Beschrijving
Stel een toegewijd Microsoft 365-account in en onderhoud dit om in te loggen op het Exclaimer Managed Service Provider (MSP) Connect Portal en om facturering en operationele communicatie te beheren.
Voordat u begint, zorg ervoor dat u het volgende hebt geregeld. Beide items zijn verplicht en kunnen niet worden vervangen:
• Een toegewijd account in het formaat exclaimer@msp-domain.com
• Uw Microsoft Entra Tenant ID (GUID-formaat)
BELANGRIJK! Het exclaimer@msp-domain.com account moet een gebruikersaccount zijn. Het kan geen alias, gedeelde mailbox of distributiegroep zijn.
Accountopties
Er zijn twee manieren om het exclaimer@msp-domain.com account in te stellen, afhankelijk van of u er een volledige Microsoft 365-licentie aan wilt toewijzen. Kies de optie die bij u past:
Om een standaard Microsoft 365-account in te stellen:
Het account heeft een mailbox en kan direct e-mails ontvangen, dus verdere configuratie is niet nodig. Dit is de eenvoudigste en snelste optie.
- Maak een standaard Microsoft 365-gebruikersaccount aan met het adres exclaimer@msp-domain.com.
- Ken een M365-licentie toe aan het account.
Om een niet-gebruikersaccount zonder licentie in te stellen:
Deze optie voorkomt de kosten van een extra Microsoft 365-licentie, maar het account heeft geen eigen mailbox, dus u moet een alias configureren vóór de installatie.
- Maak een gebruikersaccount aan in uw Entra ID-tenant met het adres exclaimer@msp-domain.com, zonder een M365-licentie toe te wijzen.
Dit werkt omdat Microsoft Entra ID Free op tenantniveau is inbegrepen bij elk Microsoft 365-abonnement, dus een niet-gebruikersaccount brengt geen extra kosten per gebruiker met zich mee.
- Configureer een e-mailalias voor exclaimer@msp-domain.com die verwijst naar een actieve, gemonitorde mailbox binnen uw organisatie.
Informatie vereist bij onboarding
Geef het volgende aan Exclaimer voordat u de onboarding kunt voltooien:
| Veld | Formaat | Opmerkingen |
|---|---|---|
| Portalaccount e-mailadres | exclaimer@msp-domein.com | Dit moet een gebruikersaccount zijn, geen alias of groep |
| Microsoft Entra Tenant ID | GUID (aaaaaaaa-aaaa-aaaa-aaaa-aaaaaaaaaaaa) | Dit is afkomstig uit het Entra Admin Center of het Partner Center |
| Entra Security Group Object ID (optioneel) | GUID | Dit is alleen nodig als u een Security Group registreert voor teamaanmelding |
Hoe vindt u uw Entra Tenant ID
U kunt uw Tenant ID ophalen via het Microsoft Entra Admin Center of het Microsoft Partner Center. Kies de optie waartoe u toegang heeft:
Zo vindt u uw Entra Tenant ID in het Microsoft Entra Admin Center:
- Meld u aan bij het Microsoft Entra Admin Center.
- Selecteer Microsoft Entra ID in het menu.
- Selecteer Overzicht. Zoek de Tenant ID in de sectie Basisinformatie.
Zo vindt u uw Entra Tenant ID in het Microsoft Partner Center:
- Meld u aan bij het Partner Center-dashboard.
- Selecteer het pictogram Instellingen en vervolgens Accountinstellingen.
- Selecteer in de menubalk Tenants.
- Zoek de Tenant ID in de sectie Tenantprofiel.
Waarom is een speciaal account vereist
Een speciaal account helpt u toegang te krijgen tot het portaal, het beheer van facturering en operaties, en het voltooien van de identiteitsverificatievereisten van Exclaimer.
Het Exclaimer MSP Connect Portaal gebruikt geen aparte gebruikersnaam en wachtwoord. Microsoft verzorgt de authenticatie volledig. Wanneer u zich aanmeldt op msp.exclaimer.net, verifieert Microsoft uw identiteit en geeft het de Entra Tenant ID van uw organisatie terug.
In de contractfase verstrekt u Exclaimer uw Entra Tenant ID, en Exclaimer slaat deze veilig op in de backend. Bij elke volgende aanmelding controleert Exclaimer de Tenant ID die Microsoft teruggeeft met de geregistreerde waarde. Een overeenkomst geeft toegang tot de pagina Uw abonnementen.
Het exclaimer@msp-domain.com account fungeert als het gezaghebbende account voor uw gehele relatie met Exclaimer.
Gebruik het voor:
- Inloggen op het MSP Connect Portal om abonnementen aan te maken en te beheren
- Ontvangen van uw API-sleutel bij het aanmaken van het account
- Alle facturatiecommunicatie, inclusief uw maandelijkse geconsolideerde factuur
- Alle backoffice- en operationele correspondentie van Exclaimer
Aangezien één account al deze functies dekt, moet het in staat zijn om e-mail te ontvangen.
Een geverifieerde Microsoft-identiteit gekoppeld aan het domein van uw organisatie voldoet aan de KYC-vereisten van Exclaimer. Dit betekent ook dat wanneer u een nieuw abonnement voor een klant aanmaakt, Exclaimer op dat moment slechts minimale informatie vereist, omdat Exclaimer de identiteitsverificatie al bij de contractfase heeft voltooid.
Beveiligings- en machtigingsdetails
Een standaard lidaccount zonder toegewezen beheerdersrollen is voldoende. Exclaimer vereist geen verhoogde machtigingen.
Wanneer u inlogt, vraagt het portal de volgende OAuth 2.0 / OpenID Connect scopes aan:
| Scope | Type | Wat het doet |
|---|---|---|
| openid | Gedelegeerd | Bevestigt identiteit en geeft een ID-token uit |
| profile | Gedelegeerd | Leest weergavenaam en gebruikersnaam |
| Gedelegeerd | Leest het e-mailadres van het account | |
| User.Read | Gedelegeerd | Leest het eigen profiel van de ingelogde gebruiker via Microsoft Graph |
| GroupMember.Read.All | Gedelegeerd | Controleert of het account lid is van de vooraf geregistreerde Entra Security Group |
Met behulp van de User.Read gedelegeerde machtiging doet het portal een enkele oproep naar de Microsoft Graph organisatie-eindpunt:
Met User.Read retourneert dit eindpunt slechts drie eigenschappen: id (de Entra Tenant ID, gecontroleerd tegen het backendrecord van Exclaimer), displayName en verifiedDomains. Alle andere eigenschappen van het organisatieobject geven null terug, dus er is geen toegang tot tenantconfiguratie, beleidsregels, gebruikers, groepen of directorygegevens van welke aard dan ook.
De documentatie van Microsoft Graph API voor dit eindpunt vermeldt expliciet Gebruiker als een ondersteunde rol, naast elke benoemde admin-rol in het systeem. Het is het laagste privilege niveau dat wordt vermeld en de standaard voor elk ledenaccount zonder toegewezen rollen. Dit geldt ongeacht of u een beveiligingsgroep registreert voor teamaanmelding: het registreren van een groep verandert waar het account toestemming voor geeft, niet welke rol het heeft.
U hoeft geen benoemde Entra ID-rol toe te wijzen. Organisaties gaan er vaak van uit dat de volgende rollen noodzakelijk zijn, maar dat is niet het geval:
- Globale beheerder
- Applicatiebeheerder
- Cloudapplicatiebeheerder
- Directory-lezers
- Globale lezer
Het portaal heeft geen toegang tot:
- Het profiel of directorygegevens van andere gebruikers
- Mailboxen, agenda's, bestanden of Teams-gegevens
- Tenantconfiguratie, beleidsregels of regels voor voorwaardelijke toegang
- Schrijfbewerkingen van welke aard dan ook
• Scopes en machtigingen in het Microsoft-identiteitsplatform
• Organisatie ophalen – Microsoft Graph v1.0 (machtigingen en ondersteunde rollen)
• Wat zijn de standaardgebruikersmachtigingen in Microsoft Entra ID
• Authenticatie van niet-gebruikers met licentie op Azure AD Free (Microsoft Q&A)