Descrição
Configure e mantenha uma conta Microsoft 365 dedicada para iniciar sessão no Portal Exclaimer Managed Service Provider (MSP) Connect e gerir a faturação e a comunicação operacional.
Antes de começar, certifique-se de que tem o seguinte em vigor. Ambos os itens são obrigatórios e nenhum pode ser substituído:
• Uma conta dedicada no formato exclaimer@msp-domain.com
• O seu ID de Inquilino Microsoft Entra (formato GUID)
IMPORTANTE! A conta exclaimer@msp-domain.com deve ser uma conta de utilizador. Não pode ser um alias, uma caixa de correio partilhada ou um grupo de distribuição.
Opções de conta
Existem duas formas de configurar a conta exclaimer@msp-domain.com, dependendo se pretende atribuir-lhe uma licença completa do Microsoft 365. Selecione a opção que melhor lhe convier:
Para configurar uma conta Microsoft 365 padrão:
A conta vem com uma caixa de correio e pode receber emails imediatamente, por isso não é necessária mais configuração. Esta é a opção mais simples e rápida.
- Crie uma conta de utilizador Microsoft 365 padrão com o endereço exclaimer@msp-domain.com.
- Atribua uma licença M365 à conta.
Para configurar uma conta Microsoft 365 sem licença:
Esta opção evita o custo de uma licença Microsoft 365 adicional, mas a conta não tem uma caixa de correio própria, pelo que deve configurar um alias antes da configuração.
- Crie uma conta de utilizador no seu inquilino Entra ID com o endereço exclaimer@msp-domain.com, sem atribuir uma licença M365.
Isto funciona porque o Microsoft Entra ID Free está incluído ao nível do inquilino com cada subscrição Microsoft 365, pelo que uma conta sem licença não acarreta custo adicional por utilizador.
- Configure um alias de email para exclaimer@msp-domain.com que aponte para uma caixa de correio ativa e monitorizada dentro da sua organização.
Informação necessária na integração
Forneça o seguinte à Exclaimer antes de poder concluir a integração:
| Campo | Formato | Notas |
|---|---|---|
| Endereço de email da conta do portal | exclaimer@msp-domain.com | Tem de ser uma conta de utilizador, não um alias ou grupo |
| ID do Tenant Microsoft Entra | GUID (aaaaaaaa-aaaa-aaaa-aaaa-aaaaaaaaaaaa) | Este valor é obtido no Centro de Administração Entra ou no Centro de Parceiros |
| ID do Objeto do Grupo de Segurança Entra (opcional) | GUID | Só é necessário se registar um Grupo de Segurança para início de sessão em equipa |
Como encontrar o seu ID do Tenant Entra
Pode obter o seu ID do Tenant a partir do Centro de Administração Microsoft Entra ou do Centro de Parceiros Microsoft. Selecione a opção a que tem acesso:
Para encontrar o seu ID do Tenant Entra no Centro de Administração Microsoft Entra:
- Inicie sessão no Centro de Administração Microsoft Entra.
- Selecione Microsoft Entra ID no menu.
- Selecione Visão geral. Encontre o ID do Tenant na secção Informações básicas.
Para encontrar o seu ID do Tenant Entra no Centro de Parceiros Microsoft:
- Inicie sessão no painel do Centro de Parceiros.
- Selecione o ícone Definições e depois selecione Definições da conta.
- No menu lateral, selecione Tenants.
- Localize o ID do Tenant na secção Perfil do Tenant.
Por que é necessária uma conta dedicada
Uma conta dedicada ajuda a aceder ao portal, gerir faturação e operações, e cumprir os requisitos de verificação de identidade da Exclaimer.
O Portal Exclaimer MSP Connect não utiliza um nome de utilizador e palavra-passe independentes. A Microsoft gere a autenticação na totalidade. Quando inicia sessão em msp.exclaimer.net, a Microsoft verifica a sua identidade e devolve o ID do Tenant Entra da sua organização.
Na fase do contrato, fornece à Exclaimer o seu ID do Tenant Entra, que a Exclaimer armazena de forma segura no seu sistema. Em cada início de sessão subsequente, a Exclaimer verifica o ID do Tenant que a Microsoft devolve em comparação com o valor registado. Se coincidir, é concedido acesso à página As suas Subscrições.
A conta exclaimer@msp-domain.com atua como a conta autorizada para toda a sua relação com a Exclaimer.
Utilize-a para:
- Iniciar sessão no Portal MSP Connect para criar e gerir subscrições
- Receber a sua chave API após a criação da conta
- Todas as comunicações de faturação, incluindo a sua fatura consolidada mensal
- Toda a correspondência administrativa e operacional da Exclaimer
Como uma única conta cobre todas estas funções, deve ser capaz de receber e-mail.
Uma identidade Microsoft verificada associada ao domínio da sua organização satisfaz os requisitos KYC da Exclaimer. Isto também significa que, quando provisiona uma nova subscrição para um cliente, a Exclaimer requer apenas informações mínimas nesse momento, uma vez que a verificação de identidade foi concluída na fase do contrato.
Detalhes de segurança e permissões
Uma conta de membro padrão sem funções de administrador atribuídas é suficiente. A Exclaimer não requer permissões elevadas.
Quando inicia sessão, o portal solicita os seguintes âmbitos OAuth 2.0 / OpenID Connect:
| Âmbito | Tipo | O que faz |
|---|---|---|
| openid | Delegado | Confirma a identidade e emite um token de ID |
| profile | Delegado | Lê o nome de apresentação e o nome de utilizador |
| Delegado | Lê o endereço de e-mail da conta | |
| User.Read | Delegado | Lê o próprio perfil do utilizador autenticado via Microsoft Graph |
| GroupMember.Read.All | Delegado | Verifica se a conta é membro do único Grupo de Segurança Entra registado |
Usando a permissão delegada User.Read , o portal faz uma única chamada ao endpoint da organização do Microsoft Graph:
Com User.Read, este endpoint retorna apenas três propriedades: id (o ID do Inquilino Entra, verificado em relação ao registo backend da Exclaimer), displayName e verifiedDomains. Todas as outras propriedades do objeto organização retornam null, pelo que nenhuma configuração do inquilino, políticas, utilizadores, grupos ou dados de diretório de qualquer tipo são acessíveis.
A documentação da API Graph da Microsoft para este endpoint lista explicitamente Utilizador como um papel suportado, juntamente com todos os papéis de administrador nomeados no sistema. É o nível de privilégio mais baixo listado e o padrão para qualquer conta de membro sem papéis atribuídos. Isto mantém-se quer registe ou não um Grupo de Segurança para início de sessão em equipa: registar um grupo altera o que a conta consente, não o papel que detém.
Não é necessário atribuir um papel nomeado do Entra ID. As organizações assumem frequentemente que os seguintes papéis são necessários, mas não são obrigatórios:
- Administrador Global
- Administrador de Aplicações
- Administrador de Aplicações Cloud
- Leitores do Diretório
- Leitor Global
O portal não tem acesso a:
- Perfil ou dados de diretório de qualquer outro utilizador
- Caixas de correio, calendários, ficheiros ou dados do Teams
- Configuração do inquilino, políticas ou regras de acesso condicional
- Qualquer operação de escrita de qualquer tipo