Verbindung

Ihre Lizenzen werden von Microsoft über den Distributor Ingram Micro SL bereitgestellt und von PARALELEMERGENTE UNIPESSOAL LDA (clouderama.net) als Ihr lokaler Reseller weiterverkauft. Um sie in Ihren Tenant zu liefern und optional zu verwalten, autorisieren Sie PARALELEMERGENTE UNIPESSOAL LDA als Ihren Reseller und gewähren delegierten Zugriff. Nach Ihrem ersten Kauf werden alle weiteren Lizenzbestellungen über unser internes Portal abgewickelt.

Die Least-Privilege-Sicherheitsprinzipien hinter diesem Zugriff finden Sie unter So arbeiten wir.

  1. Autorisieren Sie uns als Ihren CSP-Reseller
  2. Gewähren Sie delegierten Zugriff (GDAP)
  3. Microsoft 365 Lighthouse (Verwaltung)
  4. Azure Lighthouse (Azure-Verwaltung)

1. Autorisieren Sie uns als Ihren CSP-Reseller

Mit der Annahme der Einladung entsteht die Reseller-Beziehung, die es PARALELEMERGENTE UNIPESSOAL LDA ermöglicht, Lizenzen in Ihren Tenant bereitzustellen.

Bevor Sie beginnen
  • Sie benötigen einen Benutzer mit der Rolle Global Administrator in Ihrem Microsoft 365-Tenant.
  • Vervollständigen Sie zuerst die Adresse Ihres Abrechnungskontos, sonst funktioniert der Annahme-Link nicht: Billing accounts.

Öffnen Sie dann den Einladungslink unten, um das Angebot anzunehmen und uns als Ihren Reseller zu autorisieren:

Reseller-Einladung annehmen →

2. Gewähren Sie delegierten Zugriff (GDAP)

Zum Bereitstellen und Verwalten von Lizenzen verwenden wir Granular Delegated Admin Privileges (GDAP), das aktuelle Microsoft-Modell für delegierten Zugriff mit minimalen Rechten, das das alte DAP ersetzt hat. Wenn Sie unsere GDAP-Anfrage annehmen, genehmigen Sie eine bestimmte Reihe von Microsoft Entra-Rollen für eine begrenzte Dauer. Ein Global Administrator genehmigt die Anfrage im Microsoft 365 Admin Center.

GDAP roles template (to be finalized)

Wir fordern nur die für Lizenzierung und Support nötigen Rollen mit minimalen Rechten für eine feste Dauer an:

Relationship name:  clouderama.net – Managed Services
Duration:           <e.g. 365 days, auto-extend>
Entra roles:
  - License Administrator
  - User Administrator        (optional, for support)
  - Helpdesk Administrator    (optional, for support)
  - Global Reader             (read-only oversight)

3. Microsoft 365 Lighthouse (Verwaltung)

Für die laufende Verwaltung Ihrer Microsoft 365-Umgebung verwenden wir Microsoft 365 Lighthouse. Eine aktive GDAP-Beziehung (Schritt 2) ist Voraussetzung.

Ihr Tenant muss diese Anforderungen erfüllen:

Sobald GDAP eingerichtet ist, onboarden wir Ihren Tenant in Lighthouse. Es kann bis zu 48 Stunden dauern, bis Ihre Tenant-Daten erscheinen.

Microsoft 365 Lighthouse setup template (placeholder)
Tenant:              <your-tenant>.onmicrosoft.com
Delegated access:    GDAP (from step 2)
Onboard in:          Microsoft 365 Lighthouse → Tenants
Baselines:           <to be defined: MFA, security defaults, …>
Data load:           up to 48 hours

4. Azure Lighthouse (Azure-Verwaltung)

Zur Verwaltung Ihrer Azure-Abonnements verwenden wir Azure Lighthouse (delegierte Verwaltung von Azure-Ressourcen). Sie stellen ein kleines ARM-Template bereit, das einen bestimmten Bereich — ein Abonnement oder eine Ressourcengruppe — an unseren verwaltenden Tenant mit definierten Rollen mit minimalen Rechten delegiert. Unser Team verwaltet dann Ihre Ressourcen aus unserem Tenant, ohne Konten in Ihrem zu benötigen.

Bevor Sie beginnen
  • Ein Benutzer mit der Rolle Owner (Berechtigung Microsoft.Authorization/roleAssignments/write) für das Azure-Abonnement oder die Ressourcengruppe, die Sie delegieren möchten.

Onboarding-ARM-Template — Parameter (Platzhalter, wird finalisiert):

{
  "$schema": "https://schema.management.azure.com/schemas/2019-08-01/subscriptionDeploymentTemplate.json#",
  "contentVersion": "1.0.0.0",
  "parameters": {
    "mspOfferName":        { "value": "clouderama.net – Managed Services" },
    "mspOfferDescription": { "value": "Managed by PARALELEMERGENTE UNIPESSOAL LDA" },
    "managedByTenantId":   { "value": "<CLOUDERAMA_MANAGING_TENANT_ID>" },
    "authorizations": {
      "value": [
        {
          "principalId":            "<CLOUDERAMA_GROUP_OBJECT_ID>",
          "principalIdDisplayName": "clouderama.net Operations",
          "roleDefinitionId":       "<BUILT_IN_ROLE_ID>"
        }
      ]
    }
  }
}

Stellen Sie auf Abonnement- oder Ressourcengruppenebene bereit. Gängige integrierte Rollen-IDs: Reader acdd72a7-3385-48ef-bd42-f606fba81ae7, Contributor b24988ac-6180-42a0-ab88-20f7382dd24c. Die ID des verwaltenden Tenants und die Object-ID des Prinzipals (Gruppe) stellen wir vor dem Onboarding bereit.