Connexion

Vos licences sont fournies par Microsoft via le distributeur Ingram Micro SL et revendues par PARALELEMERGENTE UNIPESSOAL LDA (clouderama.net) en tant que votre reseller local. Pour les livrer dans votre tenant et, en option, les gérer, vous autorisez PARALELEMERGENTE UNIPESSOAL LDA comme votre reseller et accordez un accès délégué. Après votre premier achat, toutes les commandes de licences suivantes passent par notre portail interne.

Les principes de sécurité de moindre privilège derrière cet accès figurent dans Comment nous travaillons.

  1. Autorisez-nous comme votre reseller CSP
  2. Accordez l'accès délégué (GDAP)
  3. Microsoft 365 Lighthouse (gestion)
  4. Azure Lighthouse (gestion Azure)

1. Autorisez-nous comme votre reseller CSP

Accepter l'invitation établit la relation de reseller qui permet à PARALELEMERGENTE UNIPESSOAL LDA d'approvisionner des licences dans votre tenant.

Avant de commencer
  • Vous avez besoin d’un utilisateur avec le rôle Global Administrator dans votre tenant Microsoft 365.
  • Complétez d'abord l'adresse de votre compte de facturation, sinon le lien d'acceptation ne fonctionnera pas : Billing accounts.

Ouvrez ensuite le lien d'invitation ci-dessous pour accepter l'offre et nous autoriser comme votre reseller :

Accepter l'invitation reseller →

2. Accordez l'accès délégué (GDAP)

Pour livrer et gérer les licences, nous utilisons les Granular Delegated Admin Privileges (GDAP), le modèle actuel de Microsoft d'accès délégué à moindre privilège, qui a remplacé l'ancien DAP. Lorsque vous acceptez notre demande GDAP, vous approuvez un ensemble précis de rôles Microsoft Entra pour une durée limitée. Un Global Administrator approuve la demande dans le centre d'administration Microsoft 365.

GDAP roles template (to be finalized)

Nous demandons uniquement les rôles à moindre privilège nécessaires aux licences et au support, pour une durée fixe :

Relationship name:  clouderama.net – Managed Services
Duration:           <e.g. 365 days, auto-extend>
Entra roles:
  - License Administrator
  - User Administrator        (optional, for support)
  - Helpdesk Administrator    (optional, for support)
  - Global Reader             (read-only oversight)

3. Microsoft 365 Lighthouse (gestion)

Pour la gestion continue de votre environnement Microsoft 365, nous utilisons Microsoft 365 Lighthouse. Une relation GDAP active (étape 2) est un prérequis.

Votre tenant doit répondre à ces exigences :

Une fois GDAP en place, nous intégrons votre tenant dans Lighthouse. Cela peut prendre jusqu'à 48 heures pour que les données de votre tenant apparaissent.

Microsoft 365 Lighthouse setup template (placeholder)
Tenant:              <your-tenant>.onmicrosoft.com
Delegated access:    GDAP (from step 2)
Onboard in:          Microsoft 365 Lighthouse → Tenants
Baselines:           <to be defined: MFA, security defaults, …>
Data load:           up to 48 hours

4. Azure Lighthouse (gestion Azure)

Pour gérer vos abonnements Azure, nous utilisons Azure Lighthouse (gestion déléguée des ressources Azure). Vous déployez un petit modèle ARM qui délègue une portée précise — un abonnement ou un groupe de ressources — à notre tenant de gestion avec des rôles à moindre privilège définis. Notre équipe gère alors vos ressources depuis notre tenant sans avoir besoin de comptes dans le vôtre.

Avant de commencer
  • Un utilisateur avec le rôle Owner (permission Microsoft.Authorization/roleAssignments/write) sur l'abonnement Azure ou le groupe de ressources que vous voulez déléguer.

Modèle ARM d'intégration — paramètres (espace réservé, à finaliser) :

{
  "$schema": "https://schema.management.azure.com/schemas/2019-08-01/subscriptionDeploymentTemplate.json#",
  "contentVersion": "1.0.0.0",
  "parameters": {
    "mspOfferName":        { "value": "clouderama.net – Managed Services" },
    "mspOfferDescription": { "value": "Managed by PARALELEMERGENTE UNIPESSOAL LDA" },
    "managedByTenantId":   { "value": "<CLOUDERAMA_MANAGING_TENANT_ID>" },
    "authorizations": {
      "value": [
        {
          "principalId":            "<CLOUDERAMA_GROUP_OBJECT_ID>",
          "principalIdDisplayName": "clouderama.net Operations",
          "roleDefinitionId":       "<BUILT_IN_ROLE_ID>"
        }
      ]
    }
  }
}

Déployez au niveau de l'abonnement ou du groupe de ressources. IDs de rôles intégrés courants : Reader acdd72a7-3385-48ef-bd42-f606fba81ae7, Contributor b24988ac-6180-42a0-ab88-20f7382dd24c. L'ID du tenant de gestion et l'object ID du principal (groupe) vous seront fournis avant l'intégration.