As suas licenças são fornecidas pela Microsoft através do distribuidor Ingram Micro SL e revendidas por PARALELEMERGENTE UNIPESSOAL LDA (clouderama.net) como o seu reseller local. Para as entregar no seu tenant e, opcionalmente, geri-las, autoriza a PARALELEMERGENTE UNIPESSOAL LDA como seu reseller e concede acesso delegado. Após a primeira compra, todos os pedidos de licenças seguintes são tratados através do nosso portal interno.
Os princípios de segurança de menor privilégio por trás deste acesso estão em Como trabalhamos.
- Autorize-nos como o seu reseller CSP
- Conceda acesso delegado (GDAP)
- Microsoft 365 Lighthouse (gestão)
- Azure Lighthouse (gestão do Azure)
1. Autorize-nos como o seu reseller CSP
Aceitar o convite estabelece a relação de reseller que permite à PARALELEMERGENTE UNIPESSOAL LDA aprovisionar licenças no seu tenant.
- Precisa de um utilizador com a função Global Administrator no seu tenant Microsoft 365.
- Complete primeiro o endereço da sua conta de faturação, caso contrário o link de aceitação não funcionará: Billing accounts.
Depois abra o link de convite abaixo para aceitar a oferta e autorizar-nos como o seu reseller:
2. Conceda acesso delegado (GDAP)
Para entregar e gerir licenças usamos Granular Delegated Admin Privileges (GDAP), o modelo atual da Microsoft de acesso delegado com privilégios mínimos, que substituiu o antigo DAP. Quando aceita o nosso pedido GDAP, aprova um conjunto específico de funções Microsoft Entra por uma duração limitada. Um Global Administrator aprova o pedido no centro de administração do Microsoft 365.
Solicitamos apenas as funções de privilégio mínimo necessárias para licenças e suporte, por uma duração fixa:
Relationship name: clouderama.net – Managed Services
Duration: <e.g. 365 days, auto-extend>
Entra roles:
- License Administrator
- User Administrator (optional, for support)
- Helpdesk Administrator (optional, for support)
- Global Reader (read-only oversight) 3. Microsoft 365 Lighthouse (gestão)
Para a gestão contínua do seu ambiente Microsoft 365 usamos o Microsoft 365 Lighthouse. Uma relação GDAP ativa (passo 2) é um pré-requisito.
O seu tenant deve cumprir estes requisitos:
- Uma relação GDAP ativa connosco.
- Pelo menos uma subscrição Microsoft 365, Office 365, Exchange Online, Windows 365 Business ou Microsoft Defender for Business (Business, Enterprise, Frontline ou Education).
- No máximo 2 500 utilizadores licenciados.
- A mesma região geográfica (União Europeia) que a nossa organização.
Assim que o GDAP estiver em vigor, fazemos o onboarding do seu tenant no Lighthouse. Pode demorar até 48 horas até os dados do seu tenant aparecerem.
Tenant: <your-tenant>.onmicrosoft.com
Delegated access: GDAP (from step 2)
Onboard in: Microsoft 365 Lighthouse → Tenants
Baselines: <to be defined: MFA, security defaults, …>
Data load: up to 48 hours 4. Azure Lighthouse (gestão do Azure)
Para gerir as suas subscrições Azure usamos o Azure Lighthouse (gestão delegada de recursos Azure). Implementa um pequeno template ARM que delega um âmbito específico — uma subscrição ou um resource group — ao nosso tenant de gestão com funções de privilégio mínimo definidas. A nossa equipa gere então os seus recursos a partir do nosso tenant sem precisar de contas no seu.
- Um utilizador com a função Owner (permissão Microsoft.Authorization/roleAssignments/write) na subscrição Azure ou no resource group que quer delegar.
Template ARM de onboarding — parâmetros (placeholder, a finalizar):
{
"$schema": "https://schema.management.azure.com/schemas/2019-08-01/subscriptionDeploymentTemplate.json#",
"contentVersion": "1.0.0.0",
"parameters": {
"mspOfferName": { "value": "clouderama.net – Managed Services" },
"mspOfferDescription": { "value": "Managed by PARALELEMERGENTE UNIPESSOAL LDA" },
"managedByTenantId": { "value": "<CLOUDERAMA_MANAGING_TENANT_ID>" },
"authorizations": {
"value": [
{
"principalId": "<CLOUDERAMA_GROUP_OBJECT_ID>",
"principalIdDisplayName": "clouderama.net Operations",
"roleDefinitionId": "<BUILT_IN_ROLE_ID>"
}
]
}
}
} Implemente ao nível de subscrição ou resource group. IDs de funções incorporadas comuns: Reader acdd72a7-3385-48ef-bd42-f606fba81ae7, Contributor b24988ac-6180-42a0-ab88-20f7382dd24c. O ID do tenant de gestão e o object ID do principal (grupo) serão fornecidos por nós antes do onboarding.