Dela via


Skapa planer för ett erbjudande om hanterad tjänst på Azure Marketplace

Hanterade tjänsterbjudanden som säljs via Microsofts kommersiella marknadsplats måste ha minst en plan. Du kan skapa en mängd olika planer med olika alternativ i samma erbjudande. Dessa planer (kallas ibland SKU:er) kan skilja sig åt vad gäller version, intäktsgenerering eller tjänstnivåer. Detaljerad vägledning om planer finns i Planer och priser för erbjudanden på den kommersiella marknadsplatsen.

Skapa en plan

  1. På fliken Planöversikt för ditt erbjudande i Partnercenter väljer du + Skapa ny plan.
  2. I dialogrutan som visas under Plan-ID anger du ett unikt plan-ID. Använd upp till 50 alfanumeriska gemener, bindestreck eller understreck. Du kan inte ändra plan-ID när du har valt Skapa. Det här ID:t visas för dina kunder.
  3. I rutan Plannamn anger du ett unikt namn för den här planen. Använd högst 200 tecken. Det här namnet visas för dina kunder.
  4. Välj Skapa.

Definiera planlistan

På fliken Planlistning definierar du plannamnet och beskrivningen som du vill att de ska visas på den kommersiella marknadsplatsen.

  1. Rutan Plannamn visar det namn som du angav tidigare för den här planen. Du kan ändra det när som helst. Det här namnet visas på den kommersiella marknadsplatsen som rubriken för erbjudandets plan.
  2. I rutan Plansammanfattning anger du en kort beskrivning av din plan, som kan användas i marketplace-sökresultat.
  3. I rutan Planbeskrivning förklarar du vad som gör planen unik och skiljer sig från andra planer i ditt erbjudande.
  4. Välj Spara utkast innan du fortsätter till nästa flik.

Definiera priser och tillgänglighet

Den enda prismodellen som är tillgänglig för erbjudanden om hanterade tjänster är BYOL (Bring Your Own License) . Det innebär att du debiterar dina kunder direkt för kostnader relaterade till det här erbjudandet, och Microsoft debiterar dig inga avgifter.

Du kan konfigurera att varje plan ska vara synlig för alla (offentliga) eller endast för en specifik målgrupp (privat).

Kommentar

Privata planer stöds inte med prenumerationer som upprättas via en återförsäljare av Molnlösningsleverantör-programmet (CSP).

Viktigt!

När en plan har publicerats som offentlig kan du inte ändra den till privat. Om du vill kontrollera vilka kunder som kan acceptera ditt erbjudande och delegera resurser använder du en privat plan. Med en offentlig plan kan du inte begränsa tillgängligheten till vissa kunder eller ens till ett visst antal kunder (även om du kan sluta sälja planen helt om du väljer att göra det). Du kan ta bort åtkomsten till en delegering när en kund accepterar ett erbjudande endast om du har inkluderat en auktorisering med rolldefinitionen inställd på Hanterad tjänst Registreringstilldelning Ta bort roll när du publicerade erbjudandet. Du kan också kontakta kunden och be dem att ta bort din åtkomst.

Gör din plan offentlig

  1. Under Planera synlighet väljer du Offentlig.
  2. Välj Spara utkast. Gå tillbaka till fliken Planöversikt genom att välja Planera översikt i det övre vänstra hörnet.
  3. Om du vill skapa en annan plan för det här erbjudandet väljer du + Skapa ny planfliken Planöversikt .

Gör din plan privat

Du beviljar åtkomst till en privat plan med hjälp av Azure-prenumerations-ID:t. Du kan lägga till högst 10 prenumerations-ID:t manuellt eller upp till 10 000 prenumerations-ID:t med hjälp av en . CSV-fil.

Så här lägger du till upp till 10 prenumerations-ID:t manuellt:

  1. Under Planera synlighet väljer du Privat.
  2. Ange Azure-prenumerations-ID för den målgrupp som du vill bevilja åtkomst till.
  3. Du kan också ange en beskrivning av målgruppen i rutan Beskrivning .
  4. Om du vill lägga till ytterligare ett ID väljer du Lägg till ID (max 10).
  5. När du är klar med att lägga till ID:t väljer du Spara utkast.

Så här lägger du till upp till 10 000 prenumerations-ID:t med en . CSV-fil:

  1. Under Planera synlighet väljer du Privat.
  2. Välj länken Exportera målgrupp (csv). Då laddas en . CSV-fil.
  3. Öppna . CSV-fil. I kolumnen ID anger du de Azure-prenumerations-ID:t som du vill bevilja åtkomst till.
  4. I kolumnen Beskrivning kan du lägga till en beskrivning för varje post.
  5. I kolumnen Typ lägger du till SubscriptionId till varje rad som har ett ID.
  6. Spara filen som en . CSV-fil.
  7. I Partnercenter väljer du länken Importera målgrupp (csv).
  8. I dialogrutan Bekräfta väljer du Ja och laddar sedan upp . CSV-fil.
  9. Välj Spara utkast.

Teknisk konfiguration

Det här avsnittet skapar ett manifest med auktoriseringsinformation för Microsoft Entra-användarkonton. Den här informationen krävs för att ge åtkomst till kundens resurser via Azure Lighthouse.

Granska Klientorganisationer, roller och användare i Azure Lighthouse-scenarier för att förstå vilka roller som stöds och metodtipsen för att definiera dina auktoriseringar.

Kommentar

Användare och roller i dina auktoriseringsposter gäller alla kunder som aktiverar planen. Om du vill begränsa åtkomsten till en specifik kund måste du publicera en privat plan för exklusiv användning.

Manifest

  1. Under Manifest anger du en version för manifestet. Använd formatet n.n.n (till exempel 1.2.5).
  2. Ange ditt klientorganisations-ID. Detta är ett GUID som är associerat med Microsoft Entra-klientorganisations-ID:t för din organisation. d.v.s. den hanteringsklient som du kommer åt dina kunders resurser från. Om du inte har det här praktiska kan du hitta det genom att hovra över ditt kontonamn längst upp till höger i Azure-portalen eller genom att välja Växla katalog.

Om du publicerar en ny version av erbjudandet och behöver skapa ett uppdaterat manifest väljer du + Nytt manifest. Se till att öka versionsnumret från den tidigare manifestversionen.

Auktoriseringar

Auktoriseringar definierar entiteterna i din hanteringsklientorganisation som kan komma åt resurser och prenumerationer för kunder som köper planen. Var och en av dessa entiteter tilldelas en inbyggd roll som ger specifika åtkomstnivåer.

Du får högst 20 aktiva auktoriseringar och högst 20 berättigade auktoriseringar.

Dricks

I de flesta fall vill du tilldela roller till en Microsoft Entra-användargrupp eller tjänstens huvudnamn, i stället för till en serie enskilda användarkonton. På så sätt kan du lägga till eller ta bort åtkomst för enskilda användare utan att behöva uppdatera och publicera om planen när dina åtkomstkrav ändras. När du tilldelar roller till Microsoft Entra-grupper ska grupptypen vara Säkerhet och inte Office 365. Ytterligare rekommendationer finns i Klientorganisationer, roller och användare i Azure Lighthouse-scenarier.

Ange följande information för varje auktorisering. Välj + Lägg till auktorisering efter behov för att lägga till fler användare och rolldefinitioner.

  • Visningsnamn: Ett eget namn som hjälper kunden att förstå syftet med den här auktoriseringen. Kunden ser det här namnet när resurser delegeras.

  • Huvudnamns-ID: Microsoft Entra-identifieraren för en användare, användargrupp eller tjänstens huvudnamn som beviljas vissa behörigheter (enligt definitionen i den roll du anger) för dina kunders resurser.

  • Åtkomsttyp:

    • Aktiva auktoriseringar har tilldelats rollen hela tiden. Varje plan måste ha minst en aktiv auktorisering.
    • Berättigade auktoriseringar är tidsbegränsade och kräver aktivering av användaren. Om du väljer Berättigad måste du välja en maximal varaktighet som definierar den totala tidsperiod som användaren ska ha den berättigade rollen för när den har aktiverats. Det minsta värdet är 30 minuter och det maximala värdet är 8 timmar. Du kan också välja om du vill kräva multifaktorautentisering för att aktivera rollen. Den här funktionen har specifika licenskrav. Mer information finns i Skapa berättigade auktoriseringar.
  • Roll: Välj en av de tillgängliga inbyggda Microsoft Entra-rollerna i listan. Den här rollen bestämmer vilka behörigheter som användaren i fältet Huvudnamns-ID ska ha för dina kunders resurser. Beskrivningar av dessa roller finns i Inbyggda roller och Rollstöd för Azure Lighthouse.

    Kommentar

    När nya inbyggda roller läggs till i Azure blir de tillgängliga här, även om det kan dröja innan de visas.

  • Tilldelningsbara roller: Det här alternativet visas endast om du har valt Administratör för användaråtkomst i rolldefinitionen för den här auktoriseringen. I så fall måste du lägga till en eller flera tilldelningsbara roller här. Användaren i fältet Microsoft Entra-objekt-ID kan tilldela dessa roller till hanterade identiteter, vilket krävs för att distribuera principer som kan åtgärdas. Inga andra behörigheter som normalt är associerade med rollen Administratör för användaråtkomst gäller för den här användaren.

  • Godkännare: Det här alternativet visas endast om åtkomsttypen är inställd på Berättigad. I så fall kan du ange en lista med upp till tio användare eller användargrupper som kan godkänna eller neka begäranden från en användare för att aktivera den berättigade rollen. Godkännare meddelas när godkännandet begärs och har beviljats. Om ingen anges aktiveras auktoriseringen automatiskt.

Dricks

För att säkerställa att du kan ta bort åtkomsten till en delegering om det behövs, inkludera en auktorisering med rolldefinitionen inställd på Hanterad tjänstRegistrering Tilldelning Ta bort roll. Om den här rollen inte har tilldelats kan delegerade resurser endast tas bort av en användare i kundens klientorganisation.

När du har slutfört alla avsnitt för din plan kan du välja + Skapa ny plan för att skapa ytterligare planer. När du är klar väljer du Spara utkast. När du är klar med att skapa planer väljer du Planer i sökvägen längst upp i fönstret för att återgå till menyn till vänster i navigeringsfältet för erbjudandet.

Uppdatera ett erbjudande

När ditt erbjudande har publicerats kan du när som helst publicera en uppdaterad version av ditt erbjudande . Du kanske till exempel vill lägga till en ny rolldefinition i ett tidigare publicerat erbjudande. När du gör det ser kunder som redan har lagt till erbjudandet en ikon på sidan Tjänstleverantörer i Azure-portalen som meddelar dem att en uppdatering är tillgänglig. Varje kund kommer att kunna granska ändringarna och bestämma om de vill uppdatera till den nya versionen.

Nästa steg