Twoje licencje dostarcza Microsoft za pośrednictwem dystrybutora Ingram Micro SL, a odsprzedaje je PARALELEMERGENTE UNIPESSOAL LDA (clouderama.net) jako Twój lokalny reseller. Aby dostarczyć je do Twojego tenanta i opcjonalnie nimi zarządzać, autoryzujesz PARALELEMERGENTE UNIPESSOAL LDA jako swojego resellera i udzielasz dostępu delegowanego. Po pierwszym zakupie wszystkie kolejne zamówienia licencji obsługujemy przez nasz portal wewnętrzny.
Zasady bezpieczeństwa najmniejszych uprawnień stojące za tym dostępem znajdziesz w sekcji Jak pracujemy.
- Autoryzuj nas jako swojego resellera CSP
- Udziel dostępu delegowanego (GDAP)
- Microsoft 365 Lighthouse (zarządzanie)
- Azure Lighthouse (zarządzanie Azure)
1. Autoryzuj nas jako swojego resellera CSP
Przyjęcie zaproszenia tworzy relację resellera, która pozwala PARALELEMERGENTE UNIPESSOAL LDA dostarczać licencje do Twojego tenanta.
- Potrzebujesz użytkownika z rolą Global Administrator w swoim tenancie Microsoft 365.
- Najpierw uzupełnij adres konta rozliczeniowego, w przeciwnym razie link akceptacji nie zadziała: Billing accounts.
Następnie otwórz poniższy link z zaproszeniem, aby przyjąć ofertę i autoryzować nas jako swojego resellera:
Przyjmij zaproszenie resellera →
2. Udziel dostępu delegowanego (GDAP)
Do dostarczania i zarządzania licencjami używamy Granular Delegated Admin Privileges (GDAP) — aktualnego modelu Microsoft dostępu delegowanego o najmniejszych uprawnieniach, który zastąpił starsze DAP. Gdy zaakceptujesz nasze żądanie GDAP, zatwierdzasz określony zestaw ról Microsoft Entra na ograniczony czas. Żądanie zatwierdza Global Administrator w centrum administracyjnym Microsoft 365.
Prosimy tylko o role o najmniejszych uprawnieniach potrzebne do licencji i wsparcia, na stały czas:
Relationship name: clouderama.net – Managed Services
Duration: <e.g. 365 days, auto-extend>
Entra roles:
- License Administrator
- User Administrator (optional, for support)
- Helpdesk Administrator (optional, for support)
- Global Reader (read-only oversight) 3. Microsoft 365 Lighthouse (zarządzanie)
Do bieżącego zarządzania środowiskiem Microsoft 365 używamy Microsoft 365 Lighthouse. Wymagana jest aktywna relacja GDAP (krok 2).
Twój tenant musi spełniać te wymagania:
- Aktywna relacja GDAP z nami.
- Co najmniej jedna subskrypcja Microsoft 365, Office 365, Exchange Online, Windows 365 Business lub Microsoft Defender for Business (Business, Enterprise, Frontline lub Education).
- Nie więcej niż 2 500 licencjonowanych użytkowników.
- Ten sam region geograficzny (Unia Europejska) co nasza organizacja.
Gdy GDAP jest gotowe, onboardujemy Twój tenant w Lighthouse. Pojawienie się danych tenanta może potrwać do 48 godzin.
Tenant: <your-tenant>.onmicrosoft.com
Delegated access: GDAP (from step 2)
Onboard in: Microsoft 365 Lighthouse → Tenants
Baselines: <to be defined: MFA, security defaults, …>
Data load: up to 48 hours 4. Azure Lighthouse (zarządzanie Azure)
Do zarządzania subskrypcjami Azure używamy Azure Lighthouse (delegowane zarządzanie zasobami Azure). Wdrażasz mały szablon ARM, który deleguje określony zakres — subskrypcję lub grupę zasobów — do naszego tenanta zarządzającego z zdefiniowanymi rolami o najmniejszych uprawnieniach. Nasz zespół zarządza wtedy Twoimi zasobami z naszego tenanta bez potrzeby kont w Twoim.
- Użytkownik z rolą Owner (uprawnienie Microsoft.Authorization/roleAssignments/write) na subskrypcji Azure lub grupie zasobów, którą chcesz delegować.
Szablon ARM onboardingu — parametry (placeholder, do sfinalizowania):
{
"$schema": "https://schema.management.azure.com/schemas/2019-08-01/subscriptionDeploymentTemplate.json#",
"contentVersion": "1.0.0.0",
"parameters": {
"mspOfferName": { "value": "clouderama.net – Managed Services" },
"mspOfferDescription": { "value": "Managed by PARALELEMERGENTE UNIPESSOAL LDA" },
"managedByTenantId": { "value": "<CLOUDERAMA_MANAGING_TENANT_ID>" },
"authorizations": {
"value": [
{
"principalId": "<CLOUDERAMA_GROUP_OBJECT_ID>",
"principalIdDisplayName": "clouderama.net Operations",
"roleDefinitionId": "<BUILT_IN_ROLE_ID>"
}
]
}
}
} Wdróż na poziomie subskrypcji lub grupy zasobów. Typowe ID ról wbudowanych: Reader acdd72a7-3385-48ef-bd42-f606fba81ae7, Contributor b24988ac-6180-42a0-ab88-20f7382dd24c. ID tenanta zarządzającego oraz object ID principala (grupy) przekażemy przed onboardingiem.