Descripción
Configure y mantenga una cuenta dedicada de Microsoft 365 para iniciar sesión en el Portal de Proveedores de Servicios Gestionados (MSP) de Exclaimer y gestionar la facturación y la comunicación operativa.
Antes de comenzar, asegúrese de tener lo siguiente. Ambos elementos son obligatorios y ninguno puede ser sustituido:
• Una cuenta dedicada con el formato exclaimer@msp-domain.com
• Su ID de inquilino de Microsoft Entra (formato GUID)
¡IMPORTANTE! La cuenta exclaimer@msp-domain.com debe ser una cuenta de usuario. No puede ser un alias, un buzón compartido ni un grupo de distribución.
Opciones de cuenta
Hay dos formas de configurar la cuenta exclaimer@msp-domain.com, dependiendo de si desea asignarle una licencia completa de Microsoft 365. Seleccione la opción que más le convenga:
Para configurar una cuenta estándar de Microsoft 365:
La cuenta incluye un buzón y puede recibir correos electrónicos de inmediato, por lo que no se requiere configuración adicional. Esta es la opción más sencilla y rápida.
- Cree una cuenta de usuario estándar de Microsoft 365 con la dirección exclaimer@msp-domain.com.
- Asigne una licencia de M365 a la cuenta.
Para configurar una cuenta de Microsoft 365 sin licencia:
Esta opción evita el costo de una licencia adicional de Microsoft 365, pero la cuenta no tiene buzón propio, por lo que debe configurar un alias antes de la configuración.
- Cree una cuenta de usuario en su inquilino de Entra ID con la dirección exclaimer@msp-domain.com, sin asignar una licencia de M365.
Esto funciona porque Microsoft Entra ID Free está incluido a nivel de inquilino con cada suscripción de Microsoft 365, por lo que una cuenta sin licencia no genera costo adicional por usuario.
- Configure un alias de correo electrónico para exclaimer@msp-domain.com que apunte a un buzón activo y monitoreado dentro de su organización.
Información requerida en la incorporación
Proporcione lo siguiente a Exclaimer antes de poder completar la incorporación:
| Campo | Formato | Notas |
|---|---|---|
| Dirección de correo electrónico de la cuenta del portal | exclaimer@msp-domain.com | Debe ser una cuenta de usuario, no un alias o grupo |
| ID de inquilino de Microsoft Entra | GUID (aaaaaaaa-aaaa-aaaa-aaaa-aaaaaaaaaaaa) | Esto proviene del Centro de administración de Entra o del Centro de socios |
| ID de objeto del grupo de seguridad de Entra (opcional) | GUID | Esto solo es necesario si registra un grupo de seguridad para inicio de sesión en equipo |
Cómo encontrar su ID de inquilino de Entra
Puede obtener su ID de inquilino desde el Centro de administración de Microsoft Entra o el Centro de socios de Microsoft. Seleccione la opción a la que tenga acceso:
Para encontrar su ID de inquilino de Entra en el Centro de administración de Microsoft Entra:
- Inicie sesión en el Centro de administración de Microsoft Entra.
- Seleccione Microsoft Entra ID en el menú.
- Seleccione Descripción general. Encuentre el ID de inquilino en la sección Información básica.
Para encontrar su ID de inquilino de Entra en el Centro de socios de Microsoft:
- Inicie sesión en el panel del Centro de socios.
- Seleccione el icono de Configuración, luego seleccione Configuración de la cuenta.
- En la barra lateral del menú, seleccione Inquilinos.
- Ubique el ID de inquilino en la sección Perfil del inquilino.
Por qué se requiere una cuenta dedicada
Una cuenta dedicada le ayuda a acceder al portal, administrar la facturación y las operaciones, y completar los requisitos de verificación de identidad de Exclaimer.
El Portal Exclaimer MSP Connect no utiliza un nombre de usuario y contraseña independientes. Microsoft maneja la autenticación por completo. Cuando inicia sesión en msp.exclaimer.net, Microsoft verifica su identidad y devuelve el ID de inquilino de Entra de su organización.
En la etapa del contrato, usted proporciona a Exclaimer su ID de inquilino de Entra, y Exclaimer lo almacena de forma segura en su sistema. En cada inicio de sesión posterior, Exclaimer verifica el ID de inquilino que Microsoft devuelve con el valor registrado. Una coincidencia concede acceso a la página Sus suscripciones.
La cuenta exclaimer@msp-domain.com actúa como la cuenta autorizada para toda su relación con Exclaimer.
Úsela para:
- Iniciar sesión en el Portal MSP Connect para crear y administrar suscripciones
- Recibir su clave API al crear la cuenta
- Todas las comunicaciones de facturación, incluida su factura consolidada mensual
- Toda la correspondencia administrativa y operativa de Exclaimer
Como una sola cuenta cubre todas estas funciones, debe poder recibir correos electrónicos.
Una identidad verificada de Microsoft vinculada al dominio de su organización satisface los requisitos KYC de Exclaimer. Esto también significa que cuando provisiona una nueva suscripción para un cliente, Exclaimer requiere solo información mínima en ese momento, ya que Exclaimer completó la verificación de identidad en la etapa del contrato.
Detalles de seguridad y permisos
Una cuenta estándar de miembro sin roles de administrador asignados es suficiente. Exclaimer no requiere permisos elevados.
Cuando inicia sesión, el portal solicita los siguientes alcances OAuth 2.0 / OpenID Connect:
| Alcance | Tipo | Qué hace |
|---|---|---|
| openid | Delegado | Confirma la identidad y emite un token de ID |
| profile | Delegado | Lee el nombre para mostrar y el nombre de usuario |
| Delegado | Lee la dirección de correo electrónico de la cuenta | |
| User.Read | Delegado | Lee el propio perfil del usuario que ha iniciado sesión a través de Microsoft Graph |
| GroupMember.Read.All | Delegado | Verifica si la cuenta es miembro del único Grupo de Seguridad Entra registrado |
Usando el permiso delegado User.Read, el portal realiza una única llamada al punto de conexión de organización de Microsoft Graph:
Con User.Read, este punto de conexión devuelve solo tres propiedades: id (el ID de inquilino Entra, verificado con el registro backend de Exclaimer), displayName y verifiedDomains. Todas las demás propiedades del objeto organización devuelven null, por lo que no se puede acceder a ninguna configuración del inquilino, políticas, usuarios, grupos ni datos del directorio de ningún tipo.
La documentación de la API Graph de Microsoft para este endpoint lista explícitamente Usuario como un rol compatible, junto con todos los roles de administrador nombrados en el sistema. Es el nivel de privilegio más bajo listado y el predeterminado para cualquier cuenta de miembro sin roles asignados. Esto se mantiene independientemente de si registras o no un Grupo de Seguridad para el inicio de sesión en equipo: registrar un grupo cambia a qué da consentimiento la cuenta, no qué rol tiene.
No es necesario asignar un rol nombrado de Entra ID. Las organizaciones comúnmente asumen que los siguientes roles son necesarios, pero no lo son:
- Administrador global
- Administrador de aplicaciones
- Administrador de aplicaciones en la nube
- Lectores del directorio
- Lector global
El portal no tiene acceso a:
- El perfil o datos del directorio de cualquier otro usuario
- Buzones, calendarios, archivos o datos de Teams
- Configuración del tenant, políticas o reglas de acceso condicional
- Cualquier operación de escritura de cualquier tipo
• Ámbitos y permisos en la plataforma de identidad de Microsoft
• Obtener organización – Microsoft Graph v1.0 (permisos y roles compatibles)
• Cuáles son los permisos predeterminados de usuario en Microsoft Entra ID
• Autenticación de usuarios sin licencia en Azure AD Free (Microsoft Q&A)