Licencjonowanie grupowe podręcznik użytkownika. Jak uzyskać dostęp do portalu Microsoft Volume Licensing Center



Podobne dokumenty
APLIKACJA SHAREPOINT

Facebook, Nasza klasa i inne. podstawowe informacje o serwisach społeczności internetowych. Cz. 2. Facebook

Programy licencjonowania zbiorczego firmy Adobe

Jaka jest przewaga elearningu nad tradycyjna formą nauki?

CitiManager: Krótki przewodnik migracji dla posiadaczy kart

Podręcznik użytkownika

Usługi sieci Internet

Jak zacząć korzystać w HostedExchange.pl ze swojej domeny

Wersja dokumentu: Data: 17 listopada 2016 r.

Przewodnik użytkownika dla operatorów systemu AgentWorks wydanie 11 wersja polska

Programy licencjonowania zbiorczego firmy Adobe

Dokumentacja Administratora portalu. aplikacji. Wirtualna szkoła

Podręcznik Sprzedającego. Portal aukcyjny

Instrukcja konfiguracji funkcji skanowania

INSTRUKCJA OBSŁUGI V-TERMU LYONESS.

Serwis jest dostępny w internecie pod adresem Rysunek 1: Strona startowa solidnego serwisu

Elektroniczna Skrzynka Podawcza

Wersja dokumentu: Data: 28 kwietnia 2015r.

Instrukcja Dostawcy Platformy Zakupowej Grupy CIECH S.A.

UPS CampusShip Podręczny przewodnik Lipiec 2010 r.

elektroniczna Platforma Usług Administracji Publicznej

Podręcznik Użytkownika LSI WRPO

Instrukcja pozyskania identyfikatora - UID

Instrukcja obsługi Zaplecza serwisu biznes.gov.pl dla Pracowników Instytucji w zakresie weryfikacji opisów procedur przygotowanych przez Zespół epk

Volume Licensing Service Center

Logowanie do aplikacji TETA Web. Instrukcja Użytkownika

System epon Dokumentacja użytkownika

Spis treści REJESTRACJA NOWEGO KONTA UŻYTKOWNIKA PANEL ZMIANY HASŁA PANEL EDYCJI DANYCH UŻYTKOWNIKA EXTRANET.NET...

Instrukcja obsługi systemu MEDIABIN Grudzień 2012

1. LOGOWANIE DO SYSTEMU

Przewodnik użytkownika systemu AgentWorks dla menedżerów i administratorów wydanie 11, wersja polska

bla bla Guard podręcznik użytkownika

Instrukcja obsługi Zaplecza epk dla Pracowników Instytucji w zakresie administracji danymi instytucji

ELEKTRONICZNA SKRZYNKA PODAWCZA CYFROWY URZĄD Województwa Warmińsko Mazurskiego Część użytkownika

Instrukcja podłączenia do ZSMOPL na środowisku produkcyjnym

Instrukcja logowania do systemu Rejestru Unii dla nowych użytkowników

Instrukcja obsługi aplikacji Karty Pojazdów dla Dealerów Samochodowych

Podręcznik rejestracji wykonawcy OnePlace

Instrukcja obsługi Zaplecza epk w zakresie zarządzania tłumaczeniami opisów procedur, publikacji oraz poradników przedsiębiorcy

Instrukcja obsługi Zaplecza epk dla Pracowników Instytucji w zakresie zarządzania danymi szczegółowymi dotyczącymi sposobu realizacji procedury

Skrócona karta informacyjna nt. rejestracji dla pracowników/użytkowników

JAK KORZYSTAĆ Z PORTALU LOGISTYKI HOCHTEF POLSKA S.A.

Praca w sieci z serwerem

Jak wysłać zgłoszenie o wsparcie i śledzić jego status. Copyright Tungsten Corporation plc 2018

Instrukcja obsługi platformy B2B ARA Pneumatik

Program Partnerski Junkers Platforma

Z Małej Szkoły w Wielki Świat

Instrukcja Dostawcy Platformy Zakupowej Grupy CIECH S.A.

Panel dla agentów. Instrukcja obsługi dla agentów

Instrukcja rejestracji

Portal zarządzania Version 7.5

PTV MAP&GUIDE INTERNET V2 ŁATWE PRZESTAWIENIE SIĘ

FedEx efaktura Instrukcja Użytkownika

Certyfikat kwalifikowany

Instrukcja podłączenia do ZSMOPL na środowisku produkcyjnym

Zarządzanie dostępem do systemu IMI

Podręcznik instalacji i konfiguracji aplikacji 7 Office Ship Control dla Microsoft Office 2007 i Siódemka S.A. Warszawa, dnia r.

Instrukcja obsługi certyfikatów w programie pocztowym MS Outlook Express 5.x/6.x

Instrukcja zamawiania usług systemu ASG-EUPOS za pomocą Portalu PZGiK

PODRĘCZNIK UŻYTKOWNIKA SYSTEMU MONITOROWANIA KSZTAŁCENIA PRACOWNIKÓW MEDYCZNYCH

PORTAL KLIENTA I OBSŁUGA ZGŁOSZEŃ.V01. VULCAN Innowacji

timetrack Przewodnik Użytkownika timetrack Najważniejsze Funkcje

Pracownia internetowa w każdej szkole (edycja Jesień 2007)

Przewodnik użytkownika systemu AgentWorks podwójna kontrola wydanie 11 wersja polska

CitiManager. Przewodnik dla Pracowników / Posiadaczy kart. Bank Handlowy w Warszawie S.A.

SYSTEM OBSŁUGI ZGŁOSZEŃ SERWISOWYCH

Instrukcja dla wykonawców w zakresie obsługi zamówień elektronicznych w Portalu Dostawcy LDO

Rozwiązania CAD/CAM/CAE/PDM. esupport. System wsparcia technicznego firmy Premium Solutions Polska. Autoryzowany Dystrybutor:

CitiManager. Przewodnik dla Pracowników / Posiadaczy kart. Bank Handlowy w Warszawie S.A.

Przewodnik Google Cloud Print

INSTRUKCJA UŻYTKOWNIKA

Instrukcja logowania do systemu Rejestru Unii dla nowych użytkowników

Instrukcja logowania do systemu Rejestru Unii sprawdzenie identyfikatora użytkownika - URID

INSTRUKCJA DLA UŻYTKOWNIKÓW SYSTEMU REJESTR PODMIOTÓW WYKONUJĄCYCH DZIAŁALNOŚĆ LECZNICZĄ RPWDL.CSIOZ.GOV.PL

INSTRUKCJA. zakładania konta w Społeczności CEO oraz rejestrowania się do programu lub na szkolenie/cykl szkoleniowy KROK 1

Instrukcja. Rejestracji i aktywacji konta w systemie so-open.pl DOTACJE NA INNOWACJE; SOFTWARE OPERATIONS SP. Z O. O.

CitiManager Krótki przewodnik dla Posiadaczy kart

1 z 18. Spis treści: 1. Zakładanie konta na portalu OX.PL

Shell Card Online usługa fakturowania elektronicznego Podręcznik użytkownika

Podpinanie ORCID id do konta użytkownika PBN

Instrukcja dla wykonawców w zakresie obsługi zamówień elektronicznych w Portalu Dostawcy - LDO

Przewodnik użytkownika systemu e-faktur

Instrukcja użytkownika. Instrukcja konfiguracji i obsługi modułu e-rejestracja

Instrukcja logowania do systemu Rejestru Unii

Zarządzanie zespołem w e-science.pl. Podręcznik użytkownika

Przewodnik po konfiguracji Comarch ERP e-sklep z wszystko.pl

Wszystkie prawa zastrzeżone. NOWY BIZNESLINK FAQ dla Klientów

elektroniczna Platforma Usług Administracji Publicznej

Przewodnik Szybki start

Użytkownik zewnętrzny (UZ) może wykonywać następujące czynności:

Internetowy serwis Era mail Aplikacja sieci Web

Elektroniczna Skrzynka Podawcza

Instrukcja rejestracji i obsługi konta użytkownika oraz głosowania na projekty obywatelskie w systemie.

My Cisco Najczęściej zadawane pytania

Korzystanie z poczty i Internetu

Instrukcja rejestracji w systemie System Wspierający Prowadzenie Prac Badawczo-Naukowych oraz Współdzielenie i Publikację Wyników Prac

ESET LICENSE ADMINISTRATOR

Instrukcja składania wniosku w ramach konkursów na finansowanie projektów ze środków Regionalnego Programu Operacyjnego Województwa Śląskiego

Instrukcja uaktualnienia AdRem NetCrunch z wersji 5.3 do 6.x

Instrukcja użytkownika

Transkrypt:

Licencjonowanie grupowe podręcznik użytkownika Jak uzyskać dostęp do portalu Microsoft Volume Licensing Center

Spis treści Jak korzystać z niniejszego podręcznika... 4 Odbiorcy... 4 Cel... 4 Wprowadzenie... 4 Krok 1: Wskazanie administratora domeny dla umowy Microsoft Products and Services Agreement (MPSA)... 5 Wskazanie administratora domeny dla umowy MPSA... 5 Krok 2: Rejestracja w celu uzyskania dostępu do portalu Microsoft Volume Licensing Center (MVLC)... 6 Co to jest tenant?... 6 Czym jest domena przydzielona przez Microsoft?... 7 Czym jest konto organizacyjne?... 7 Czym jest domena publiczna?... 7 Korzyści związane z korzystaniem z kont organizacyjnych... 8 Omówienie procesu rejestracji konta organizacyjnego w MVLC... 8 Krok 3: Logowanie do MVLC... 9 Krok 4: Powiązanie domeny publicznej z tenantem (opcjonalne)... 9 Omówienie procesu powiązywania domeny publicznej z tenantem...10 Rozwiązywanie problemów... 10 Słownik... 13 Załącznik A: Proces rejestracji w celu uzyskania dostępu do portalu Microsoft Volume Licensing Center... 14 Pierwsze kroki: Rejestracja konta organizacyjnego... 14 Krok 1: Przesłanie przez Microsoft e-maila z zaproszeniem... 14 Krok 2: Wybór linku: Logowanie lub Rejestracja... 14 Co zrobić w sytuacji, gdy przydzielona przez Microsoft domena odpowiadająca nazwie organizacji jest niedostępna?...16 Krok 3: Logowanie do MVLC... 16 Luty 2014 2

Krok 4: Tworzenie użytkowników z wykorzystaniem domeny publicznej organizacji... 17 Aktualizacja danych użytkowników z wykorzystaniem domeny publicznej organizacji...17 Krok 5: Powołanie osoby kontaktowej przypisanej do Konta Zakupowego na stanowisko administratora zarządzającego użytkownikami w AAD...18 Załącznik B: Proces powiązywania domeny publicznej z tenantem... 21 Wprowadzenie...21 Pierwsze kroki: Dodawanie nazwy domeny do konta organizacyjnego...21 Krok 1: Określenie nazwy domeny... 21 Krok 2: Weryfikacja nazwy domeny... 23 Wprowadzenie szczegółowych informacji o rejestrze, w którym zarejestrowano nazwę domeny...23 Powrót do AAD w celu zakończenia weryfikacji...24 Krok 3: Zakończenie procesu dodawania nazwy domeny... 25 Przypisywanie użytkowników do zarejestrowanej nazwy domeny publicznej...25 Załącznik C: Dodawanie portalu podglądu Windows Azure Active Directory do widoku zgodności w przeglądarce Internet Explorer 11... 26 Luty 2014 3

Jak korzystać z niniejszego podręcznika Odbiorcy Co to jest tenant? Tenant to dedykowany katalog oparty na chmurze, przeznaczony dla organizacji i przyznawany przy zakupie jednej z usług online Microsoft lub rejestracji w portalu MVLC (w zależności od tego, co nastąpi wcześniej). Wykorzystuje on usługę Azure Active Directory (AAD), umożliwiającą zarządzanie tożsamościami. Każdy tenant jest odrębny i niezależny od innych tenantów występujących w chmurze. Szczegółowe informacje zawiera Krok 2: Rejestracja w celu uzyskania dostępu do portalu Microsoft Volume Licensing Center (str.6). Co to jest konto organizacyjne? Konto organizacyjne to konto logowania, służące do uzyskania dostępu do subskrypcji usług online Microsoft (takich jak Office 365) należących do organizacji lub portalu MVLC. Konta organizacyjne są powiązane z określonym tenantem. Szczegółowe informacje zawiera Krok 2: Rejestracja w celu uzyskania dostępu do portalu Microsoft Volume Licensing Center (str.6). Odbiorcami tego dokumentu są osoby kontaktowe przypisane do Kont Zakupowych oraz administratorzy domen wskazani w umowach Microsoft Products and Services Agreement (MPSA). Cel Celem dokumentu jest: 1) udzielenie wskazówek osobie kontaktowej przypisanej do Konta Zakupowego w zakresie wyboru właściwej osoby jako administratora domeny w umowie MPSA; oraz 2) udzielenie wskazówek administratorowi domeny w zakresie rejestracji konta organizacyjnego w celu uzyskania dostępu do portalu Microsoft Volume Licensing Center (MVLC) po zatwierdzeniu umowy MPSA, tak aby mógł on rozpocząć tworzenie kont organizacyjnych przeznaczonych dla użytkowników. Wprowadzenie Umowa Microsoft Products and Services Agreement (MPSA) jest udoskonaloną umową licencjonowania grupowego Microsoft, która umożliwia połączenie licencjonowanych zasobów całej organizacji w odniesieniu do oprogramowania instalowanego lokalnie (np. Windows Server), usług online (Yammer, Office 365, CRM Online, Windows Intune), rozwiązań hybrydowych i usług powiązanych w ramach pojedynczej, niewygasającej umowy. Po podpisaniu umowy MPSA udzielany jest dostęp do portalu MVLC, umożliwiający m.in. zarządzanie licencjami i Kontami Zakupowymi, tworzenie użytkowników i uprawnień oraz zarządzanie nimi, pobieranie oprogramowania, uzyskiwanie dostępu do kluczy produktu. Aby uzyskać dostęp do portalu MVLC, należy: 1) zalogować się na istniejące konto organizacyjne; lub 2) zarejestrować się w celu utworzenia nowego tenanta, a następnie wykorzystać nowo utworzone konto organizacyjne. Po uzyskaniu dostępu do portalu MVLC możliwe jest powiązanie domeny publicznej z tenantem. Rejestracja tenanta to prosty, czteroetapowy proces powiązany z administratorem domeny: 1 2 3 4 Wskazanie Zarejestrowanie się Zalogowanie się Powiązanie administratora w celu uzyskania w portalu domeny domeny dla publicznej dostępu do portalu Microsoft z tenantem umowy MPSA Microsoft Volume Volume Licensing Center Licensing Center Poniżej przedstawiono szczegółowe instrukcje dotyczące każdego z tych etapów, a także wskazówki, jak rozwiązać ewentualne problemy. Aby od razu skorzystać ze szczegółowych instrukcji, należy przejść do Załącznika A str.14. Luty 2014 4

1 Wskazanie administratora domeny dla umowy MPSA Krok 1: Wskazanie administratora domeny dla umowy Microsoft Products and Services Agreement (MPSA) Podczas zawierania umowy MPSA osoba kontaktowa przypisana do Konta Zakupowego zostanie poproszona o wskazanie administratora domeny organizacji w formularzu Rejestracji Konta Zakupowego. Administrator będzie odpowiedzialny za skonfigurowanie dostępu do portalu MVLC poprzez wykonanie czynności opisanych w niniejszym dokumencie i dodanie początkowych użytkowników. Wskazanie administratora domeny dla umowy MPSA Kluczowe jest wybranie odpowiedniej osoby do sprawowania tej funkcji i wskazanie jej w umowie MPSA. Zalecamy, aby administrator domeny miał następujące kwalifikacje: znajomość środowiska IT organizacji, jej sieci i łączności z internetem; doświadczenie w zakresie obsługi i administracji systemów operacyjnych oraz aplikacji przeznaczonych dla komputerów osobistych; doświadczenie w zapewnianiu wsparcia użytkownika i prowadzeniu szkoleń; umiejętność rozwiązywania problemów użytkowników. Do przykładowych obowiązków administratora domeny należą: tworzenie, zmiana i usuwanie kont użytkowników; monitorowanie licencji usług i kondycji usług; zarządzanie hasłami; rozwiązywanie problemów użytkowników z usługami pocztowymi i innymi; zarządzanie witrynami i zbiorami witryn; migracja z istniejącego środowiska organizacji do chmury; szkolenie pracowników i wsparcie w zakresie korzystania z usług online; przekazywanie problemów do działu pomocy technicznej Microsoft. Luty 2014 5

2 Zarejestrowanie się w celu uzyskania dostępu do portalu Microsoft Volume Licensing Center Uwaga na terminy! Organizacja ma 14 dni na zarejestrowanie się w celu uzyskania dostępu do portalu MVLC od momentu przesłania e-maila z Microsoft do administratora domeny. Jeżeli po podpisaniu umowy MPSA w skrzynce odbiorczej organizacji e-mail ten się nie pojawi, należy sprawdzić, czy nie wpadł on do folderu spam. W przypadku braku rejestracji w ciągu 14 dni konieczne będzie skontaktowanie się z działem pomocy technicznej Microsoft, aby otrzymać nowe zaproszenie. Dlaczego moja organizacja potrzebuje tenanta? Usługi online Microsoft i portal MVLC wykorzystują usługi Azure Active Directory (AAD) do uwierzytelniania użytkowników funkcjonujących w ramach organizacji w punkcie logowania w celu udzielenia dostępu na podstawie przypisanych ról. Tenant to oparty na chmurze katalog w usłudze Azure Active Directory, w którym są zapisane poświadczenia i role tych użytkowników. Krok 2: Rejestracja w celu uzyskania dostępu do portalu Microsoft Volume Licensing Center (MVLC) Po otrzymaniu drogą elektroniczną umowy MPSA z Microsoft wysyłany jest e-mail do administratora domeny z prośbą o zarejestrowanie się w celu uzyskania dostępu do portalu MVLC. Administrator domeny ma 14 dni na wykonanie czynności wskazanych w tej wiadomości. Zaproszenie do rejestracji w portalu MVLC wygasa po 14 dniach wówczas administrator domeny musi skontaktować się z działem pomocy technicznej Microsoft, aby otrzymać nowe zaproszenie. Jeżeli organizacja jest już zarejestrowana w związku z korzystaniem z usług online (np. Office 365) lub z próbnych wersji usług online, ma już konto organizacyjne. W takim przypadku należy postąpić zgodnie z instrukcją w e-mailu i zalogować się na konto organizacyjne. Nie należy rejestrować się, aby utworzyć tenanta, chyba że organizacja podjęła decyzję o posiadaniu oddzielnych kont organizacyjnych dla usług online i portalu MVLC. Jeżeli organizacja utworzy nowego tenanta i będzie chciała połączyć go z poprzednim tenantem, musi zwrócić się do działu pomocy technicznej Microsoft, aby przenieść użytkowników i usunąć jeden z tenantów. Szczegółowe instrukcje tworzenia nowego tenanta (jeżeli jest wymagany) i rejestracji konta organizacyjnego w celu uzyskania dostępu do portalu MVLC zawiera Załącznik A (str.14). Na początek przyjrzyjmy się tenantowi i jego powiązaniom z domeną przydzieloną przez Microsoft, kontami organizacyjnymi oraz domeną publiczną. Co to jest tenant? Tenant to dedykowany katalog oparty na chmurze, przeznaczony dla organizacji i przyznawany przy zakupie jednej z usług online Microsoft lub rejestracji w portalu MVLC (w zależności od tego, co nastąpi wcześniej). Wykorzystuje on usługę Azure Active Directory(AAD), umożliwiającą zarządzanie tożsamościami. Każdy tenant jest odrębny i niezależny od innych tenantów występujących w chmurze. Tenant to niejako obszar w chmurze rodzaj schowka gdzie przechowywany jest katalog należący do organizacji. Luty 2014 6

Domeny przydzielane przez Microsoft mogą mieć charakter tymczasowy Nie ma konieczności stałego korzystania z domeny przydzielonej przez Microsoft. Może ona zostać zastąpiona domeną publiczna potrzebne jest tylko powiązanie jej z tenantem. Co zrobić w sytuacji, gdy nazwa domeny jest już zajęta? Jeżeli organizacja ma niepowtarzalną nazwę i jest mało prawdopodobne, że mógł ją wybrać ktoś spoza organizacji, należy sprawdzić czy ktoś inny w organizacji nie zarejestrował już jej tenanta. Jeżeli tak jest, należy logować się do MVLC za pomocą konta organizacyjnego powiązanego z tym tenantem. Konto organizacyjne a konto Microsoft Zarówno konta organizacyjne, jak i konta Microsoft (zwane wcześniej Windows Live ID) są identyfikatorami użytkownika, jednak konto organizacyjne jest przypisywane do użytkownika przez administratora organizacji. Konto Microsoft jest tworzone przez poszczególne osoby do użytku osobistego i służy do uzyskiwania dostępu do wszystkich produktów Microsoft przeznaczonych dla klientów oraz do usług online, takich jak Outlook (Hotmail), Messenger, SkyDrive, MSN, Xbox LIVE lub Office Live. Tenant należący do Fabrikam Domena przydzielona przez Microsoft: fabrikam.onmicrosoft.com Użytkownicy (konta organizacyjne): jkowalski@fabrikam.onmicrosoft.com mnowakowska@fabrikam.onmicrosoft.com Domena publiczna: fabrikam.com Użytkownicy (konta organizacyjne): jkowalski@fabrikam.com mnowakowska@fabrikam.com Czym jest domena przydzielona przez Microsoft? Microsoft przydziela każdemu tenantowi unikalną nazwę domeny. Jest ona również nazywana domeną trzeciego poziomu. Ta nazwa domeny składa się z wybranego przez organizację prefiksu, po którym następuje.onmicrosoft.com. Na przykład, jeśli nazwa firmy to Fabrikam, można wybrać fabrikam jako prefiks domeny. W rezultacie przydzielona przez Microsoft nazwa domeny będzie brzmiała fabrikam.onmicrosoft.com. Domena nie może zawierać znaków specjalnych (np. - +? / &). Domeny są przydzielane na zasadzie kto pierwszy, ten lepszy. Oznacza to, że wybierana przez organizację nazwa może już być zajęta. Jeżeli wybrany prefiks domeny okaże się zajęty, należy wybrać inny, np. fabrikam123. W takim przypadku nazwa domeny przydzielona przez Microsoft będzie brzmiała fabrikam123.onmicrosoft.com. Czym jest konto organizacyjne? Konto organizacyjne to konto logowania (identyfikator użytkownika), służące do uzyskania dostępu do jednej lub kilku subskrypcji usług online Microsoft (takich jak Office 365 czy Yammer) należących do organizacji lub portalu MVLC. Konta organizacyjne są przypisywane do każdego użytkownika w katalogu znajdującym się w chmurze. Na przykład po dodaniu użytkownika o imieniu Jan Kowalski i nazwie użytkownika jkowalski zostanie utworzone konto jkowalski@fabrikam.onmicrosoft.com, a Jan będzie mógł wykorzystywać ten identyfikator jako swoją nazwę. Czym jest domena publiczna? Domena publiczna to nazwa domeny wykupiona przez organizację w rejestrze nazw domen. Zazwyczaj domena ta jest wykorzystywana w adresach witryn publicznych (np. fabrikam.com ) i adresach e-mail (np. użytkownik@fabrikam.com ). Istnieje możliwość zastąpienia nazwy domeny przydzielonej przez Microsoft ( onmicrosoft.com ) poprzez powiązanie własnej domeny publicznej organizacji z tenantem. Na przykład zamiast korzystać z konta o nazwie jkowalski@fabrikam.onmicrosoft.com Javier może logować się za pomocą swojego identyfikatora użytkownika, czyli jkowalski@fabrikam.com. Istnieje formalnie określony proces, który należy przeprowadzić, aby potwierdzić, że jest się właścicielem swojej domeny publicznej, i powiązać ją z tenantem. Szczegółowy opis tej procedury zawiera Krok 4: Powiązanie domeny publicznej z tenantem (str.9). Luty 2014 7

Korzyści związane z korzystaniem z kont organizacyjnych Tworzenie kont użytkowników jest wskazane po zakończeniu wszystkich etapów Przed rozpoczęciem tworzenia kont użytkowników należy wykonać wszystkie czynności przedstawione w tym dokumencie. Korzystanie z kont organizacyjnych zamiast osobistych kont Microsoft (zwanych wcześniej Windows Live ID) do uzyskiwania dostępu do portalu MVLC i innych narzędzi Microsoft oraz usług online zapewnia następujące korzyści: Centralne zarządzanie użytkownikami i dostępem Konta organizacyjne są powiązane z organizacją, a nie z osobami. Pozwala to kontrolować, kto ma dostęp do narzędzi Microsoft (takich jak MVLC i Microsoft Online Subscription Portal) oraz usług online (m.in. Office 365, Yammer, Microsoft Dynamics CRM Online i Windows Intune). Do konta organizacji można podporządkować konta użytkowników, którym zostaną przypisane role określające narzędzia, funkcjonalności i usługi, z których mogą oni korzystać. Poza tym, w odróżnieniu od kont Microsoft powiązanych z osobami prywatnymi, w przypadku odejścia użytkownika z organizacji możliwe jest usunięcie konta organizacyjnego tego użytkownika lub przypisanie go innemu użytkownikowi. Uproszczona obsługa Jeśli organizacja ma już dostęp do usług online Microsoft, zalecane jest korzystanie z obecnego konta organizacyjnego. Jeśli organizacja ma już subskrypcję usług online Microsoft lub korzysta z wersji próbnej, oznacza to, że posiada już ona tenanta. Należy wówczas logować się do MVLC za pomocą konta organizacyjnego powiązanego z tym tenantem (chyba że organizacja ma mieć oddzielne konta organizacyjne dla usług online i portalu MVLC). Kiedy konto organizacyjne zostanie przypisane do danej osoby, osoba ta może korzystać z tego konta do logowania się do dowolnego narzędzia Microsoft i usług online powiązanych z danym tenantem, do którego osoba ta uzyskała prawo dostępu. Jeśli na przykład jakiś użytkownik wymaga dostępu do portalu MVLC, możliwe jest przypisanie mu odpowiedniej roli, dzięki czemu będzie on mógł zalogować się do portalu MVLC za pomocą konta organizacyjnego. Podobnie, jeżeli osoba ta posiada licencję na korzystanie z usługi Office 365 z poziomu konta organizacji, może ona zalogować się do usługi Office 365 za pomocą tego samego konta organizacyjnego. W obu przypadkach użytkownik może w wygodny sposób logować się do różnych narzędzi Microsoft oraz usług online z wykorzystaniem jednego identyfikatora i hasła, a uwierzytelnianiem w wewnętrznej bazie danych zajmuje się usługa Windows Azure. Aby to było możliwe, system wewnętrznej bazy danych (back-end system) musi utworzyć połączenie pomiędzy organizacją, umową MPSA zawartą przez organizację i dotychczasowym lub nowym tenantem organizacji. Połączenie to jest realizowane w ramach opisanego w niniejszym przewodniku procesu rejestracji. Po ukończeniu tego procesu można rozpocząć tworzenie kont użytkowników oraz przypisywanie ról. Omówienie procesu rejestracji konta organizacyjnego w MVLC Jak wspomniano wcześniej, po otrzymaniu drogą elektroniczną umowy MPSA Microsoft wysyła jest e-mail do administratora domeny z prośbą o zarejestrowanie się w celu uzyskania dostępu do portalu MVLC (Krok 2, str.6). Administrator domeny ma 14 dni na wykonanie czynności wskazanych w tej wiadomości. E-mail będzie zawierać skierowaną do odbiorcy (administratora domeny) prośbę o: 1) zalogowanie się na istniejące konto organizacyjne; lub 2) zarejestrowanie się w celu utworzenia nowego konta organizacyjnego. Zalogowanie się na istniejące konto organizacyjne W przypadku posiadania konta wystarczy kliknąć przesłany w e-mailu link Logowanie i postępować zgodnie z podanymi instrukcjami. Proces ten powoduje powiązanie istniejącego konta organizacyjnego z portalem MVLC, co umożliwi portalowi MVLC zmapowanie z właściwym tenantem w celu uwierzytelniania użytkowników istniejących w ramach organizacji podczas logowania. Luty 2014 8

Szczegóły zawiera Krok 3: Logowanie do MVLC poniżej. Zarejestrowanie się w celu utworzenia nowego konta organizacyjnego Jeśli organizacja nie posiada tenanta, należy kliknąć przesłany w e-mailu link Rejestracja i postępować zgodnie z podanymi instrukcjami. W trakcie tego procesu dokonuje się wyboru prefiksu domeny przydzielonej przez Microsoft i tworzony jest tenant. Szczegółowe instrukcje zawiera Załącznik A (str.14). 3 Zalogowanie się w portalu Microsoft Volume Licensing Center Krok 3: Logowanie do MVLC Gdy organizacja ma już tenanta i konto organizacyjne, konieczne jest wykonanie prostej, ale istotnej czynności: należy przejść na stronę https://licensing.microsoft.com i zalogować się za pomocą własnego konta organizacyjnego (np. jkowalski@fabrikam.onmicrosoft.com ). Niezbędne jest dokończenie tworzenia połączenia pomiędzy kontem MVLC i usługą Azure Active Directory. W przeciwnym razie proces rejestracji nie zostanie zakończony i dostęp do oprogramowania, usług i innych funkcji portalu MVLC będzie niemożliwy. Po wykonaniu tego kroku można przystąpić do nadania osobie kontaktowej przypisanej do Konta Zakupowego roli administratora zarządzającego użytkownikami w Azure Active Directory (AAD). Dzięki temu osoba kontaktowa przypisana do Konta Zakupowego będzie mogła rozpocząć zarządzanie użytkownikami należącymi do organizacji za pomocą MVLC. Szczegółowe instrukcje dotyczące nadawania osobie kontaktowej przypisanej do Konta Zakupowego roli administratora zarządzającego użytkownikami zawiera Załącznik A (str.14). Aby nie powiązywać swojej domeny publicznej z tenantem, a zamiast tego korzystać z domeny przydzielonej przez Microsoft (.onmicrosoft.com ), można rozpocząć dodawanie użytkowników. Szczegółowe instrukcje dotyczące dodawania użytkowników zawiera Załącznik A (str.14). Aby powiązać swoją domenę publiczną z tenantem, należy przed rozpoczęciem dodawania użytkowników przejść do Kroku 4. 4 Powiązanie domeny publicznej z tenantem Krok 4: Powiązanie domeny publicznej z tenantem (opcjonalne) Jak wspomniano wcześniej, nie trzeba wykorzystywać domeny przypisanej przez Microsoft w odniesieniu do kont organizacyjnych. Można ją zastąpić własną domeną publiczną. Domena publiczna to nazwa domeny wykupiona przez organizację w rejestrze nazw domen (Home.pl, nazwa.pl itd.). Zazwyczaj domena ta jest wykorzystywana w adresach witryn publicznych (np. fabrikam.com ) i adresach e-mail (np. użytkownik@fabrikam.com ). Rozwiązanie takie umożliwia wykorzystywanie tego samego identyfikatora użytkownika (np. jkowalski@fabrikam.com ) do logowania się zarówno na służbową pocztę e-mail oraz do sieci firmowej, jak i do usług online Microsoft i portalu MVLC. Luty 2014 9

Co daje powiązanie nazwy domeny publicznej z tenantem? Dzięki powiązaniu nazwy domeny publicznej użytkownicy nie będą musieli logować się do MVLC lub usług online przy użyciu odrębnych identyfikatorów przydzielonych przez Microsoft (np. jkowalski@fabrikam.onmicrosoft.com ), a zamiast tego będą mogli wykorzystywać swoje identyfikatory użytkownika oparte na domenie publicznej (np. jkowalski@fabrikam.com ). Omówienie procesu powiązywania domeny publicznej z tenantem Proces powiązywania domeny publicznej z tenantem jest realizowany poprzez portal Windows Azure Active Directory Preview (https://activedirectory.windowsazure.com) oraz witrynę administracyjną rejestru, do którego należy domena. Poniżej przedstawiono krótki opis tego procesu. 1 2 3 Określenie nazwy domeny Weryfikacja nazwy domeny Zakończenie procesu dodawania nazwy domeny Szczegółowe instrukcje zawiera Załącznik B. Rozwiązywanie problemów W przypadku wystąpienia któregokolwiek z poniższych problemów należy postępować zgodnie ze wskazówkami przedstawionymi w kolumnie Rozwiązanie. Problem Rozwiązanie Problem ze wskazaniem administratora domeny w organizacji Menedżerowie działów IT z pewnością będą w stanie wskazać administratora domeny. Osoba ta zazwyczaj jest zaangażowana w organizację środowiska IT, sieci i łączności z internetem, obsługę systemów operacyjnych i aplikacji dla komputerów osobistych oraz administrowanie nimi, zapewnianie wsparcia dla użytkowników i prowadzenie szkoleń, a także rozwiązywanie problemów użytkowników. Do przykładowych obowiązków administratora domeny należą tworzenie kont użytkowników, zarządzanie hasłami, rozwiązywanie problemów użytkowników z pocztą elektroniczną i innymi usługami, zarządzanie witrynami oraz zbiorami witryn, szkolenia i wsparcie dla pracowników w zakresie usług online, a także zwracanie się o pomoc w rozwiązywaniu problemów do działu pomocy technicznej Microsoft. Wybrana domena onmicrosoft.com jest niedostępna Domeny przydzielane przez Microsoft ( przykład.onmicrosoft.com ) są przypisywane na zasadzie kto pierwszy, ten lepszy. Jeżeli wybrana nazwa jest już zajęta, należy wybrać inną nazwę. Jeżeli organizacja ma niepowtarzalną nazwę i jest mało prawdopodobne, że mógł ją wybrać ktoś spoza organizacji, należy sprawdzić, czy ktoś w organizacji nie utworzył już tenanta. Jeśli na przykład organizacja posiada już subskrypcję usług online Microsoft lub korzysta z wersji próbnej, oznacza to, że ma ona już tenanta. W takim przypadku należy logować się do istniejącego tenanta za pomocą konta organizacyjnego Luty 2014 10

i pominąć proces tworzenia nowego tenanta. W przeciwnym razie trzeba wybrać inną nazwę. Należy pamiętać, że po utworzeniu konta organizacyjnego istnieje możliwość powiązania domeny publicznej z tym kontem i wykorzystania jej przy określaniu identyfikatora konta organizacyjnego w miejsce domeny przydzielonej przez Microsoft (.onmicrosoft.com ). Proces rejestracji konta organizacyjnego w portalu MVLC nie został ukończony Administrator domeny nie zalogował się do portalu MVLC w celu dokończenia rejestracji tenanta Proces powiązywania domeny publicznej z tenantem nie został ukończony Administrator domeny tworzy nowego tenanta, podczas gdy tenant usługi online Microsoft (np. Office 365) został już utworzony, a organizacja chce uzyskiwać dostęp do portalu MVLC za pomocą poprzedniego tenanta Użytkownik zapomniał hasło wymagane do zalogowania się do portalu MVLC Administrator domeny będący jedynym użytkownikiem przypisanym do roli administratora zarządzającego użytkownikami opuszcza Jeżeli administrator domeny nie otrzyma e-maila z linkiem umożliwiającym rejestrację lub nie wykona wskazanych w e-mailu czynności (np. gdy adres e-mail zawiera błąd, odbiorca wiadomości jest niedostępny, e-mail trafił do folderu spam lub administrator domeny nie pracuje już w organizacji), Microsoft może ponownie przesłać zaproszenie do administratora domeny lub anulować pierwotną wiadomość i wysłać ją ponownie do nowego administratora domeny. Należy skontaktować się z działem pomocy technicznej Microsoft pod adresem dostępnym na stronie https://licensing.microsoft.com/customer/portal/contactus Administrator domeny musi zalogować się do portalu MVLC za pomocą nowego konta organizacyjnego, aby ukończyć tworzenie połączenia pomiędzy kontem MVLC i usługą Azure Active Directory. W przeciwnym razie proces rejestracji nie zostanie zakończony i dostęp do oprogramowania, usług i innych funkcji portalu MVLC będzie niemożliwy. Aby zalogować się do portalu MVLC, należy przejść na stronę https://licensing.microsoft.com. Należy starannie wykonać instrukcje dotyczące powiązywania domeny publicznej z tenantem. Należy skontaktować się z działem pomocy technicznej firmy Microsoft pod adresem dostępnym na stronie https://licensing.microsoft.com/customer/portal/contactus Jeśli użytkownik nie pamięta hasła, powinien kliknąć link Nie możesz uzyskać dostępu do swojego konta? na stronie logowania i zresetować hasło. Należy skontaktować się z działem pomocy technicznej Microsoft pod adresem dostępnym na stronie https://licensing.microsoft.com/customer/portal/contactus Luty 2014 11

organizację Po otwarciu portalu Azure Active Directory Preview w przeglądarce Internet Explorer 11 w celu zmiany roli użytkownika przycisk ustawienia nie odpowiada. Należy dodać witrynę do widoku zgodności w przeglądarce Internet Explorer 11. Dokładne instrukcje zawiera Załącznik C (str.25). Luty 2014 12

Słownik Termin Administrator domeny Osoba kontaktowa przypisana do Konta Zakupowego Opis Osoba wskazana w umowie MPSA, odpowiedzialna za rejestrację organizacji w portalu MVLC, utworzenie początkowych kont użytkowników oraz powiązanie domeny publicznej z tenantem. Osoba odpowiedzialna za zarządzanie zakupami licencji oprogramowania oraz podpisująca umowę MPSA i zarządzająca nią w imieniu organizacji. Umowa Microsoft Products and Services Agreement (MPSA) Microsoft Volume Licensing Center (MVLC) Windows Azure Active Directory (AAD) Umowa MPSA jest niewygasającą umową w ramach licencjonowania grupowego Microsoft. Stanowi ona połączenie w jednym dokumencie umów podstawowych w tym umów Microsoft Business and Services Agreement (MBSA), Select Plus oraz części umów Enterprise Agreement i Microsoft Online Services Agreement co pozwala na usprawnienie kontroli prawnej i uproszczenie procesu przedłużania licencji. MVLC to portal internetowy umożliwiający przeglądanie zakupionych produktów i usług, kont organizacyjnych użytkowników i benefitów Software Assurance, a także zarządzanie nimi dla całej organizacji. Usługa Azure Active Directory umożliwia zarządzanie tożsamością i dostępem w chmurze. Analogicznie do usługi Active Directory, która jest udostępniana przez system operacyjny Windows Server do lokalnego zarządzania tożsamościami, usługa AAD jest udostępniana przez platformę Windows Azure w celu umożliwienia opartego na chmurze zarządzania tożsamościami. Wykorzystanie konta organizacyjnego do zarządzania aktywami za pośrednictwem portalu MVLC jest możliwe przez usługę AAD. Dzięki temu, że usługa AAD ma postać dostępnego w chmurze katalogu należącego do organizacji, można określać, kim są użytkownicy, jakie informacje mają być przechowywane w chmurze, kto może wykorzystywać informacje i zarządzać nimi oraz jakie aplikacje i usługi mogą mieć dostęp do tych informacji. Konto Microsoft Konto organizacyjne Konta Microsoft są tworzone przez poszczególne osoby na ich własny użytek. Konta Microsoft (nazywane wcześniej Windows Live ID) umożliwiają dostęp do wszystkich produktów Microsoft przeznaczonych dla klientów oraz do usług online, takich jak Outlook (Hotmail), Messenger, SkyDrive, MSN, Xbox LIVE i Office Live. Po utworzeniu konto Microsoft może być wykorzystywane do uzyskiwania dostępu do usług online Microsoft przeznaczonych dla użytkowników lub do platformy Windows Azure. Konta organizacyjne udostępniane przez Microsoft są przydzielane użytkownikom przez administratora w celach biznesowych lub edukacyjnych. Konta organizacyjne umożliwiają dostęp do narzędzi takich jak MVLC i portale usług online Microsoft (np. portal Office 365). Konto organizacyjne może wykorzystywać nazwę domeny przedzieloną przez Microsoft (np. fabrikam.onmicrosoft.com ) lub nazwę domeny publicznej organizacji (np. fabrikam.com ). Luty 2014 13

Załącznik A: Proces rejestracji w celu uzyskania dostępu do portalu Microsoft Volume Licensing Center Pierwsze kroki: Rejestracja konta organizacyjnego Poniżej przedstawiono ogólny opis czynności, jakie należy wykonać, aby dokonać rejestracji. W tym dokumencie znajduje się szczegółowe omówienie każdej z nich. 1 2 3 Przesłanie przez Microsoft e-maila z zaproszeniem Wybór linku: Logowanie lub Rejestracja Logowanie do MVLC 4 5 Tworzenie użytkowników z wykorzystaniem domeny publicznej organizacji Nadanie osobie kontaktowej przypisanej do Konta Zakupowego roli administratora zarządzającego użytkownikami w AAD 1 Przesłanie przez Microsoft e-maila z zaproszeniem Krok 1: Przesłanie przez Microsoft e-maila z zaproszeniem Po podpisaniu przez organizację umowy MPSA Microsoft przesyła do wyznaczonego administratora domeny wiadomość powitalną skierowaną do organizacji, zawierającą przydatne wskazówki. 2 Wybór linku: Logowanie lub Rejestracja Krok 2: Wybór linku: Logowanie lub Rejestracja Należy wybrać jedną z dwóch opcji wskazanych w wiadomości powitalnej. Aby zalogować się na istniejące konto organizacyjne, należy kliknąć link Zaloguj się. Aby utworzyć nowe konto organizacyjne, należy kliknąć link Zarejestruj się. Luty 2014 14

Logowanie (z wykorzystaniem posiadanych danych uwierzytelniających konta organizacyjnego): Należy kliknąć link Zaloguj się przesłany w wiadomości powitalnej. Aby skorzystać z tej opcji, trzeba mieć istniejące konto organizacyjne. Należy wprowadzić poświadczenia konta organizacyjnego na stronie logowania do portalu MVLC i kliknąć przycisk Zaloguj. Lub rejestracja (wraz z utworzeniem nowego konta organizacyjnego): Należy kliknąć link Zarejestruj się przesłany w wiadomości powitalnej. (Opcja ta ma zastosowanie, jeśli organizacja nie posiada konta organizacyjnego). Następnie należy uzupełnić formularz na stronie rejestracji. Microsoft podstawia dane z umowy MPSA, dlatego w niektórych przypadkach wystarczy jedynie zweryfikować ich poprawność. Po uzupełnieniu wszystkich pól należy kliknąć przycisk PRZEŚLIJ. KONTAKTOWY ADRES E-MAIL: Należy potwierdzić lub wprowadzić adres e-mail, na który mają być przesyłane powiadomienia dotyczące konta. NAZWA DOMENY: Należy wprowadzić nazwę domeny (czyli tak zwaną domenę przydzieloną przez Microsoft ) przypisaną do organizacji. (Pomoc: Więcej informacji na temat nazw domen). IDENTYFIKATOR UŻYTKOWNIKA: Należy wprowadzić identyfikator użytkownika (będzie on wymagany Luty 2014 przy logowaniu się do portalu MVLC). 15

Co zrobić w sytuacji, gdy przydzielona przez Microsoft domena odpowiadająca nazwie organizacji jest niedostępna? Jeżeli nazwa organizacji jest niedostępna, można użyć innej nazwy. W przypadku nazw domen przydzielanych przez Microsoft poświadczenia zawierają wyrażenie onmicrosoft.com. Aby móc logować się za pomocą nazwy domeny innej niż przydzielona przez Microsoft, trzeba zarejestrować domenę publiczną organizacji i wykorzystywać ją przy tworzeniu kont organizacyjnych dla użytkowników. Jeśli na przykład domeną publiczną organizacji jest Fabrikam, po dokonaniu rejestracji można tworzyć użytkowników, których poświadczenia będą zgodne ze wzorem użytkownik@fabrikam.com (zamiast użytkownik@onmicrosoft.com ). WAŻNE: Microsoft zaleca, aby najpierw rejestrować domenę publiczną organizacji, a następnie wykorzystywać domenę publiczną do tworzenia kont organizacyjnych pozwala to zaoszczędzić czas i pracę. Szczegółowe instrukcje dotyczące rejestracji i powiązywania domeny publicznej organizacji zawiera część Proces powiązywania domeny publicznej z tenantem (str.21). 3 Logowanie do MVLC Krok 3: Logowanie do MVLC Po uzupełnieniu formularza rejestracji należy zalogować się za pomocą nowoutworzonych danych uwierzytelniających konta organizacyjnego. Po przesłaniu formularza rejestracji pojawia się strona z powiadomieniem, zawierająca link do opisywanego w tym miejscu ostatniego kroku. Należy kliknąć link Logowanie znajdujący się na stronie powiadomienia, w części Ostatni krok. Po przejściu do portalu MVLC: Za pomocą danych logowania należy zalogować się do nowo utworzonego konta organizacyjnego, aby móc zacząć korzystać z wielu możliwości, jakie daje portal MVLC w zakresie licencjonowania. Luty 2014 16

4 Tworzenie użytkowników z wykorzystaniem domeny publicznej organizacji Krok 4: Tworzenie użytkowników z wykorzystaniem domeny publicznej organizacji Po zarejestrowaniu nazwy domeny publicznej należy z wykorzystaniem domeny publicznej utworzyć konta organizacyjne użytkowników i przypisać role użytkowników. UWAGA: Rejestracja i przypisanie nazwy domeny publicznej jest rozwiązaniem opcjonalnym można pozostawić domenę przydzieloną przez Microsoft i wykorzystać ją do tworzenia użytkowników. WAŻNE: Niezależnie od wybranej metody trzeba przydzielić osobie kontaktowej przypisanej do Konta Zakupowego organizacji rolę administratora zarządzającego użytkownikami w portalu AAD PREVIEW (zob. Krok 5 poniżej). Aktualizacja danych użytkowników z wykorzystaniem domeny publicznej organizacji Aby zaktualizować dane użytkowników do nazwy domeny publicznej organizacji, należy utworzyć nowe profile użytkowników, które są powiązane z tą domeną. Po utworzeniu nowych profili użytkowników użytkownicy mogą mieć po dwa profile: jeden z nazwą domeny publicznej (nowo utworzony) i jeden z nazwą domeny przydzielonej przez Microsoft (zob. Proces powiązywania domeny publicznej z kontem organizacyjnym). Po utworzeniu nowego konta organizacyjnego z wykorzystaniem domeny publicznej Microsoft zaleca usunięcie konta organizacyjnego na domenie onmicrosoft.com. Aby dodać nowego użytkownika dla domeny publicznej, należy: Kliknąć przycisk DODAJ UŻYTKOWNIKA na stronie Zarządzanie użytkownikami. Po przejściu na stronę DODAJ UŻYTKOWNIKA wprowadzić dane użytkownika, którego poświadczenia mają zostać zaktualizowane. W polu Domena kliknąć strzałkę listy rozwijanej i wybrać nazwę domeny publicznej organizacji. (Po potwierdzeniu, że dana nazwa domeny publicznej jest powiązana z kontem organizacyjnym, Microsoft doda ją do listy dostępnych nazw domen). Aby usunąć zduplikowany profil wykorzystujący domenę tymczasową lub nazwę domeny przydzielonej przez Microsoft, należy: Na stronie Zarządzanie użytkownikami znaleźć użytkownika, którego poświadczenia mają zostać usunięte, a następnie kliknąć przycisk Identyfikator użytkownika, aby wybrać tego użytkownika. Kliknąć przycisk Resetuj rolę () w części ROLA na stronie DANE UŻYTKOWNIKA, aby usunąć daną rolę. (Usunięcie wszystkich ról uniemożliwia funkcjonowanie konta: użytkownik nie będzie mógł zalogować się do portalu MVLC za pomocą otrzymanych wcześniej danych uwierzytelniających). Luty 2014 17

5 Nadanie osobie kontaktowej przypisanej do Konta Zakupowego roli administratora zarządzającego użytkownikami w AAD Krok 5: Powołanie osoby kontaktowej przypisanej do Konta Zakupowego na stanowisko administratora zarządzającego użytkownikami w AAD W podpisanej przez siebie umowie MPSA organizacja wskazuje osoby, które będą pełniły role administratora domeny i osoby kontaktowej przypisanej do Konta Zakupowego. Administrator domeny jest zazwyczaj osobą odpowiedzialną za wsparcie funkcji IT w ramach organizacji, natomiast osoba kontaktowa przypisana do Konta Zakupowego jest odpowiedzialna za zakup oprogramowania i pozyskiwanie licencji. Po zakończeniu przez administratora domeny procesu rejestracji i zalogowaniu się do portalu MVLC, Microsoft utworzy konto organizacyjne użytkownika dla osoby kontaktowej przypisanej do Konta Zakupowego. Aby jednak osoba kontaktowa przypisana do Konta Zakupowego mogła zarządzać użytkownikami portalu MVLC w zakresie udzielonych licencji, konieczne jest przyznanie tej osobie roli administratora zarządzającego użytkownikami w portalu AAD PREVIEW. Po dodaniu użytkownika na stronie Zarządzanie użytkownikami w portalu MVLC zostanie wyświetlone powiadomienie. Aby nadać osobie kontaktowej powiązanej z Kontem Zakupowym wymaganą rolę, należy: Kliknąć link Azure Active Directory znajdujący się w powiadomieniu. Zalogować się do portalu AAD PREVIEW (https://activedirectory.windowsazure.com): w tym celu należy wprowadzić dane uwierzytelniające konta organizacyjnego i kliknąć przycisk Zaloguj. Luty 2014 18

Kliknąć pozycję użytkownicy i grupy w panelu nawigacyjnym portalu AAD PREVIEW. Odszukać na stronie użytkownicy i grupy użytkownika (wyznaczoną przez organizację osobę kontaktową przypisaną do Konta Zakupowego), którego ustawienia mają zostać zmienione. Kliknąć wybrane imię i nazwisko, a następnie, po przejściu na stronę dane szczegółowe, kliknąć przycisk ustawienia. Uwaga: Jeżeli przycisk ustawienia nie odpowiada, a użytkowaną przeglądarką jest Internet Explorer 11, należy dodać witrynę do listy widoku zgodności. Dokładne instrukcje zawiera Załącznik C (str.26). Luty 2014 19

Kliknąć tak w polu przypisz rolę na stronie ustawienia. Następnie wybrać z rozwijanej listy pozycję Administrator zarządzający użytkownikami i kliknąć przycisk zapisz. Luty 2014 20

Załącznik B: Proces powiązywania domeny publicznej z tenantem Wprowadzenie Administrator domeny w organizacji jest odpowiedzialny za zarejestrowanie konta organizacyjnego. W ramach tego procesu musi on dokonać wyboru nazwy domeny dla organizacji. Można wybrać nazwę domeny przydzielonej przez Microsoft lub inną nazwę tymczasową, a także zarejestrować nazwę domeny publicznej należącej do organizacji. WAŻNE: Microsoft zaleca, aby najpierw zarejestrować domenę publiczną organizacji, a następnie wykorzystywać tę domenę publiczną do tworzenia kont organizacyjnych pozwala to zaoszczędzić czas i pracę. (Szczegóły dotyczące rejestracji konta organizacyjnego i tworzenia nowych użytkowników zawiera Załącznik A: Proces rejestracji konta organizacyjnego, str.14). Pierwsze kroki: Dodawanie nazwy domeny do konta organizacyjnego Po zarejestrowaniu domeny publicznej dla organizacji możliwe jest powiązanie jej z kontem organizacyjnym. Poniżej przedstawiono opis czynności pozwalających zarejestrować nazwę domeny publicznej dla organizacji, a następnie powiązać ją z kontem organizacyjnym za pomocą portalu AAD PREVIEW. Kolejne kroki zostały przedstawione poniżej: 1 2 3 Określenie nazwy domeny Weryfikacja nazwy domeny Zakończenie procesu dodawania nazwy domeny 1 Określenie nazwy domeny Krok 1: Określenie nazwy domeny Najpierw należy przekazać do Microsoft informację o nazwie domeny, która ma być powiązana z danym kontem organizacyjnym. Należy wprowadzić nazwę domeny już zarejestrowanej przez organizację w rejestrze nazw domen. Jeżeli zarejestrowano kilka nazw, należy wprowadzić tę, która ma być powiązana z danym kontem organizacyjnym. Aby określić nazwę domeny dla wskazanego konta organizacyjnego, należy: 1. Zalogować się do portalu Windows AAD PREVIEW (https://activedirectory.windowsazure.com) za pomocą danych uwierzytelniających konta organizacyjnego. Luty 2014 21

2. Kliknąć pozycję Dodaj domenę na stronie Witamy w panelu nawigacyjnym portalu AAD PREVIEW. 3. Wprowadzić w polu podaj domenę nazwę domeny, która ma być powiązana z danym kontem organizacyjnym, a następnie kliknąć przycisk dalej. Luty 2014 22

2 Weryfikacja nazwy domeny Krok 2: Weryfikacja nazwy domeny Przed dodaniem nazwy domeny publicznej należy zweryfikować, czy dana nazwa została zarejestrowana przez organizację w rejestrze domen i czy rejestracja ta jest ważna. PORADA: Aby uzyskać pomoc, należy kliknąć link znajdujący się w sekcji zasoby na stronie weryfikacja domeny. Aby zweryfikować wprowadzoną wcześniej nazwę domeny, należy: 1. Na stronie weryfikacja domeny kliknąć nazwę rejestru, w którym zarejestrowano nazwę domeny organizacji, a następnie kliknąć przycisk weryfikacja. 2. Wykonać czynności przewidziane dla danego rejestru, a następnie kliknąć przycisk weryfikacja. Wprowadzenie szczegółowych informacji o rejestrze, w którym zarejestrowano nazwę domeny Po wybraniu rejestru i kliknięciu przycisku weryfikacja na stronie weryfikacji domeny w portalu AAD PREVIEW zostaną wyświetlone czynności, jakie należy wykonać, aby przesłać informacje o danym rejestrze. W tym miejscu należy zalogować się na stronę wybranego rejestru i przesłać wymagane informacje. UWAGA: W zależności od wybranego dostawcy mogą być wyświetlane różne czynności. Może do nich na przykład należeć podanie rekordu Domain Name Service (DNS, usługa nazw domen) w formacie tekstowym lub dopasowanie czasu wygaśnięcia (TTL, time to live) dla przesyłanej domeny. Należy też sprawdzić standardowy czas oczekiwania obowiązujący w danym rejestrze. Może to być na przykład 72-godzinny okres oczekiwania na uwzględnienie wprowadzonych zmian. Luty 2014 23

Powrót do AAD w celu zakończenia weryfikacji Po wykonaniu wskazanych instrukcji i zarejestrowaniu rekordu w odpowiednim rejestrze trzeba powrócić do portalu AAD PREVIEW, aby zakończyć proces weryfikacji. 1. Należy powrócić do portalu AAD PREVIEW i kliknąć pozycję domeny. 2. Następnie na stronie weryfikacja domeny należy kliknąć domenę, która ma zostać zweryfikowana. 3. Po dodaniu nazwy domeny system zaktualizuje pole Status i pojawi się informacja Zweryfikowana. Aby wybrać dany link, należy kliknąć przycisk opcji przy zweryfikowanej nazwie domeny. Uwaga: proces weryfikacji może chwilę potrwać.(do czasu dodania rekordu DNS może pojawiać się komunikat Nie znaleziono rekordu DNS dla weryfikacji ). Luty 2014 24

3 Zakończenie procesu dodawania nazwy domeny Krok 3: Zakończenie procesu dodawania nazwy domeny Aby zakończyć proces dodawania nazwy domeny, należy: Zapoznać się z komunikatem potwierdzenia wyświetlanym w portalu AAD PREVIEW, aby upewnić się, że wprowadzona nazwa domeny została dodana, a następnie kliknąć przycisk zakończ. Przypisywanie użytkowników do zarejestrowanej nazwy domeny publicznej Po ukończeniu procesu powiązywania nazwy domeny z kontem organizacyjnym można przejść do portalu MVLC, aby przypisać nowych użytkowników do zarejestrowanej nazwy domeny publicznej. (Zob. Załącznik A, Krok 4). Jeżeli wcześniej utworzono użytkowników z wykorzystaniem domeny przydzielonej przez Microsoft, należy dokonać edycji danych szczegółowych użytkowników, aby przypisać role do zarejestrowanej domeny i usunąć role powiązane z domeną przydzieloną przez Microsoft. Luty 2014 25

Załącznik C: Dodawanie portalu podglądu Windows Azure Active Directory do widoku zgodności w przeglądarce Internet Explorer 11 Po otwarciu portalu podglądu Windows Active Directory w przeglądarce Internet Explorer 11 w celu zmiany roli użytkownika przycisk ustawienia może nie odpowiadać. Wówczas należy postępować zgodnie z poniższą prostą instrukcją, aby dodać witrynę do listy widoku zgodności w przeglądarce Internet Explorer 11. Aby dodać portal podglądu Windows Azure Active Directory do widoku zgodności w przeglądarce Internet Explorer 11, należy: 1. Zalogować się do portalu Windows AAD PREVIEW (https://activedirectory.windowsazure.com) za pomocą danych uwierzytelniających konta organizacyjnego. 2. Otworzyć pasek menu przeglądarki Internet Explorer 11, wybierając klawisz Alt na klawiaturze. 3. Kliknąć pozycję Narzędzia na pasku menu. Luty 2014 26

4. Wybrać z listy rozwijanej pozycję Ustawienia widoku zgodności. 5. Kliknąć przycisk Dodaj, aby dodać witrynę do listy. Luty 2014 27

6. Kliknąć Zamknij. Od tego momentu przycisk ustawienia powinien już odpowiadać i umożliwiać zmianę roli użytkownika. 2013 Microsoft Corporation. Wszystkie prawa zastrzeżone. Dokument wyłącznie do celów informacyjnych. MICROSOFT NIE UDZIELA W NINIEJSZYM DOKUMENCIE JAKICHKOLWIEK WYRAŹNYCH LUB DOROZUMIANYCH GWARANCJI. Informacje przedstawione w tym dokumencie mają na celu udzielenie wskazówek w zakresie uprawnionego korzystania z produktów i licencji; nie stanowią one umowy. Sposób korzystania z produktów, dla których została udzielona licencja na podstawie umowy licencjonowania grupowego, jest określany przez warunki i postanowienia tej umowy. W przypadku niezgodności informacji przedstawionych w tym dokumencie a umową wiążące są warunki i postanowienia zawarte w umowie. Ceny licencji nabywanych za pośrednictwem odsprzedawców Microsoft są ustalane przez odsprzedawców. Luty 2014 28