Description
Configurez et maintenez un compte Microsoft 365 dédié pour vous connecter au portail Exclaimer Managed Service Provider (MSP) Connect et gérer la facturation ainsi que la communication opérationnelle.
Avant de commencer, assurez-vous de disposer des éléments suivants. Les deux sont obligatoires et aucun ne peut être remplacé :
• Un compte dédié au format exclaimer@msp-domain.com
• Votre ID de locataire Microsoft Entra (format GUID)
IMPORTANT ! Le compte exclaimer@msp-domain.com doit être un compte utilisateur. Il ne peut pas s'agir d'un alias, d'une boîte aux lettres partagée ou d'un groupe de distribution.
Options de compte
Il existe deux façons de configurer le compte exclaimer@msp-domain.com, selon que vous souhaitez lui attribuer une licence Microsoft 365 complète ou non. Sélectionnez l'option qui vous convient :
Pour configurer un compte Microsoft 365 standard :
Le compte est doté d'une boîte aux lettres et peut recevoir des e-mails immédiatement, aucune configuration supplémentaire n'est nécessaire. C'est l'option la plus simple et la plus rapide.
- Créez un compte utilisateur Microsoft 365 standard avec l'adresse exclaimer@msp-domain.com.
- Attribuez une licence M365 au compte.
Pour configurer un compte Microsoft 365 sans licence :
Cette option évite le coût d'une licence Microsoft 365 supplémentaire, mais le compte ne dispose pas de sa propre boîte aux lettres, vous devez donc configurer un alias avant la configuration.
- Créez un compte utilisateur dans votre locataire Entra ID avec l'adresse exclaimer@msp-domain.com, sans attribuer de licence M365.
Cela fonctionne car Microsoft Entra ID Free est inclus au niveau du locataire avec chaque abonnement Microsoft 365, donc un compte sans licence n'entraîne aucun coût supplémentaire par utilisateur.
- Configurez un alias e-mail pour exclaimer@msp-domain.com qui pointe vers une boîte aux lettres active et surveillée au sein de votre organisation.
Informations requises lors de l'intégration
Fournissez les éléments suivants à Exclaimer avant de pouvoir terminer l'intégration :
| Champ | Format | Remarques |
|---|---|---|
| Adresse e-mail du compte portail | exclaimer@msp-domain.com | Il doit s'agir d'un compte utilisateur, pas d'un alias ou d'un groupe |
| ID du locataire Microsoft Entra | GUID (aaaaaaaa-aaaa-aaaa-aaaa-aaaaaaaaaaaa) | Il provient du Centre d'administration Entra ou du Centre partenaire |
| ID d'objet du groupe de sécurité Entra (optionnel) | GUID | Ceci est nécessaire uniquement si vous enregistrez un groupe de sécurité pour la connexion d'équipe |
Comment trouver votre ID de locataire Entra
Vous pouvez récupérer votre ID de locataire depuis le Centre d'administration Microsoft Entra ou le Centre partenaire Microsoft. Sélectionnez l'option à laquelle vous avez accès :
Pour trouver votre ID de locataire Entra dans le Centre d'administration Microsoft Entra :
- Connectez-vous au Centre d'administration Microsoft Entra.
- Sélectionnez Microsoft Entra ID dans le menu.
- Sélectionnez Vue d'ensemble. Trouvez l'ID de locataire dans la section Informations de base.
Pour trouver votre ID de locataire Entra dans le Centre partenaire Microsoft :
- Connectez-vous au tableau de bord du Centre partenaire.
- Sélectionnez l'icône Paramètres, puis sélectionnez Paramètres du compte.
- Dans le menu latéral, sélectionnez Locataires.
- Repérez l'ID de locataire dans la section Profil du locataire.
Pourquoi un compte dédié est-il requis
Un compte dédié vous aide à accéder au portail, gérer la facturation et les opérations, et à satisfaire aux exigences de vérification d'identité d'Exclaimer.
Le portail Exclaimer MSP Connect n'utilise pas de nom d'utilisateur et mot de passe autonomes. Microsoft gère entièrement l'authentification. Lorsque vous vous connectez sur msp.exclaimer.net, Microsoft vérifie votre identité et renvoie l'ID de locataire Entra de votre organisation.
Au stade du contrat, vous fournissez à Exclaimer votre ID de locataire Entra, qu'Exclaimer stocke en toute sécurité dans son système. À chaque connexion ultérieure, Exclaimer vérifie que l'ID de locataire renvoyé par Microsoft correspond à la valeur enregistrée. Une correspondance donne accès à la page Vos abonnements.
Le compte exclaimer@msp-domain.com agit comme le compte autoritaire pour l’ensemble de votre relation avec Exclaimer.
Utilisez-le pour :
- Vous connecter au portail MSP Connect pour créer et gérer les abonnements
- Recevoir votre clé API lors de la création du compte
- Toutes les communications de facturation, y compris votre facture consolidée mensuelle
- Toute la correspondance back-office et opérationnelle d’Exclaimer
Comme un seul compte couvre toutes ces fonctions, il doit pouvoir recevoir des e-mails.
Une identité Microsoft vérifiée liée au domaine de votre organisation satisfait aux exigences KYC d’Exclaimer. Cela signifie également que lorsque vous provisionnez un nouvel abonnement pour un client, Exclaimer ne requiert qu’un minimum d’informations à ce stade, puisque la vérification d’identité a été effectuée lors de la signature du contrat.
Détails sur la sécurité et les autorisations
Un compte membre standard sans rôle d’administrateur attribué est suffisant. Exclaimer ne nécessite pas d’autorisations élevées.
Lorsque vous vous connectez, le portail demande les portées OAuth 2.0 / OpenID Connect suivantes :
| Portée | Type | Ce que cela fait |
|---|---|---|
| openid | Délégué | Confirme l’identité et émet un jeton d’identification |
| profile | Délégué | Lit le nom d’affichage et le nom d’utilisateur |
| Délégué | Lit l’adresse e-mail du compte | |
| User.Read | Délégué | Lit le profil de l’utilisateur connecté via Microsoft Graph |
| GroupMember.Read.All | Délégué | Vérifie si le compte est membre du groupe de sécurité Entra enregistré |
En utilisant l’autorisation déléguée User.Read , le portail effectue un appel unique au point de terminaison organisation de Microsoft Graph :
Avec User.Read, ce point de terminaison ne renvoie que trois propriétés : id (l’ID du locataire Entra, vérifié par rapport à l’enregistrement backend d’Exclaimer), displayName, et verifiedDomains. Toutes les autres propriétés de l’objet organisation renvoient null, donc aucune configuration du locataire, politique, utilisateur, groupe ou donnée d’annuaire n’est accessible.
La documentation de l'API Graph de Microsoft pour ce point de terminaison liste explicitement Utilisateur comme un rôle pris en charge, aux côtés de chaque rôle d'administrateur nommé dans le système. C'est le niveau de privilège le plus bas répertorié et le rôle par défaut pour tout compte membre sans rôle attribué. Cela est vrai que vous enregistriez ou non un groupe de sécurité pour la connexion d'équipe : l'enregistrement d'un groupe modifie ce à quoi le compte consent, pas le rôle qu'il détient.
Vous n'avez pas besoin d'attribuer un rôle nommé Entra ID. Les organisations supposent couramment que les rôles suivants sont nécessaires, mais ils ne le sont pas :
- Administrateur global
- Administrateur d'application
- Administrateur d'application cloud
- Lecteurs d'annuaire
- Lecteur global
Le portail n'a accès à :
- Aucun autre profil utilisateur ou données d'annuaire
- Boîtes aux lettres, calendriers, fichiers ou données Teams
- Configuration du locataire, politiques ou règles d'accès conditionnel
- Aucune opération d'écriture de quelque nature que ce soit
• Étendues et autorisations dans la plateforme d'identité Microsoft
• Obtenir l'organisation – Microsoft Graph v1.0 (autorisations et rôles pris en charge)
• Quelles sont les autorisations utilisateur par défaut dans Microsoft Entra ID
• Authentification des utilisateurs non licenciés sur Azure AD Free (Microsoft Q&A)