Публикация предложения управляемой службы в Azure Marketplace
В этой статье вы узнаете, как опубликовать общедоступное или закрытое предложение управляемой службы в Azure Marketplace, используя программу коммерческой платформы в Центре партнеров. Клиенты, купившие предложение, будут делегировать подписки или группы ресурсов, что позволит вам управлять ими с помощью Azure Lighthouse.
Требования к публикации
Для создания и публикации предложений необходимо иметь действительную учетную запись коммерческой платформы в Центре партнеров. Если у вас еще нет учетной записи, в процессе регистрации вы сможете выполнить действия по созданию учетной записи в Центре партнеров и регистрации в программе коммерческой платформы.
Для публикации предложения управляемой службы необходимо назначить партнера решений для инфраструктуры (Azure) или безопасности для публикации предложения управляемой службы.
Если вы не хотите публиковать предложение в Azure Marketplace или не соответствуете всем требованиям, вы можете подключить клиентов вручную с помощью шаблонов Azure Resource Manager.
Следующая таблица поможет определить, следует ли регистрировать клиентов путем публикации предложения управляемой службы или с помощью шаблонов Azure Resource Manager.
Рассмотрение | Предложение управляемой службы | Шаблоны ARM |
---|---|---|
Требуется учетная запись коммерческой платформы в Центре партнеров | Да | Нет |
Требуется назначение партнеров решений для инфраструктуры (Azure) или безопасности | Да | Нет |
Доступно для новых клиентов через Azure Marketplace | Да | Нет |
Может ограничить предложение конкретными клиентами | Да (только для частных планов, которые невозможно использовать с подписками, установленными через торгового посредника по программе поставщика облачных решений (CSP)) | Да |
Может автоматически подключать клиентов к системе CRM | Да | Нет |
Требует принятия клиента на портале Azure | Да | Нет |
Может использовать автоматизацию для подключения нескольких подписок, групп ресурсов или клиентов | No | Да |
Непосредственный доступ к новым встроенным ролям и функциям Azure Lighthouse | Не всегда (обычно доступно после некоторой задержки) | Да |
Клиенты могут просматривать и принимать обновленные предложения на портале Azure | Да | Нет |
Примечание.
Предложения управляемой службы могут быть недоступны в Azure для государственных организаций и других национальных облаков.
Создайте предложение
Подробные инструкции по созданию предложения, включая все сведения и активы, которые необходимо предоставить, см. в статье Создание предложения управляемой службы.
Чтобы узнать об общем процессе публикации, см. документацию по программе коммерческой платформы. Также следует ознакомиться с политиками сертификации для коммерческой платформы Marketplace, в частности с разделом Managed Services (Управляемые службы).
Как только пользователь добавит ваше предложение, он сможет делегировать одну подписку или группу ресурсов или несколько, которые затем будут подключены к Azure Lighthouse.
Внимание
Каждый план в предложении управляемой службы содержит раздел "Сведения о манифесте", где вы определяете сущности Microsoft Entra в клиенте, которые будут иметь доступ к делегированным группам ресурсов и (или) подпискам для клиентов, которые покупают этот план. Важно помнить, что любая группа (или пользователь, или субъект-служба), добавленные на этом этапе, будут иметь одинаковые разрешения для всех клиентов, купивших план.
Чтобы назначить разные группы для каждого клиента, необходимо опубликовать отдельный закрытый план, который является эксклюзивным для каждого клиента. Эти частные планы не поддерживаются с подписками, установленными через торгового посредника по программе поставщика облачных решений (CSP).
Опубликуйте приложение
Когда вы заполните все разделы, вашим следующим шагом будет публикация предложения. После запуска процесса публикации ваше предложение пройдет несколько этапов проверки и публикации. Дополнительные сведения см. в статье "Просмотр и публикация предложения на коммерческой платформе".
Вы можете в любое время опубликовать обновленную версию предложения. Например, вам может потребоваться добавить новое определение роли к опубликованному ранее предложению. После этого клиенты, которые уже добавили предложение, увидят значок на странице Поставщики услуг на портале Azure, который сообщит им, доступно ли обновление. Каждый клиент сможет проверить изменения и выполнить обновление до новой версии.
Процесс подключения пользователей
Как только пользователь добавит ваше предложение, он сможет делегировать одну или несколько подписок или групп ресурсов, которые затем будут подключены к Azure Lighthouse. Если пользователь принял предложение, но еще не делегировал никаких ресурсов, он увидит примечание в верхней части раздела Предложения поставщика услуг страницы Поставщики услуг на портале Azure.
Внимание
Делегирование должно быть выполнено с помощью негостевой учетной записи в арендаторе клиента, которая имеет роль с разрешением Microsoft.Authorization/roleAssignments/write
, например Владелец, для подключаемой подписки (или которая содержит подключаемые группы ресурсов). Чтобы найти пользователей, которые могут делегировать подписку, пользователь клиента может выбрать подписку на портале Azure, открыть управление доступом (IAM) и просмотреть всех пользователей с ролью владельца.
Когда клиент делегирует подписку (или одну или несколько групп ресурсов в подписке), поставщик ресурсов Microsoft.ManagedServices зарегистрирован для этой подписки, а пользователи в клиенте смогут получить доступ к делегированным ресурсам в соответствии с разрешениями, определенными в предложении.
Примечание.
Чтобы делегировать дополнительные подписки или группы ресурсов в то же предложение позже, клиент должен вручную зарегистрировать поставщика ресурсов Microsoft.ManagedServices в каждой подписке перед делегированием.
Если вы опубликуете обновленную версию своего предложения, клиент сможет посмотреть изменения на портале Azure и принять новую версию.
Следующие шаги
- Сведения о коммерческой платформе.
- Узнайте больше об интерфейсах управления для различных клиентов.
- Просматривайте клиентов и управляйте ими, перейдя в раздел Мои клиенты на портале Azure.