Consenso del cliente di Windows Autopilot

Questo articolo descrive in che modo un partner Cloud Service Provider (CSP) (fatturazione diretta, provider indiretto o rivenditore indiretto) o un OEM può ottenere l'autorizzazione del cliente per registrare i dispositivi Windows Autopilot per conto del cliente.

Autorizzazione CSP

I partner CSP possono ottenere l'autorizzazione del cliente per registrare i dispositivi Windows Autopilot per conto del cliente in base alle restrizioni seguenti:

Metodo Descrizione
CSP diretto Ottiene l'autorizzazione diretta dal cliente per registrare i dispositivi.
Provider CSP indiretto Ottiene l'autorizzazione implicita per registrare i dispositivi tramite la relazione che il partner rivenditore CSP ha con il cliente. I provider di servizi di configurazione CSP indiretti registrano i dispositivi tramite il Centro per i partner Microsoft.
Rivenditore CSP indiretto Ottiene l'autorizzazione diretta dal cliente per registrare i dispositivi. Contemporaneamente, anche il loro provider partner CSP indiretto ottiene l'autorizzazione, il che significa che il provider indiretto o il rivenditore indiretto possono registrare i dispositivi per il cliente. Tuttavia, il rivenditore CSP indiretto deve registrare i dispositivi tramite l'interfaccia utente del Centro per i partner Microsoft (caricamento manuale del file CSV). Il provider CSP indiretto può registrare i dispositivi usando le API del Centro per i partner Microsoft.

Procedura

Affinché un CSP possa registrare i dispositivi di Windows Autopilot per un cliente, il cliente deve prima concedere l'autorizzazione al partner CSP usando la procedura seguente:

  1. CSP invia un collegamento al cliente che richiede l'autorizzazione/consenso per registrare/gestire i dispositivi per suo conto. A questo scopo:

    1. CSP accede al Centro per i partner Microsoft.

    2. Seleziona Dashboard nel menu in alto.

    3. Seleziona Cliente nel menu laterale.

    4. Selezionare il collegamento Richiedi una relazione con un rivenditore :

      Richiedere una relazione con un rivenditore.

    5. Selezionare la casella di controllo che indica se si desiderano i diritti di amministratore delegato:

      Diritti delegati.

      Nota

      A seconda del partner, potrebbe richiedere autorizzazioni di Amministrazione delegata (DAP) quando richiede questo consenso. Se possibile, è consigliabile usare il processo più recente senza DAP (illustrato in questo documento). In caso contrario, lo stato di DAP può essere facilmente rimosso dall'interfaccia di amministrazione di Microsoft 365. Per ulteriori informazioni, vedere Ottenere le autorizzazioni per gestire il servizio o l'abbonamento di un cliente.

    6. Inviare il modello nel passaggio precedente al cliente tramite posta elettronica.

  2. Il cliente con privilegi di amministratore globale dell'interfaccia di amministrazione di Microsoft 365 seleziona il collegamento nell'e-mail. Il collegamento consente di accedere alla pagina dell'interfaccia di amministrazione di Microsoft 365 seguente:

    Screenshot della pagina Accetta il contratto e autorizza partner - Diritti di amministratore delegato.

    L'immagine precedente mostra ciò che il cliente vede se ha richiesto i diritti di amministratore delegato (DAP). La pagina indica quali ruoli di Amministratore sono richiesti. Se il cliente non ha richiesto i diritti di amministratore delegato, visualizzerà la pagina seguente:

    Screenshot della pagina Accetta contratto e autorizza partner.

    Un utente senza privilegi di amministratore globale che seleziona il collegamento visualizza un messaggio simile al seguente:

    Screenshot della pagina delle autorizzazioni.

  3. Il cliente seleziona la casella di controllo , seguita dal pulsante Accetta . L'autorizzazione avviene istantaneamente.

  4. Per verificare che la richiesta di autorizzazione sia stata completata, il CSP può controllare l'elenco dei clienti nell'account del Centro per i partner Microsoft. Se il cliente è presente nell'elenco, la richiesta è completa. Ad esempio:

    Clienti.

Importante

Il ruolo di amministratore globale di Microsoft Entra è un ruolo con privilegi elevati che deve essere usato solo quando non è possibile usare un altro ruolo. Questa funzionalità richiede il ruolo di amministratore globale. Per altre funzionalità, Microsoft consiglia di usare i ruoli con il minor numero di autorizzazioni.

Autorizzazione OEM

L'autorizzazione OEM è disponibile solo per gli OEM idonei a usare l'API diretta OEM per la registrazione e l'annullamento della registrazione di Windows Autopilot.

Gli OEM idonei a usare la soluzione API diretta dispongono di un collegamento univoco da fornire ai rispettivi clienti, che l'OEM può richiedere a Microsoft tramite l'alias di supporto msoemops . Contatta l'account manager dell'organizzazione per ottenere questo alias di supporto.

  1. Le e-mail OEM si collegano al loro cliente.

  2. Il cliente accede al interfaccia di amministrazione di Microsoft 365 usando un account nativo del cloud (ad esempio [dominio].onmicrosoft.com) con privilegi di amministratore globale.

  3. Il cliente seleziona il collegamento nell'e-mail, che lo porta direttamente alla pagina seguente:

    Screenshot della pagina Accetta invito partner.

    Un utente senza privilegi di amministratore globale che seleziona il collegamento visualizza un messaggio simile al seguente:

    Screenshot della pagina Autorizzazione MSfB richiesta.

  4. Il cliente seleziona la casella di controllo , seguita dal pulsante Accetta , e il gioco è fatto. L'autorizzazione avviene istantaneamente.

    Nota

    Una volta completato questo processo, un amministratore non è attualmente in grado di rimuovere un OEM. Per rimuovere un OEM o revocare le sue autorizzazioni, invia una richiesta a msoemops@microsoft.com

  5. L'OEM può usare l'API Convalida dati invio dispositivo per verificare che il consenso sia stato completato.

    Nota

    • Questa API è discussa nel Whitepaper API, p. 14ff. Questo collegamento è accessibile solo dai Partner di dispositivi Microsoft. Come illustrato in questo articolo, è consigliabile che i partner OEM eseguano il controllo API per verificare di aver ricevuto il consenso del cliente prima di tentare di registrare i dispositivi. Questo controllo può aiutare a evitare errori nel processo di registrazione.
    • Durante il processo di registrazione dell'autorizzazione OEM, all'OEM non vengono concesse autorizzazioni di amministratore delegate.

Riepilogo

In questa fase del processo, Microsoft non è più coinvolta. Lo scambio di consenso avviene direttamente tra l'OEM e il cliente. Tutto avviene anche istantaneamente, non appena vengono selezionati i pulsanti.