Consentimiento del cliente de Windows Autopilot

En este artículo se describe cómo un partner de proveedor de servicios en la nube (CSP) (factura directa, proveedor indirecto o revendedor indirecto) o un OEM pueden obtener la autorización del cliente para registrar dispositivos Windows Autopilot en nombre del cliente.

Autorización de CSP

Los socios de CSP pueden obtener la autorización del cliente para registrar dispositivos Windows Autopilot en nombre del cliente según las siguientes restricciones:

Método Descripción
CSP directo Obtiene la autorización directa del cliente para registrar dispositivos.
Proveedor indirecto de CSP Obtiene permiso implícito para registrar dispositivos a través de la relación que su partner revendedor de CSP tiene con el cliente. Los proveedores indirectos de CSP registran dispositivos a través del Centro de partners de Microsoft.
Revendedor indirecto de CSP Obtiene la autorización directa del cliente para registrar dispositivos. Al mismo tiempo, su socio proveedor indirecto de CSP también obtiene autorización, lo que significa que el proveedor indirecto o el revendedor indirecto pueden registrar dispositivos para el cliente. Sin embargo, el revendedor indirecto de CSP debe registrar dispositivos a través de la interfaz de usuario del Centro de partners de Microsoft (archivo CSV de carga manual). El proveedor indirecto de CSP puede registrar dispositivos mediante las API del Centro de partners de Microsoft.

Pasos

Para que un CSP registre dispositivos Windows Autopilot para un cliente, el cliente debe conceder primero ese permiso de asociado de CSP mediante el siguiente proceso:

  1. CSP envía un vínculo al cliente solicitando autorización o consentimiento para registrar o administrar dispositivos en su nombre. Para ello:

    1. CSP inicia sesión en el Centro de partners de Microsoft.

    2. Seleccione Panel en el menú superior.

    3. Seleccione Cliente en el menú lateral.

    4. Seleccione el vínculo Solicitar una relación de revendedor :

      Solicitar una relación de revendedor.

    5. Active la casilla que indica si se desean derechos de administrador delegado:

      Derechos delegados.

      Nota:

      Dependiendo del partner, es posible que soliciten permisos de Administración delegados (DAP) al solicitar este consentimiento. Si es posible, es mejor utilizar el proceso más reciente sin DAP (que se muestra en este documento). Si no es así, su estado DAP se puede quitar fácilmente del Centro de administración de Microsoft 365. Para obtener más información, vea Obtener permisos para administrar el servicio o la suscripción de un cliente.

    6. Envíe la plantilla del paso anterior al cliente por correo electrónico.

  2. El cliente con privilegios de administrador global del Centro de administración de Microsoft 365 selecciona el vínculo en el correo electrónico. El vínculo le lleva a la siguiente página del Centro de administración de Microsoft 365:

    Captura de pantalla de la página Aceptar acuerdo y autorizar asociado: derechos de administrador delegados.

    La imagen anterior es la que ve el cliente si solicitó derechos de administrador delegado (DAP). La página indica qué roles de Administración se solicitan. Si el cliente no ha solicitado derechos de administrador delegado, verá la siguiente página:

    Captura de pantalla de la página Aceptar acuerdo y autorizar asociado.

    Un usuario sin privilegios de administrador global que selecciona el vínculo ve un mensaje similar al siguiente:

    Captura de pantalla de la página de permisos.

  3. El cliente selecciona la casilla Sí, seguida del botón Aceptar . La autorización se produce instantáneamente.

  4. Para comprobar que se ha completado la solicitud de autorización, el CSP puede comprobar la lista Clientes en su cuenta del Centro de partners de Microsoft. Si el cliente está en la lista, la solicitud se ha completado. Por ejemplo:

    Clientes.

Importante

El rol de Administrador global de Microsoft Entra es un rol con privilegios elevados que solo se debe usar cuando no se puede usar otro rol. Esta característica requiere el rol de administrador global. Para otras características, Microsoft recomienda usar roles con el menor número de permisos.

Autorización OEM

La autorización de OEM solo está disponible para aquellos OEM que sean aptos para usar la API directa de OEM para el registro y la anulación del registro de Windows Autopilot.

Los OEM que pueden usar la solución Direct API tienen un vínculo único para proporcionar a sus respectivos clientes, que el OEM puede solicitar a Microsoft a través del alias de soporte técnico de msoemops . Póngase en contacto con el administrador de cuentas de la organización para obtener este alias de soporte técnico.

  1. Los correos electrónicos OEM se vinculan a su cliente.

  2. El cliente inicia sesión en el Centro de administración de Microsoft 365 con una cuenta nativa de nube (por ejemplo, [dominio].onmicrosoft.com) con privilegios de administrador global.

  3. El cliente selecciona el vínculo en el correo electrónico, que le lleva directamente a la página siguiente:

    Captura de pantalla de la página Aceptar invitación de socio.

    Un usuario sin privilegios de administrador global que selecciona el vínculo ve un mensaje similar al siguiente:

    Captura de pantalla de la página de permisos necesarios para MSfB.

  4. El cliente selecciona la casilla Sí, seguida del botón Aceptar , y ya está. La autorización se produce instantáneamente.

    Nota:

    Una vez completado este proceso, actualmente no es posible que un administrador quite un OEM. Para quitar un OEM o revocar sus permisos, envíe una solicitud a msoemops@microsoft.com

  5. El OEM puede usar la API Validar datos de envío de dispositivos para comprobar que se ha completado el consentimiento.

    Nota:

    • Esta API se analiza en el documento técnico de API, p. 14ff. Solo los asociados de dispositivos de Microsoft pueden tener acceso a este vínculo. Como se describe en este artículo, es una recomendación recomendada para los partners OEM ejecutar la comprobación de la API para confirmar que se recibe el consentimiento del cliente antes de intentar registrar dispositivos. Esta comprobación puede ayudar a evitar errores en el proceso de registro.
    • Durante el proceso de registro de autorización de OEM, no se concede ningún permiso de administrador delegado al OEM.

Resumen

En esta etapa del proceso, Microsoft ya no participa. El intercambio de consentimiento se produce directamente entre el OEM y el cliente. Todo sucede instantáneamente, tan rápido como se seleccionan los botones.