Połączenie

Twoje licencje dostarcza Microsoft za pośrednictwem dystrybutora Ingram Micro SL, a odsprzedaje je PARALELEMERGENTE UNIPESSOAL LDA (clouderama.net) jako Twój lokalny reseller. Aby dostarczyć je do Twojego tenanta i opcjonalnie nimi zarządzać, autoryzujesz PARALELEMERGENTE UNIPESSOAL LDA jako swojego resellera i udzielasz dostępu delegowanego. Po pierwszym zakupie wszystkie kolejne zamówienia licencji obsługujemy przez nasz portal wewnętrzny.

Zasady bezpieczeństwa najmniejszych uprawnień stojące za tym dostępem znajdziesz w sekcji Jak pracujemy.

  1. Autoryzuj nas jako swojego resellera CSP
  2. Udziel dostępu delegowanego (GDAP)
  3. Microsoft 365 Lighthouse (zarządzanie)
  4. Azure Lighthouse (zarządzanie Azure)

1. Autoryzuj nas jako swojego resellera CSP

Przyjęcie zaproszenia tworzy relację resellera, która pozwala PARALELEMERGENTE UNIPESSOAL LDA dostarczać licencje do Twojego tenanta.

Zanim zaczniesz
  • Potrzebujesz użytkownika z rolą Global Administrator w swoim tenancie Microsoft 365.
  • Najpierw uzupełnij adres konta rozliczeniowego, w przeciwnym razie link akceptacji nie zadziała: Billing accounts.

Następnie otwórz poniższy link z zaproszeniem, aby przyjąć ofertę i autoryzować nas jako swojego resellera:

Przyjmij zaproszenie resellera →

2. Udziel dostępu delegowanego (GDAP)

Do dostarczania i zarządzania licencjami używamy Granular Delegated Admin Privileges (GDAP) — aktualnego modelu Microsoft dostępu delegowanego o najmniejszych uprawnieniach, który zastąpił starsze DAP. Gdy zaakceptujesz nasze żądanie GDAP, zatwierdzasz określony zestaw ról Microsoft Entra na ograniczony czas. Żądanie zatwierdza Global Administrator w centrum administracyjnym Microsoft 365.

GDAP roles template (to be finalized)

Prosimy tylko o role o najmniejszych uprawnieniach potrzebne do licencji i wsparcia, na stały czas:

Relationship name:  clouderama.net – Managed Services
Duration:           <e.g. 365 days, auto-extend>
Entra roles:
  - License Administrator
  - User Administrator        (optional, for support)
  - Helpdesk Administrator    (optional, for support)
  - Global Reader             (read-only oversight)

3. Microsoft 365 Lighthouse (zarządzanie)

Do bieżącego zarządzania środowiskiem Microsoft 365 używamy Microsoft 365 Lighthouse. Wymagana jest aktywna relacja GDAP (krok 2).

Twój tenant musi spełniać te wymagania:

Gdy GDAP jest gotowe, onboardujemy Twój tenant w Lighthouse. Pojawienie się danych tenanta może potrwać do 48 godzin.

Microsoft 365 Lighthouse setup template (placeholder)
Tenant:              <your-tenant>.onmicrosoft.com
Delegated access:    GDAP (from step 2)
Onboard in:          Microsoft 365 Lighthouse → Tenants
Baselines:           <to be defined: MFA, security defaults, …>
Data load:           up to 48 hours

4. Azure Lighthouse (zarządzanie Azure)

Do zarządzania subskrypcjami Azure używamy Azure Lighthouse (delegowane zarządzanie zasobami Azure). Wdrażasz mały szablon ARM, który deleguje określony zakres — subskrypcję lub grupę zasobów — do naszego tenanta zarządzającego z zdefiniowanymi rolami o najmniejszych uprawnieniach. Nasz zespół zarządza wtedy Twoimi zasobami z naszego tenanta bez potrzeby kont w Twoim.

Zanim zaczniesz
  • Użytkownik z rolą Owner (uprawnienie Microsoft.Authorization/roleAssignments/write) na subskrypcji Azure lub grupie zasobów, którą chcesz delegować.

Szablon ARM onboardingu — parametry (placeholder, do sfinalizowania):

{
  "$schema": "https://schema.management.azure.com/schemas/2019-08-01/subscriptionDeploymentTemplate.json#",
  "contentVersion": "1.0.0.0",
  "parameters": {
    "mspOfferName":        { "value": "clouderama.net – Managed Services" },
    "mspOfferDescription": { "value": "Managed by PARALELEMERGENTE UNIPESSOAL LDA" },
    "managedByTenantId":   { "value": "<CLOUDERAMA_MANAGING_TENANT_ID>" },
    "authorizations": {
      "value": [
        {
          "principalId":            "<CLOUDERAMA_GROUP_OBJECT_ID>",
          "principalIdDisplayName": "clouderama.net Operations",
          "roleDefinitionId":       "<BUILT_IN_ROLE_ID>"
        }
      ]
    }
  }
}

Wdróż na poziomie subskrypcji lub grupy zasobów. Typowe ID ról wbudowanych: Reader acdd72a7-3385-48ef-bd42-f606fba81ae7, Contributor b24988ac-6180-42a0-ab88-20f7382dd24c. ID tenanta zarządzającego oraz object ID principala (grupy) przekażemy przed onboardingiem.