Udostępnij za pośrednictwem


Jak obliczane i wypłacane są kredyty zdobyte przez partnera

Odpowiednie role: administrator zarządzania użytkownikami | Agent administracyjny | Administrator rozliczeń | Agent sprzedaży

Kredyt przyznawany partnerowi (PEC) za usługi zarządzane uznaje i nagradza partnerów, którzy posiadają kontrolę operacyjną IT i zarządzają niektórymi lub wszystkimi środowiskami Azure klientów.

Kontrola operacyjna i zarządzanie IT są często skutecznie wdrażane z domyślnym podejściem do odsprzedaży. Jednak aby upewnić się, że otrzymasz PEC, kluczowe znaczenie ma rozwiązanie określonych scenariuszy, w których dostęp może nie być poprawnie realizowany:

  • gdy klient zmieni partnerów i ich plan platformy Azure zostanie przeniesiony do nowego partnera
  • gdy wymagany jest alternatywny dostęp dla lepszego zarządzania między dzierżawcami
  • w przypadku udzielenia dostępu tylko poszczególnym użytkownikom.

Aby uzyskać więcej informacji na temat sposobu udzielenia dostępu partnerom transakcyjnym, zapoznaj się z następującymi artykułami:

Te zasoby ułatwiają bezproblemowe poruszanie się po tym procesie i zapewniają, że masz wszystkie informacje potrzebne do nieprzerwanego otrzymywania PEC.

Po poprawnym skonfigurowaniu dostępu miesięczna kwota faktury pokazuje netto uzyskany kredyt partnera. Szczegóły PEC można wyświetlić w pliku uzgodnień faktur miesięcznych, który można znaleźć w portalu Centrum Partnerskiego, w obszarze rozliczeń.

Uprawnienie

Aby otrzymać PEC,

  • Zachowaj aktywną umowę w ramach programu partnerskiego Microsoft AI Cloud.

  • Posiadajcie kwalifikowaną rolę w kontroli dostępu opartej na rolach (RBAC), ponieważ nie wszystkie role RBAC zapewniają dostęp do PEC.

  • Skonfiguruj jeden z trzech typów uprawnień dostępu wraz z odpowiednim typem powiązania z partnerem, jeśli jesteś pierwszym partnerem zajmującym się aprowizacją. Zapewnienie tej konfiguracji ma kluczowe znaczenie, ponieważ bez niej PEC nie jest obliczany poprawnie.

    Typ uprawnień dostępu Wymaga określonego typu powiązania z partnerem
    Administrator w imieniu (AOBO) jest domyślnym uprawnieniem, gdy partner udostępnia subskrypcję planu Azure dla klienta. To ustawienie powoduje, że administrator działający w imieniu (AOBO) zagranicznego podmiotu dziedziczy uprawnienia właściciela do subskrypcji Azure. To uprawnienie oznacza, że grupa w dzierżawie Centrum partnerskiego programu CSP — agenci administracyjni — dziedziczy te uprawnienia.

    Aby uzyskać więcej informacji o usłudze AOBO i sposobie jej działania, zobacz uprawnienia administratora delegowanego w usłudze Microsoft Entra ID.
    Powiązanie odsprzedawcy — domyślne ustawienie z relacją CSP. Dla pierwszego partnera transakcyjnego ten typ skojarzenia jest konfigurowany automatycznie.
    W przypadku kolejnych partnerów transakcyjnych po przeniesieniu planu platformy Azure to uprawnienie należy skonfigurować ręcznie po przeniesieniu planu platformy Azure.
    W przypadku odsprzedawców pośrednich relacja jest nawiązywana poprzez współpracę z odpowiednim dostawcą pośrednim jako partnerem transakcyjnym.
    Usługa Azure Lighthouse jest przydatna dla partnerów zarządzających wieloma środowiskami klientów, ponieważ umożliwia usprawnione operacje i ulepszone zabezpieczenia dzięki szczegółowym ustawieniom uprawnień. Na przykład partner może udzielić dostępu tylko do odczytu zespołom monitorującym przy jednoczesnym zapewnieniu pełnego dostępu administracyjnego do zespołów pomocy technicznej. W przeciwieństwie do usługi AOBO, która zapewnia szeroki zestaw uprawnień do grupy, usługa Azure Lighthouse umożliwia partnerom definiowanie określonych ról, takich jak "Czytelnik" lub "Współautor" dla różnych grup użytkowników, co umożliwia dokładniejszą kontrolę nad zadaniami dostępu i zarządzania.

    Aby uzyskać więcej informacji na temat usługi Azure Lighthouse i tego, jak umożliwia zarządzanie między dzierżawcami, zobacz doświadczenia zarządzania między dzierżawcami.
    Link administratora partnera — ręcznie dodany. Aby ręcznie dodać link administratora partnera, partnerzy muszą wykonać określone kroki opisane w podanym zasobie.

    Aby uzyskać więcej informacji na temat powiązania identyfikatora PartnerID i śledzenia jego wpływu na delegowane zasoby, zobacz Powiąż identyfikator PartnerID, aby śledzić wpływ na delegowane zasoby.
    Indywidualne konta użytkowników: Mogą to być konta użytkowników-gości z dowolnego najemcy lub konta użytkowników utworzone w dzierżawie klienta.

    jednostki usługi: te jednostki usługi są używane do zautomatyzowanych procesów i aplikacji, które wymagają dostępu do zasobów platformy Azure. Użycie poszczególnych kont użytkowników i jednostek usługi może zapewnić bardziej szczegółową kontrolę nad uprawnieniami i zwiększyć bezpieczeństwo, ograniczając dostęp tylko do tego, co jest niezbędne dla każdego użytkownika lub usługi.

    Aby uzyskać bardziej szczegółowe wskazówki dotyczące zarządzania poszczególnymi kontami użytkowników i jednostkami usługi, w tym jak przywrócić uprawnienia administratora dla subskrypcji programu Azure CSP, zobacz Reinstate admin privileges for Azure CSP subscriptions.
    Link administratora partnera — ręcznie dodany. Aby ręcznie dodać link administratora partnera, partnerzy muszą wykonać określone kroki opisane w podanym zasobie.

    Aby uzyskać więcej informacji na temat powiązania identyfikatora PartnerID i śledzenia jego wpływu na delegowane zasoby, zobacz Powiąż identyfikator PartnerID, aby śledzić wpływ na delegowane zasoby.
  • Jeśli jesteś partnerem transakcyjnym następującym po transferze między partnerami, musisz skonfigurować jeden z trzech typów uprawnień dostępu odpowiadający odpowiedniemu typowi skojarzenia partnerskiego. Zapewnienie tej konfiguracji ma kluczowe znaczenie, ponieważ bez niej PEC nie jest obliczany poprawnie.

    Typ uprawnień dostępu Wymaga określonego typu powiązania z partnerem
    Administrator w imieniu (AOBO) jest domyślnym uprawnieniem, gdy partner uruchamia subskrypcję Planu Azure dla klienta. To ustawienie sprawia, że AOBO staje się podmiotem zagranicznym, dziedziczącym uprawnienia właściciela w subskrypcji Azure. To uprawnienie oznacza, że grupa w dzierżawie Centrum partnerskiego programu CSP — agenci administracyjni — dziedziczy te uprawnienia.

    Jednak po przeniesieniu subskrypcji usługa AOBO nie jest konfigurowana automatycznie. Aby go skonfigurować, wykonaj następujące kroki: Delegowane uprawnienia administratora w usłudze Microsoft Entra ID.
    Powiązanie odsprzedawcy — ręcznie dostosowane.

    Potwierdź z klientem, która grupa zabezpieczeń z granularnymi uprawnieniami administratora delegowanego (GDAP) jest najlepsza do użycia na podstawie wskazówek dotyczących ról GDAP .

    Potwierdź z klientem, które RBAC jest najlepsze, i skonfiguruj AOBO z RBAC — przypisywanie ról Azure za pomocą Azure Portal — Azure RBAC dla roli, która kwalifikuje się do PEC — role, uprawnienia do kredytów uzyskanych przez partnera. Skontaktuj się z klientem, aby usunąć dostęp starego partnera do zasobów platformy Azure. Dla odsprzedawców pośrednich powiązanie jest nawiązywane poprzez współpracę z ich odpowiednim dostawcą pośrednim, który pełni rolę partnera transakcyjnego.
    Usługa Azure Lighthouse jest przydatna dla partnerów zarządzających wieloma środowiskami klientów, ponieważ umożliwia usprawnione operacje i ulepszone zabezpieczenia dzięki szczegółowym ustawieniom uprawnień. Na przykład partner może udzielić dostępu tylko do odczytu zespołom monitorującym przy jednoczesnym zapewnieniu pełnego dostępu administracyjnego do zespołów pomocy technicznej. W przeciwieństwie do usługi AOBO, która zapewnia szeroki zestaw uprawnień do grupy, usługa Azure Lighthouse umożliwia partnerom definiowanie określonych ról, takich jak "Czytelnik" lub "Współautor" dla różnych grup użytkowników, co umożliwia dokładniejszą kontrolę nad zadaniami dostępu i zarządzania.

    Jednak po przeniesieniu subskrypcji usługa Azure Lighthouse nie jest automatycznie konfigurowana. Aby go skonfigurować, wykonaj następujące kroki: doświadczenia zarządzania między dzierżawcami.
    Link administratora partnera — ręcznie dodany. Aby ręcznie dodać link administratora partnera, partnerzy muszą wykonać określone kroki opisane w podanym zasobie.

    Aby uzyskać więcej informacji na temat powiązania identyfikatora PartnerID i śledzenia jego wpływu na delegowane zasoby, zobacz Powiąż identyfikator PartnerID, aby śledzić wpływ na delegowane zasoby.
    Indywidualne konta użytkowników: Te konta użytkowników mogą być kontami gości z dowolnego subskrybenta lub kontami użytkowników utworzonymi w subskrypcji klienta.

    jednostki usługi: te jednostki usługi są używane do zautomatyzowanych procesów i aplikacji, które wymagają dostępu do zasobów platformy Azure. Użycie poszczególnych kont użytkowników i jednostek usługi może zapewnić bardziej szczegółową kontrolę nad uprawnieniami i zwiększyć bezpieczeństwo, ograniczając dostęp tylko do tego, co jest niezbędne dla każdego użytkownika lub usługi.

    Jednak po przeniesieniu subskrypcji indywidualne konta użytkowników i zasady dostępu do usług nie są konfigurowane automatycznie. Aby ją skonfigurować, wykonaj następujące kroki: przywrócić uprawnienia administratora dla subskrypcji programu Azure CSP.
    Link administratora partnera — ręcznie dodany. Aby ręcznie dodać link administratora partnera, partnerzy muszą wykonać określone kroki opisane w podanym zasobie.

    Aby uzyskać więcej informacji na temat powiązania identyfikatora PartnerID i śledzenia jego wpływu na delegowane zasoby, zobacz Powiąż identyfikator PartnerID, aby śledzić wpływ na delegowane zasoby.
  • Aby kwalifikować się do PEC jako dostawca pośredni lub odsprzedawca, potrzebujesz uprawnień AOBO lub odpowiedniej roli RBAC w zasobie Azure klienta. Aby uzyskać więcej informacji na temat poszczególnych kont użytkowników i jednostek usługi, zapoznaj się z Przywracanie uprawnień administratora dla subskrypcji programu Azure CSP.

  • Zarabiaj PEC na platformie Azure na różnych poziomach, takich jak poziom zasobów, grupa zasobów lub subskrypcja. Jeśli masz prawidłowy dostęp na poziomie subskrypcji lub grupy zasobów, zdobywasz PEC za każdy zasób w ramach nadrzędnej jednostki. Ten usprawniony proces gwarantuje, że otrzymasz nagrodę za dostęp i wkład w ekosystemie platformy Azure.

Pec nie ma zastosowania do:

  • Rezerwacje planu platformy Azure
  • firm innych niż Microsoft lub trzecich w kolumnie Tags cennika użycia planu na platformie Azure
  • Produkty w cenniku platformy handlowej
  • Maszyny wirtualne platformy Azure typu Spot. Więcej informacji:
  • Plany oszczędności platformy Azure
  • Wszelkie nadwyżkowe opłaty za produkty telekomunikacyjne

Jeśli masz problemy z PEC, zobacz Rozwiązywanie problemów z uzyskanym przez partnera kredytem.

Oprócz wymagań PEC ma zastosowanie tylko do usług wymienionych w cenniku zużycia planu Azure. Tylko usługi wyraźnie uwzględnione na tej liście kwalifikują się do PEC. Aby lepiej zrozumieć koszty, możesz wyświetlić i wyeksportować szczegółowe ceny z strony Cennika Planu Platformy Azure. Ta strona zawiera kompleksowe informacje o kosztach związanych z poszczególnymi usługami w ramach planu platformy Azure.

Aby uzyskać więcej informacji, zobacz Rozwiązywanie problemów z zarobionym kredytem partnerskim. Aby uzyskać więcej informacji na temat PEC, zobacz stronę usługi Microsoft Cost Management. Aby uzyskać więcej informacji na temat kwalifikowalności, zobacz Role i uprawnienia wymagane do zdobycia kredytów uzyskiwanych przez partnera.

Obliczenia

  • PEC jest obliczany i stosowany do kwalifikujących się zasobów i subskrypcji codziennie na podstawie specyficznych kryteriów.
  • Chociaż szczegóły PEC nie są wyświetlane jako kredyty na comiesięcznej fakturze, to są uwzględnione w skorygowanej pozycji opłat netto, co odzwierciedla całkowite opłaty po zastosowaniu PEC.
  • Możesz znaleźć więcej szczegółów dotyczących PEC w pliku dziennego użycia oraz w pliku uzgodnień faktur miesięcznych. Wszystkie wartości znajdują się w USD, jak pokazano w kolumnie PricingCurrency:

Zrzut ekranu przedstawiający plik uzgodnień Centrum partnerskiego identyfikujący kolumny.

W poniższej tabeli opisano elementy PEC znalezione w pliku uzgadniającym faktury. Jak wspomniano wcześniej, pec jest obliczany codziennie i odzwierciedlany w skorygowanych opłatach netto. Ta tabela ułatwia określenie sposobu stosowania korekt PEC na twoją fakturę.

Kolumna opis
C CustomerName
P UnitPrice
AD PEC jest stosowany na EffectiveUnitPrice, gdy warunki kwalifikowalności PEC są spełnione. Po zastosowaniu PEC zobaczysz, że EffectiveUnitPrice w kolumnie AD jest procentowo mniejsza niż UnitPrice w kolumnie P. Jeśli na przykład UnitPrice w kolumnie P wynosi 10 USD, a stosuje się 15% PEC, EffectiveUnitPrice w kolumnie AD będzie wynosić 8,5 USD.
V Kolumna PriceAdjustmentDescription pokazuje procent PEC, który ma zastosowanie do ceny jednostkowej UnitPrice, gdy spełnione są wymagania dotyczące PEC. Możesz jednak kwalifikować się do innych kredytów, takich jak zniżka poziomowa. Jeśli tak, są one wymienione w tej kolumnie. Przykład: 100% Rabat na Poziom 1.

Aby monitorować dostęp PEC, wykonaj następujące kroki:

  • Plik dziennego ocenianego użycia pokazuje, gdzie PEC jest stosowany (lub nie jest stosowany) na co dzień.
  • Alerty usługi Azure Monitor monitorują zmiany w trwałym uprzywilejowanym dostępie, zapewniając szybkie wykrywanie i usuwanie wszelkich modyfikacji.

Plik dziennego szacowanego użycia

Zrzut ekranu przedstawiający plik z dziennym użyciem w Centrum partnerskim z wyróżnioną efektywną ceną jednostkową.

Interfejs API punktów zdobytych przez partnera

Uzyskaj łatwy dostęp do uzyskanych środków i zarządzaj nimi przy użyciu interfejsu API PEC dostępnego za pośrednictwem zestawu narzędzi interfejsu API platformy Azure. Ten interfejs API został zaprojektowany w celu uproszczenia procesu, co pozwala wydajnie zastosować Twój PEC do kwalifikujących się zasobów. Korzystając z tego narzędzia, usprawnij operacje i zapewnij bezproblemową integrację kredytów z przepływem pracy.

Aby dowiedzieć się więcej na temat interfejsów API programu PowerShell i interfejsu wiersza polecenia, zapoznaj się z poradnikiem dotyczącym tego, jak połączyć konto platformy Azure z „PartnerID”.

Łącząc konto platformy Azure z identyfikatorem "PartnerID", upewnij się, że otrzymasz wszystkie odpowiednie kredyty uzyskane przez partnera.

Microsoft Cost Management i PEC

Dzięki analizie kosztów w usłudze Microsoft Cost Management (ACM) możesz zobaczyć, ile PEC otrzymałeś. Aby uzyskać szczegółową prezentację dotyczącą ACM, zobacz rozmowę CSP Spotlight z maja 2021 roku.

Użyj ACM, aby wyświetlić zdobyte punkty partnera

  1. W portalu Azure zaloguj się do dzierżawy partnera i wybierz Zarządzanie kosztami + Rozliczenia.

  2. Wybierz pozycję Zarządzanie kosztami.

  3. Wybierz pozycję Analiza kosztów.

    W widoku Analiza kosztów zostaną wyświetlone koszty dla Twojego konta rozliczeniowego, które dotyczą wszystkich usług zakupionych i używanych w cenach, jakie płacisz firmie Microsoft. Zrzut ekranu przedstawiający stronę analizy kosztów zarządzania kosztami.

  4. Na liście rozwijanej wykresu przestawnego wybierz pozycję PartnerEarnedCreditApplied.

    • Ta wartość to True, gdy zasoby/subskrypcje spełniają kryteria kwalifikowalności dla PEC. W przeciwnym razie ta wartość to False.

Uwaga

Zazwyczaj użycie usług jest wyświetlane w Microsoft Cost Management w ciągu 8–24 godzin, a PEC pojawia się w ciągu 48 godzin od uzyskania dostępu w Microsoft Cost Management.

Możesz również grupować i filtrować według właściwości PartnerEarnedCreditApplied. Użyj funkcji "Grupuj według" i "Dodaj filtr", aby eksplorować koszty przy użyciu PEC i bez PEC.

W jaki sposób opłacany jest PEC?

Suma na fakturze odzwierciedla korektę PEC. Aby uzyskać szczegółowe informacje, zobacz plik uzgodnień faktur miesięcznych i plik dziennego ocenianego użycia.

Zrzut ekranu rachunku w Centrum Partnerskim z informacją, że szczegóły korekty pojawiają się w plikach uzgodnień i dziennego użycia platformy Azure.