permitido um máximo de 20 Autorizações Ativas e um máximo de 20 Autorizações Elegíveis .

Gorjeta

Na maioria dos casos, convém atribuir funções a um grupo de usuários ou entidade de serviço do Microsoft Entra, em vez de a uma série de contas de usuário individuais. Isso permite que você adicione ou remova o acesso para usuários individuais sem precisar atualizar e publicar novamente o plano quando os requisitos de acesso forem alterados. Ao atribuir funções a grupos do Microsoft Entra, o tipo de grupo deve ser Segurança e não Office 365. Para obter recomendações adicionais, consulte Locatários, funções e usuários em cenários do Azure Lighthouse.

Forneça as seguintes informações para cada autorização. Selecione + Adicionar autorização conforme necessário para adicionar mais usuários e definições de função.

  • Nome para exibição: um nome amigável para ajudar o cliente a entender a finalidade desta autorização. O cliente verá esse nome ao delegar recursos.

  • ID principal: o identificador do Microsoft Entra de um usuário, grupo de usuários ou entidade de serviço que receberá determinadas permissões (conforme definido pela Função especificada) para os recursos de seus clientes.

  • Tipo de acesso:

    • As autorizações ativas têm os privilégios atribuídos à função em todos os momentos. Cada plano deve ter pelo menos uma autorização ativa.
    • As autorizações elegíveis são limitadas no tempo e requerem ativação por parte do utilizador. Se você selecionar Elegível, deverá selecionar uma duração máxima que defina o período total de tempo durante o qual o usuário terá a função qualificada depois que ela for ativada. O valor mínimo é de 30 minutos e o máximo de 8 horas. Você também pode selecionar se deseja exigir autenticação multifator para ativar a função. Este recurso tem requisitos de licenciamento específicos. Para obter mais informações, consulte Criar autorizações qualificadas.
  • Função: Selecione uma das funções internas disponíveis do Microsoft Entra na lista. Essa função determinará as permissões que o usuário no campo ID principal terá nos recursos de seus clientes. Para obter descrições dessas funções, consulte Funções internas e Suporte a funções para o Azure Lighthouse.

    Nota

    À medida que novas funções internas aplicáveis forem adicionadas ao Azure, elas ficarão disponíveis aqui, embora possa haver algum atraso antes de aparecerem.

  • Funções atribuíveis: essa opção aparecerá somente se você tiver selecionado Administrador de Acesso de Usuário na Definição de Função para esta autorização. Em caso afirmativo, você deve adicionar uma ou mais funções atribuíveis aqui. O usuário no campo ID de objeto do Microsoft Entra poderá atribuir essas funções a identidades gerenciadas, o que é necessário para implantar políticas que podem ser corrigidas. Nenhuma outra permissão normalmente associada à função de Administrador de Acesso de Usuário será aplicada a esse usuário.

  • Aprovadores: esta opção aparecerá somente se o tipo de acesso estiver definido como Elegível. Em caso afirmativo, você pode, opcionalmente, especificar uma lista de até dez usuários ou grupos de usuários que podem aprovar ou negar solicitações de um usuário para ativar a função qualificada. Os aprovadores serão notificados quando a aprovação for solicitada e tiver sido concedida. Se nenhum for fornecido, a autorização será ativada automaticamente.

Gorjeta

Para garantir que você possa remover o acesso a uma delegação, se necessário, inclua uma Autorização com a Definição de Função definida como Função de Exclusão de Atribuição de Registro de Serviços Gerenciados. Se essa função não for atribuída, os recursos delegados só poderão ser removidos por um usuário no locatário do cliente.

Depois de concluir todas as seções do seu plano, você pode selecionar + Criar novo plano para criar planos adicionais. Quando terminar, selecione Salvar rascunho. Quando terminar de criar planos, selecione Planos na trilha de trilha na parte superior da janela para retornar ao menu de navegação esquerdo da oferta.

Atualizar uma oferta

Depois que sua oferta for publicada, você poderá publicar uma versão atualizada dela a qualquer momento. Por exemplo, talvez você queira adicionar uma nova definição de função a uma oferta publicada anteriormente. Quando você fizer isso, os clientes que já adicionaram a oferta verão um ícone na página Provedores de serviços no portal do Azure que informa que uma atualização está disponível. Cada cliente poderá rever as alterações e decidir se deseja atualizar para a nova versão.

Próximos passos