Ligação

As suas licenças são fornecidas pela Microsoft através do distribuidor Ingram Micro SL e revendidas por PARALELEMERGENTE UNIPESSOAL LDA (clouderama.net) como o seu reseller local. Para as entregar no seu tenant e, opcionalmente, geri-las, autoriza a PARALELEMERGENTE UNIPESSOAL LDA como seu reseller e concede acesso delegado. Após a primeira compra, todos os pedidos de licenças seguintes são tratados através do nosso portal interno.

Os princípios de segurança de menor privilégio por trás deste acesso estão em Como trabalhamos.

  1. Autorize-nos como o seu reseller CSP
  2. Conceda acesso delegado (GDAP)
  3. Microsoft 365 Lighthouse (gestão)
  4. Azure Lighthouse (gestão do Azure)

1. Autorize-nos como o seu reseller CSP

Aceitar o convite estabelece a relação de reseller que permite à PARALELEMERGENTE UNIPESSOAL LDA aprovisionar licenças no seu tenant.

Antes de começar
  • Precisa de um utilizador com a função Global Administrator no seu tenant Microsoft 365.
  • Complete primeiro o endereço da sua conta de faturação, caso contrário o link de aceitação não funcionará: Billing accounts.

Depois abra o link de convite abaixo para aceitar a oferta e autorizar-nos como o seu reseller:

Aceitar convite de reseller →

2. Conceda acesso delegado (GDAP)

Para entregar e gerir licenças usamos Granular Delegated Admin Privileges (GDAP), o modelo atual da Microsoft de acesso delegado com privilégios mínimos, que substituiu o antigo DAP. Quando aceita o nosso pedido GDAP, aprova um conjunto específico de funções Microsoft Entra por uma duração limitada. Um Global Administrator aprova o pedido no centro de administração do Microsoft 365.

GDAP roles template (to be finalized)

Solicitamos apenas as funções de privilégio mínimo necessárias para licenças e suporte, por uma duração fixa:

Relationship name:  clouderama.net – Managed Services
Duration:           <e.g. 365 days, auto-extend>
Entra roles:
  - License Administrator
  - User Administrator        (optional, for support)
  - Helpdesk Administrator    (optional, for support)
  - Global Reader             (read-only oversight)

3. Microsoft 365 Lighthouse (gestão)

Para a gestão contínua do seu ambiente Microsoft 365 usamos o Microsoft 365 Lighthouse. Uma relação GDAP ativa (passo 2) é um pré-requisito.

O seu tenant deve cumprir estes requisitos:

Assim que o GDAP estiver em vigor, fazemos o onboarding do seu tenant no Lighthouse. Pode demorar até 48 horas até os dados do seu tenant aparecerem.

Microsoft 365 Lighthouse setup template (placeholder)
Tenant:              <your-tenant>.onmicrosoft.com
Delegated access:    GDAP (from step 2)
Onboard in:          Microsoft 365 Lighthouse → Tenants
Baselines:           <to be defined: MFA, security defaults, …>
Data load:           up to 48 hours

4. Azure Lighthouse (gestão do Azure)

Para gerir as suas subscrições Azure usamos o Azure Lighthouse (gestão delegada de recursos Azure). Implementa um pequeno template ARM que delega um âmbito específico — uma subscrição ou um resource group — ao nosso tenant de gestão com funções de privilégio mínimo definidas. A nossa equipa gere então os seus recursos a partir do nosso tenant sem precisar de contas no seu.

Antes de começar
  • Um utilizador com a função Owner (permissão Microsoft.Authorization/roleAssignments/write) na subscrição Azure ou no resource group que quer delegar.

Template ARM de onboarding — parâmetros (placeholder, a finalizar):

{
  "$schema": "https://schema.management.azure.com/schemas/2019-08-01/subscriptionDeploymentTemplate.json#",
  "contentVersion": "1.0.0.0",
  "parameters": {
    "mspOfferName":        { "value": "clouderama.net – Managed Services" },
    "mspOfferDescription": { "value": "Managed by PARALELEMERGENTE UNIPESSOAL LDA" },
    "managedByTenantId":   { "value": "<CLOUDERAMA_MANAGING_TENANT_ID>" },
    "authorizations": {
      "value": [
        {
          "principalId":            "<CLOUDERAMA_GROUP_OBJECT_ID>",
          "principalIdDisplayName": "clouderama.net Operations",
          "roleDefinitionId":       "<BUILT_IN_ROLE_ID>"
        }
      ]
    }
  }
}

Implemente ao nível de subscrição ou resource group. IDs de funções incorporadas comuns: Reader acdd72a7-3385-48ef-bd42-f606fba81ae7, Contributor b24988ac-6180-42a0-ab88-20f7382dd24c. O ID do tenant de gestão e o object ID do principal (grupo) serão fornecidos por nós antes do onboarding.