Поделиться через


Управление ролями пользователей корпоративного лицензирования

Роли корпоративного лицензирования (VL) предоставляют пользователям доступ к страницам VL в Центр администрирования Microsoft 365. Пользователи, которые имеют только роль VL, но не имеют другой роли центра администрирования, могут получать доступ только к страницам VL и не могут получить доступ к другим страницам в Центре администрирования.

Роли VL назначаются одним из следующих пользователей:

  • Администратор VL соглашения, который добавляет вас в качестве пользователя и предлагает вам войти для регистрации. Если вы являетесь клиентом Соглашение Enterprise (EA) или корпоративной подписки (EAS), вы не получите приглашение на вход для регистрации. Вместо этого администратор соглашения VL предоставляет вам доступ.
  • Партнер или продавец, который назначает вам роль во время создания контракта.

Примечание.

Если вы являетесь клиентом EA или EAS, вы можете использовать API назначения ролей для выставления счетов для управления пользователями VL.

Подготовка к работе

  • Для доступа к страницам VL в Центр администрирования Microsoft 365 требуется роль VL.
  • Роли VL управляются администратором VL и не предоставляют видимость или разрешения для других областей Центра администрирования за пределами страниц VL.
  • Роли VL предоставляют доступ к соглашениям после даты окончания соглашения. Администраторам необходимо удалить роли VL всех пользователей, доступ которых они хотят прекратить.

Примечание.

Глобальные администраторы в Центре администрирования не имеют доступа к функциям VL. Администратор соглашения VL может добавить всех пользователей, включая глобальных администраторов, которым может потребоваться доступ к определенным соглашениям (идентификаторам лицензий). Дополнительные сведения см. в разделах Часто используемые роли Центр администрирования Microsoft 365 и Роли корпоративного лицензирования.

Общие сведения о ролях корпоративного лицензирования

Существует семь отдельных ролей VL, которые можно назначить для каждого соглашения (идентификатор лицензии). Каждая роль разрешает определенные действия в Центре администрирования для управления VL.

В следующей таблице показана связь между ролями VL в центре обслуживания корпоративного лицензирования (VLSC) и ролями VL в Центр администрирования Microsoft 365, а также перечислены действия, которые могут выполнять эти роли.

роль Центр администрирования Microsoft 365 (Снято) Роль VLSC Допустимые действия
Администратор Администратор Может назначать, изменять и удалять разрешения пользователей VL. Может выполнять все действия, предоставленные другим ролям VL, за исключением просмотра счетов.

Если вы являетесь клиентом EA или EAS, администратор может просматривать счета.
Читатель положения лицензии Средство просмотра сведений о лицензировании Может просматривать сведения о контрактах, заказы и ключи контрактов, а также создавать сводки по лицензиям.
Диспетчер загрузки продуктов Скачать Может просматривать контракты и скачивать лицензированные программные продукты Майкрософт.
Средство чтения ключей продуктов Ключи продуктов Может просматривать контракты и ключи контрактов, управлять активацией и активацией веб-службы, а также просматривать ключи на странице Продукты и службы.
Читатель преимуществ Software Assurance Manager Может просматривать контракты и управлять правами Workplace Discount Software Assurance.
Диспетчер веб-служб Диспетчер веб-служб Может просматривать контракты и заказы, активировать службы и управлять резервированием веб-службы на странице Выставление счетов>ваших продуктов>Корпоративное лицензирование.

ПРИМЕЧАНИЕ OsM должен иметь разрешения глобального администратора, чтобы также иметь возможность управлять подписками и назначать их на странице Лицензий выставления счетов>.
Средство чтения счетов Н/Д Может просматривать контракты, список счетов и может скачивать счета для контрактов, которые напрямую связаны с корпорацией Майкрософт.

Роль читателя счета не назначается автоматически. Администратор VL может просматривать счета или назначать роль читателя счетов любому пользователю. Как правило, роль читателя счета назначается контактному специалисту по счету по контракту корпоративного лицензирования.

Общие сведения о роли администратора корпоративного лицензирования

По умолчанию роль администратора VL назначается контакту с уведомлениями или основному контакту, предоставленному партнером или продавцом Майкрософт при настройке контракта VL.

Если вы являетесь клиентом EA или EAS, при активации контракта VL роль администратора VL назначается как контакту по уведомлениям, так и диспетчеру веб-служб (OSM), при условии, что идентификаторы пользователей, указанные в контракте, Microsoft Entra идентификаторы. Однако если идентификатор пользователя, указанный для контакта OSM, не является Microsoft Entra ID, ему нельзя назначить роль в Центре администрирования. Вместо этого в OSM отправляется сообщение электронной почты об обнаружении клиента с приглашением войти в систему или зарегистрироваться.

Когда эти контакты входят в Центр администрирования, они могут назначить роль администратора VL другим пользователям. Затем эти пользователи могут получить доступ к Соглашению (идентификатор лицензии) в Центре администрирования, не указан в исходном контракте VL.

Примечание.

По соображениям конфиденциальности мы не предоставляем имена администраторов VL, связанных с вашей организацией. Спросите партнера или продавца вашей организации, какие контактные данные они предоставили корпорации Майкрософт для вашего контракта VL. При необходимости отделы по закупкам, финансам или ИТ-отделам вашей организации могут идентифицировать торгового посредника Майкрософт из записей о покупках вашей организации.

Изменение администратора корпоративного лицензирования для Центр администрирования Microsoft 365

Если у вас уже есть профиль пользователя корпоративного лицензирования в Центр администрирования Microsoft 365

При входе в Центр администрирования можно просматривать соглашения (идентификаторы лицензий) и управлять ими.

Если вы больше не хотите быть администратором VL, сначала необходимо назначить роль администратора VL другому пользователю. Затем новый администратор VL может удалить разрешения администратора VL. Этот процесс необходимо повторить для каждого идентификатора лицензии.

Если у вас нет профиля пользователя корпоративного лицензирования в Центр администрирования Microsoft 365

Только для клиентов, отличных от EAS и не относящихся к EAS: Если вы являетесь основным контактом или контактом с уведомлением для контракта, вы получите приветственное письмо с приглашением создать профиль пользователя VL в Центре администрирования. Кроме того, вы можете переадресовать электронное письмо другому пользователю, который может зарегистрироваться и стать администратором VL в Центре администрирования.

Только для клиентов EA и EAS: Если вы являетесь контактом с уведомлением о контракте, вы получите сообщение электронной почты о разрешении для Центра администрирования.

Изменение основной контактной информации или сведений о контакте уведомления в лицензионном контракте

Если вы хотите изменить имя пользователя в контракте VL с такой ролью, как основной контакт или контакт с уведомлением, обратитесь к партнеру или продавцу Майкрософт, чтобы обработать запрос на изменение контактной информации, чтобы обновить идентификаторы лицензий, в которых указана эта роль.

Обновление контактных сведений о уведомлениях об активных контрактах VL помогает гарантировать получение любых сообщений корпорации Майкрософт или партнеров.

Если вы являетесь клиентом EA или EAS, при обновлении контакта с уведомлением вы не получите роль администратора VL и должны попросить существующего администратора VL о соглашении добавить вас. Если в соглашении нет активных администраторов VL, необходимо отправить запрос на изменение контактной информации через партнера. Затем обратитесь в службу поддержки корпоративного лицензирования, чтобы отправить запрос на поддержку, подтверждающий соглашение (идентификатор лицензии) и идентификатор Entra, который вы хотите использовать для доступа к соглашению в Центр администрирования Microsoft 365.

Примечание.

Вам не нужно постоянно обновлять роли законных участников в контрактах VL, которые больше не активны. После того как для каждого идентификатора лицензии будет по крайней мере один активный администратор VL, лицензии останутся доступными для вашей организации, и вы можете добавлять или удалять администраторов.

Просмотр существующих пользователей корпоративного лицензирования

  1. В Центр администрирования Microsoft 365 перейдите на страницу Выставление счетов>Ваши продукты, а затем выберите вкладку Корпоративное лицензирование.
  2. В разделе Назначения ролей выберите **Управление назначениями ролей VL. Откроется страница Управление назначениями и содержит список пользователей VL для идентификаторов лицензий, которые вы администрируете.
  3. Выберите Просмотр доступа для пользователя, чтобы просмотреть идентификаторы лицензий, для которых у него есть разрешения.

Общие сведения о странице "Управление назначениями"

Страница Управление назначениями содержит список всех пользователей VL, которые вы пригласили, и содержит такие сведения, как их состояние и назначенные им роли VL. В следующей таблице описаны все столбцы в списке.

Столбец Описание
Отображаемое имя Полное имя пользователя. Отображаемое имя автоматически заполняется для пользователей, принадлежащих клиенту. При добавлении внешних пользователей VL, которые не принадлежат клиенту, обязательно введите полное имя пользователя.
Состояние Указывает состояние пользователя. Список объяснений возможного состояния см. в следующей таблице в этом разделе.
Действия Указывает действие, которое можно выполнить для пользователя. Например, Просмотр доступа, Повторная отправка приглашения и Сброс приглашения.

ПРИМЕЧАНИЕ
Если вы являетесь клиентом EA или EAS, действия приглашения повторной отправки и сброса приглашения не применяются.
Адрес электронной почты для входа Адрес электронной почты, используемый для входа в Центр администрирования. В большинстве случаев этот адрес является рабочим адресом электронной почты пользователя, но возможны и такие user@userorg.onmicrosoft.com форматы. Для клиентов, не относящихся к EAS и EAS, включение этого сообщения полезно для организаций, в которых не включены Microsoft Entra.
Бизнес-адрес электронной почты Для клиентов, не относящихся к EAS и EAS, адрес электронной почты, указанный в контракте VL, обычно это адрес электронной почты основного контактного лица или корреспондента извещения. При добавлении новых пользователей VL приглашение отправляется на адрес электронной почты для бизнеса , чтобы администратор смог переслать его новому пользователю.
Роли корпоративного лицензирования Список ролей VL, назначенных пользователю.

В следующей таблице перечислены состояния, которые могут отображаться в столбце Состояние на странице Управление назначениями .

Состояние Описание
Активное Профиль пользователя активен. Пользователь может использовать свои Microsoft Entra ID для входа в Центр администрирования для просмотра соглашений VL и управления ими.
Выполняется назначение Администратор VL назначил разрешения, и дальнейшие изменения не могут вноситься до тех пор, пока состояние не станет активным. Обновление состояния может занять до двух часов в периоды пиковой обработки.
Не выполнено Сбой назначения разрешений. Администраторы VL должны снова назначить разрешения пользователю. Если назначение ролей продолжает завершаться сбоем, обратитесь в службу поддержки, чтобы помочь изучить проблему.
Приглашение отправлено Пользователю еще предстоит зарегистрировать назначенные разрешения и создать профиль пользователя VL, приняв письмо с приглашением.
Срок действия приглашения истек Пользователю не удалось зарегистрировать назначенные разрешения, приняв приглашение по электронной почте. Администратор VL может сбросить приглашение.
Пользователь не найден Пользователь не находится в клиенте организации.

Назначение ролей пользователям корпоративного лицензирования

Этап 1. Добавление новых пользователей

Добавление новых пользователей, у которых еще нет разрешений VL.

  1. В Центре администрирования перейдите на страницу Выставление счетов>Ваши продукты , а затем выберите вкладку Корпоративное лицензирование .

  2. В разделе Назначения ролей выберите Назначить пользователей контрактам.

  3. Выберите Добавить или изменить пользователей.

  4. Только для клиентов, отличных от EAS и не относящихся к EAS: Найдите пользователей, которые вы хотите добавить, введя их адрес электронной почты.

    • Пользователи с адресом электронной почты, управляемым вашей организацией, отображаются для выбора и добавляются как "Внутренние пользователи".
    • При поиске пользователя с адресом электронной почты, не управляемым вашей организацией, появится сообщение "Результаты не найдены. Нажмите клавишу ВВОД, чтобы сохранить". Вы можете добавить пользователя в качестве "внешнего пользователя", который предоставляет доступ только к информации VL.
    • Если бизнес-адрес электронной почты пользователя отличается от идентификатора входа, используйте идентификатор входа.
  5. Только для клиентов EA и EAS: Найдите пользователей, которые вы хотите добавить, введя их идентификатор входа (рабочая или учебная учетная запись).

    • Если вы ищете пользователя с идентификатором входа, не управляемым вашей организацией, вы увидите сообщение "Результаты не найдены" и не можете продолжить назначение ролей. Попросите администратора клиента создать идентификатор входа (рабочую или учебную учетную запись) для пользователя.
    • Назначение роли не может быть выполнено для бизнес-сообщения электронной почты, отличающегося от идентификатора входа (рабочая или учебная учетная запись).
  6. Выберите Проверить и применить.

  7. Перейдите к шагу 2. Назначение пользователей контрактам.

Этап 2. Назначение пользователей контрактам

  1. На странице Назначение пользователей контрактам нажмите кнопку развернуть рядом с пользователем, а затем выберите Добавить контракты , чтобы просмотреть список всех идентификаторов лицензий, для которых вы являетесь администратором.

  2. Выберите контракты идентификатора лицензии, которые нужно назначить выбранному пользователю, а затем нажмите кнопку Добавить.

  3. Если вы являетесь администратором родительского соглашения или Соглашения microsoft Business and Services (MBSA), вы можете развернуть список до всех соглашений (идентификаторов лицензий) в рамках этого родительского контракта, выбрав Показать наследуемые контракты. Как "унаследованный администратор" вы можете назначить пользователей любому соглашению (идентификатору лицензии) в рамках родительского соглашения. Однако если вы не администратор соглашения для конкретного соглашения (идентификатор лицензии), эти пользователи не указаны на вкладке Назначенные на странице Управление назначениями .

    Совет

    Администраторы VL с унаследованными разрешениями могут назначить себе роль администратора для определенного соглашения (идентификатор лицензии), а затем просматривать пользователей, добавленных в унаследованные контракты.

  4. Когда вы вернеесь на страницу Назначение пользователей контрактам , снова разверните сведения о пользователе. Теперь вы увидите список идентификаторов лицензий, назначенных пользователю.

  5. Перейдите к шагу 3. Назначение ролей пользователям.

Этап 3. Назначение ролей пользователям

После выбора соглашения (идентификатор лицензии) назначьте роли VL. У пользователя могут быть разные роли VL для разных соглашений (идентификаторов лицензий).

  1. На странице Назначение пользователей контрактам нажмите кнопку развернуть рядом с пользователем, а затем выберите Назначить роли. Отобразится список всех соглашений (идентификаторов лицензий), выбранных на предыдущем шаге.

  2. В области Назначение ролей выбранным контрактам выберите одну или несколько ролей из раскрывающегося списка Роли корпоративного лицензирования .

  3. Чтобы назначить те же роли VL для других идентификаторов лицензий, выберите Копировать свойства роли. Выберите другие идентификаторы лицензий, которым требуется назначить те же роли, а затем выберите Вставить свойства роли.

  4. Нажмите Применить.

  5. При возвращении на страницу Назначение пользователей контрактам вы увидите, что сведения о пользователе теперь включают новые роли VL.

  6. Чтобы сохранить обновления, выберите Проверить и сохранить назначения пользователей.

    • Только для клиентов, не относящихся к EAS и не относящихся к EAS: Пользователи получают приветственное сообщение электронной почты от пользователя microsoft-noreply@microsoft.com со строкой темы "Требуется действие: вход для управления ресурсами корпоративного лицензирования".
    • Только для клиентов EA и EAS: Пользователи получают уведомление по электронной почте с microsoft-noreply@microsoft.com темой "Изменения разрешений для контрактов корпоративного лицензирования Майкрософт".

Новые пользователи могут получать доступ к Соглашению (идентификаторам лицензий) и управлять им на основе назначенных им ролей VL. Для клиентов, не являющихся ea и не являющихся EAS, идентификаторы лицензий доступны примерно через два часа после завершения регистрации.

Импорт ролей в соглашениях о корпоративном лицензировании (только для клиентов EA и EAS)

Если вы являетесь администратором VL для соглашения EA или EAS, вы можете скопировать роли пользователей VL из одного соглашения в другое в Центр администрирования Microsoft 365. Этот импорт упрощает процесс продления, копируя несколько ролей из одного соглашения в другое, а не требует назначения отдельных пользователей.

Важно!

Чтобы выполнить следующие действия, необходимо иметь роль администратора как для исходной, так и для целевой регистрации.

  1. В Центре администрирования перейдите на страницу Выставление счетов>Ваши продукты , а затем выберите вкладку Корпоративное лицензирование .
  2. В разделе Контракты выберите Просмотр контрактов.
  3. На странице Контракты выберите идентификатор целевой лицензии, затем щелкните три точки (Дополнительные действия) и выберите Импорт ролей.
  4. В области Импорт ролей в раскрывающемся списке Импорт из (регистрация источника) выберите исходную регистрацию, из которой требуется импортировать роли. После выбора исходной регистрации вы увидите список пользователей, у которых есть разрешения на регистрацию источника, а также соответствующие роли.
  5. Выберите одного или нескольких пользователей, для которых нужно скопировать роли. Вы не можете вносить изменения в эти роли.
  6. Нажмите Продолжить.
  7. Установите флажок Принять и принять указанное выше объявление проверка, а затем нажмите кнопку Отправить.

Так как импортированные пользователи уже имеют доступ к контракту VL, они видят новый контракт в разделе VL Центр администрирования Microsoft 365. Импортированные пользователи получают электронное письмо со сведениями о своих разрешениях, добавленными в Центр администрирования.

Примечание.

Функция импорта ролей недоступна в Родительском соглашении (ранее называемое Мастер-соглашением), включая Соглашение Enterprise, Соглашение Select Plus и Соглашение microsoft Business and Services (MBSA). Администраторы VL могут использовать функцию Управление назначением ролей VL для назначения ролей пользователей этим типам соглашений. Сведения о назначении ролей пользователей см . в разделе Шаг 1. Добавление новых пользователей.

Изменение или удаление разрешений существующих пользователей корпоративного лицензирования

При удалении пользователя VL разрешения VL, назначенные ему, удаляются для всех идентификаторов лицензий, которым он был назначен, и пользователь удаляется из списка Управление назначениями .

Доступ к информации VL в Центре администрирования удаляется, как только пользователь удаляется из Microsoft Entra ID (клиента) своей организации. Однако пользователь по-прежнему отображается на странице Управление назначениями , пока администратор VL не удалит пользователя со всех идентификаторов лицензий.

Примечание.

Эта процедура не удаляет учетную запись пользователя из организации. Он удаляет только разрешение пользователя на доступ к сведениям VL в Центре администрирования.

  1. В Центре администрирования перейдите на страницу Выставление счетов>Ваши продукты , а затем выберите вкладку Корпоративное лицензирование .
  2. В разделе Назначения ролей выберите Управление назначениями ролей VL.
  3. Найдите пользователя, которым вы хотите управлять, и выберите Просмотреть доступ.
  4. В области сведений выберите раскрывающийся список Роли корпоративного лицензирования для идентификатора лицензии, который требуется изменить, а затем выберите или снимите флажки проверка для ролей, которые нужно добавить или удалить.
  5. Выберите Проверить и сохранить изменения.

Отправляется сообщение электронной почты, чтобы уведомить пользователя об изменениях в строке темы "Изменения разрешений для контрактов корпоративного лицензирования Майкрософт".

Изменение роли может занять до двух часов на странице Управление назначениями . Для вновь обработанных соглашений может потребоваться до 10 часов, чтобы изменения контракта вступили в силу.

Примечание.

Администратор VL не может изменять или удалять разрешения пользователя, разрешения которого на идентификатор лицензии наследуются от соглашения более высокого уровня (родительского соглашения или MBSA).

Применение разрешений администратора ко всем идентификаторам лицензий в родительской программе

Если вы являетесь основным контактом (только для клиентов, не являющихся EA и не eaS), контактом с уведомлениями или контактом администратора через Интернет, указанным в MBSA, вы можете согласиться на наследование разрешений администратора VL по каждому Соглашению (идентификатору лицензии), добавленному в этом MBSA.

Чтобы просмотреть или изменить параметры согласия, выполните следующие действия.

  1. В Центре администрирования перейдите на страницу Выставление счетов>Ваши продукты , а затем выберите вкладку Корпоративное лицензирование .
  2. В разделе Параметры выберите Изменить параметры.
  3. Чтобы согласиться на получение унаследованных разрешений администратора для всех идентификаторов лицензий, привязанных к контракту родительского уровня, для которого вы являетесь администратором, выберите Да.

Обратитесь в службу поддержки корпоративного лицензирования

Отправьте обращение в центр >справки & поддержки. Если вы не можете получить доступ к Центру администрирования, см. статью Обращение в службу поддержки корпоративного лицензирования.