Ihre Lizenzen werden von Microsoft über den Distributor Ingram Micro SL bereitgestellt und von PARALELEMERGENTE UNIPESSOAL LDA (clouderama.net) als Ihr lokaler Reseller weiterverkauft. Um sie in Ihren Tenant zu liefern und optional zu verwalten, autorisieren Sie PARALELEMERGENTE UNIPESSOAL LDA als Ihren Reseller und gewähren delegierten Zugriff. Nach Ihrem ersten Kauf werden alle weiteren Lizenzbestellungen über unser internes Portal abgewickelt.
Die Least-Privilege-Sicherheitsprinzipien hinter diesem Zugriff finden Sie unter So arbeiten wir.
- Autorisieren Sie uns als Ihren CSP-Reseller
- Gewähren Sie delegierten Zugriff (GDAP)
- Microsoft 365 Lighthouse (Verwaltung)
- Azure Lighthouse (Azure-Verwaltung)
1. Autorisieren Sie uns als Ihren CSP-Reseller
Mit der Annahme der Einladung entsteht die Reseller-Beziehung, die es PARALELEMERGENTE UNIPESSOAL LDA ermöglicht, Lizenzen in Ihren Tenant bereitzustellen.
- Sie benötigen einen Benutzer mit der Rolle Global Administrator in Ihrem Microsoft 365-Tenant.
- Vervollständigen Sie zuerst die Adresse Ihres Abrechnungskontos, sonst funktioniert der Annahme-Link nicht: Billing accounts.
Öffnen Sie dann den Einladungslink unten, um das Angebot anzunehmen und uns als Ihren Reseller zu autorisieren:
2. Gewähren Sie delegierten Zugriff (GDAP)
Zum Bereitstellen und Verwalten von Lizenzen verwenden wir Granular Delegated Admin Privileges (GDAP), das aktuelle Microsoft-Modell für delegierten Zugriff mit minimalen Rechten, das das alte DAP ersetzt hat. Wenn Sie unsere GDAP-Anfrage annehmen, genehmigen Sie eine bestimmte Reihe von Microsoft Entra-Rollen für eine begrenzte Dauer. Ein Global Administrator genehmigt die Anfrage im Microsoft 365 Admin Center.
Wir fordern nur die für Lizenzierung und Support nötigen Rollen mit minimalen Rechten für eine feste Dauer an:
Relationship name: clouderama.net – Managed Services
Duration: <e.g. 365 days, auto-extend>
Entra roles:
- License Administrator
- User Administrator (optional, for support)
- Helpdesk Administrator (optional, for support)
- Global Reader (read-only oversight) 3. Microsoft 365 Lighthouse (Verwaltung)
Für die laufende Verwaltung Ihrer Microsoft 365-Umgebung verwenden wir Microsoft 365 Lighthouse. Eine aktive GDAP-Beziehung (Schritt 2) ist Voraussetzung.
Ihr Tenant muss diese Anforderungen erfüllen:
- Eine aktive GDAP-Beziehung mit uns.
- Mindestens ein Microsoft 365-, Office 365-, Exchange Online-, Windows 365 Business- oder Microsoft Defender for Business-Abonnement (Business, Enterprise, Frontline oder Education).
- Höchstens 2.500 lizenzierte Benutzer.
- Dieselbe geografische Region (Europäische Union) wie unsere Organisation.
Sobald GDAP eingerichtet ist, onboarden wir Ihren Tenant in Lighthouse. Es kann bis zu 48 Stunden dauern, bis Ihre Tenant-Daten erscheinen.
Tenant: <your-tenant>.onmicrosoft.com
Delegated access: GDAP (from step 2)
Onboard in: Microsoft 365 Lighthouse → Tenants
Baselines: <to be defined: MFA, security defaults, …>
Data load: up to 48 hours 4. Azure Lighthouse (Azure-Verwaltung)
Zur Verwaltung Ihrer Azure-Abonnements verwenden wir Azure Lighthouse (delegierte Verwaltung von Azure-Ressourcen). Sie stellen ein kleines ARM-Template bereit, das einen bestimmten Bereich — ein Abonnement oder eine Ressourcengruppe — an unseren verwaltenden Tenant mit definierten Rollen mit minimalen Rechten delegiert. Unser Team verwaltet dann Ihre Ressourcen aus unserem Tenant, ohne Konten in Ihrem zu benötigen.
- Ein Benutzer mit der Rolle Owner (Berechtigung Microsoft.Authorization/roleAssignments/write) für das Azure-Abonnement oder die Ressourcengruppe, die Sie delegieren möchten.
Onboarding-ARM-Template — Parameter (Platzhalter, wird finalisiert):
{
"$schema": "https://schema.management.azure.com/schemas/2019-08-01/subscriptionDeploymentTemplate.json#",
"contentVersion": "1.0.0.0",
"parameters": {
"mspOfferName": { "value": "clouderama.net – Managed Services" },
"mspOfferDescription": { "value": "Managed by PARALELEMERGENTE UNIPESSOAL LDA" },
"managedByTenantId": { "value": "<CLOUDERAMA_MANAGING_TENANT_ID>" },
"authorizations": {
"value": [
{
"principalId": "<CLOUDERAMA_GROUP_OBJECT_ID>",
"principalIdDisplayName": "clouderama.net Operations",
"roleDefinitionId": "<BUILT_IN_ROLE_ID>"
}
]
}
}
} Stellen Sie auf Abonnement- oder Ressourcengruppenebene bereit. Gängige integrierte Rollen-IDs: Reader acdd72a7-3385-48ef-bd42-f606fba81ae7, Contributor b24988ac-6180-42a0-ab88-20f7382dd24c. Die ID des verwaltenden Tenants und die Object-ID des Prinzipals (Gruppe) stellen wir vor dem Onboarding bereit.