Accesul în VLSC: Migrarea către un cont de lucru

Accesul în VLSC: Migrarea către conturile de lucru sau de școală (Work or School Account)

Articol publicat de Microsoft la 20 septembrie 2021

Sursa: Frequently Asked Questions for Work or School Accounts migration. | Microsoft Docs

 

De ce a schimbat Microsoft tipul de cont pentru accesarea VLSC? Cum migrăm către un cont de lucru sau de școală (Work or School Account) pentru a accesa VLSC.

Microsoft intensifică procesul de tranziție pentru administrarea licențelor de volum (licențele on-premise Microsoft obținute prin Programul TechSoup) către platforme moderne precum Centrul de Administrare M365 (M365 Admin Center) pentru care este necesar un cont de lucru sau de școală. Un cont de lucru sau de școală înseamnă că un utilizator va avea nevoie de un singur cont (un singur ID) de conectare pentru a gestiona toate licențele de software on-premise, serviciile online și abonamentele solicitate precum Visual Studio, din Centrul de Servicii de Licențiere în Volum și alte platforme Microsoft.

Alte beneficii ale conturilor de lucru sau de școală includ:

  • Sunt cea mai bună soluție de autentificare și de autorizare a utilizatorului, precum și cea mai bună opțiune pentru a proteja informațiile și serviciile pe care organizația le-a obținut prin Programele Microsoft Volume License.
  • Conturile sunt mai sigure deoarece utilizatorii individuali sunt mai ușor de identificat ca aparținând unei organizații, iar accesul utilizatorilor este eliminat din Active Directory[i], odată ce aceștia nu mai fac parte din organizație.
  • Resetarea parolei va fi operată de administratorul global al organizației sau de către utilizator, dacă administratorul a setat permisiunea pentru acest lucru.

 

Ce este un cont de lucru sau de școală (Work or School Account) necesar pentru autentificarea în VLSC?

Un cont de lucru sau de școală (Work or School Account) are de obicei forma numeprenume@organizatiamea.onmicrosoft.com (unde organizatiamea este domeniul organizației pe care o reprezinți). Acest aspect tehnic permite atât utilizatorilor, cât și Microsoft, să valideze în siguranță și cu acuratețe permisiunile utilizatorului afiliat organizației beneficiare.

 

Important

Scopul contului de lucru sau de școală este să autentifice relația dintre utilizator și organizație, nefiind necesar ca acel utilizator sau acea organizație să folosească serviciile Microsoft, precum Office 365. Cu toate acestea, dacă utilizați unul dintre serviciile Microsoft, asta înseamnă că aveți deja un cont de lucru. Prin urmare, vă puteți conecta în VLSC cu același cont pe care îl utilizați pentru a accesa acel serviciu.

 

Am deja un cont de lucru sau de școală pentru VLSC, dar mi se solicită să preiau ca și administrator directorul meu neadministrat.

Înainte de septembrie 2021, utilizatorii VLSC se puteau conecta cu un cont bazat pe un oarecare domeniu de email, cum ar fi @fourthcoffee.xyz, cont care nu avea un administrator desemnat, adică era un cont de utilizator - tenant viral sau unmanaged. Acest tip de cont este însă insuficient pentru alte platforme.

Astfel, pentru a se asigura că utilizatorii pot utiliza același ID de conectare în toate platformele utilizate pentru activarea capacităților de licențiere de volum și pentru a se alinia la cele mai bune practici, VLSC va solicita utilizatorilor săi să își verifice calitatea de proprietar al domeniului lor prin preluarea conturilor virale ale utilizatorilor (tenants).

Dacă vă conectați la VLSC cu un cont neadministrat, vi se va solicita să preluați contul ca și administrator. Cu toate acestea, vi se va permite un număr de conectări (log-ins) în VLSC cu credențialele vechi pentru a vă oferi timp să convertiți contul neadministrat într-un cont administrat, prin atribuirea unui administrator.

 

Contul tău de lucru sau de școală a fost creat atunci când te-ai înregistrat de sine stătător pentru Azure Active Directory (cunoscut și ca „utilizator viral sau neadministrat”). Pentru a continua să utilizezi Centrul de Servicii de Licențiere de Volum (VLSC) trebuie să preiei directorul neadministrat ca și administrator.

Dacă vedeți acest mesaj, înseamnă că Microsoft are nevoie ca organizația dumneavoastră să verifice că deține domeniul de email utilizat pentru autentificarea în VLSC. De exemplu, un administrator VSLC se conectează cu adresa admin@fourthcoffee.xyz și Microsoft trebuie să verifice dacă organizația deține domeniul @fourthcoffee.xyz.

Iată cum puteți proceda:

Opțiunea 1. Conectați-vă cu un domeniu de email specific organizației dumneavoastră preluând contul utilizatorului viral (viral tenant). Pentru a vă conecta la VLSC cu o adresă de email specifică organizației dumneavoastră (de exemplu, admin@fourthcoffee.xyz), e necesar ca dumneavoastră sau administratorul de rețea al organizației să verifice cui aparține domeniului de email folosit.

Pentru această verificare, administratorul IT sau de rețea al organizației dumneavoastră va trebui să confirme înregistrările DNS TXT ale domeniului. (Acestea sunt disponibile la registratorul de nume de domenii, cum ar fi RoTLD). Administratorul dumneavoastră IT sau de rețea vă poate furniza detaliile DNS TXT astfel încât să finalizați acest proces de preluare sau puteți deveni chiar dumneavoastră administratorul global al contului de lucru sau de școală – (acest lucru nu înseamnă că trebuie să gestioneze licențele în VLSC).

Pentru instrucțiuni pas cu pas, consultați articolul în limba engleză Cum să preluați un directoriu neadministrat. Dacă nu sunteți pregătit încă să faceți acest pas și mai aveți sesiuni rămase de conectare în VLSC, puteți alege să săriți (Skip) peste această etapă acum și să vă conectați la VLSC cu contul dumneavoastră existent. Dacă ați rămas cu zero conectări și aveți nevoie de mai mult timp pentru preluare, vă rugăm să trimiteți o solicitare către echipa de asistența a VSLC specificând adresa de email pe care o utilizați pentru a vă conecta la VLSC și solicitând adăugarea unor sesiuni suplimentare de conectare în contul dumneavoastră.

Dacă alegeți opțiunea Omite (Skip), puteți continua să vă conectați la VLSC cu vechiul ID de autentificare:

• Aceasta este o opțiune potrivită atunci când aveți nevoie de mai mult timp pentru a finaliza procesul de preluare al contului dumneavoastră neadministrat sau pentru a identifica pe cineva din organizația dumneavoastră care poate face acest lucru.

• Rețineți, însă, că veți avea un număr limitat de conectări în VLSC înainte ca dumneavoastră sau cineva din organizația dumneavoastră să devină administrator pentru contul organizației.

 

Opțiunea 2. Creați un nou ID de utilizator care nu se potrivește cu domeniul de email al organizației dumneavoastră

Aceasta poate fi o opțiune bună pentru dumneavoastră dacă trebuie să utilizați acest cont doar pentru a vă conecta la VLSC.

Dacă adresa de email de autentificare în VLSC nu corespunde domeniului de email al organizației, această opțiune este o soluție acceptabilă pentru dumneavoastră. De asemenea, dacă în acest moment nu puteți dovedi proprietatea asupra domeniului de email al organizației, puteți crea un nou cont de lucru sau de școală (într-un format cum ar fi user@fourthcoffeexyz.onmicrosoft.com) pe care să îl gestionați independent de administratorul dumneavoastră IT.

Notă

Veți putea finaliza acest proces fără să fie nevoie să apelați la echipa de asistență a VLSC. Pașii individuali vor dura doar câteva minute. Cu toate acestea, e posibil să fie necesar să așteptați până la 2 zile lucrătoare înainte de a vă putea conecta la VLSC cu contul nou.

Pasul 1. Trimiteți o solicitare către echipa de asistență VLSC pentru a dezasocia contul curent VLSC de adresa dumneavoastră de email și pentru a vă invita să vă înregistrați din nou in VLSC.

Atenție

NU vă conectați la VLSC decât după ce echipa de asistență a VSLC a confirmat dezasocierea contului dumneavoastră de VLSC de adresa de email.

Pasul 2. Accesați butonul Sign Up (Înscriere) pentru a crea un cont nou de lucru sau de școală (cum ar fi numeprenume@fourthcoffeexyz.onmicrosoft.com) cu dumneavoastră în calitate de administrator (nu este necesar să confirmați detaliile DNS TXT pentru acest tip de domeniu). Notați-vă undeva ID-ul de utilizator deoarece veți avea nevoie de el mai târziu.

Pasul 3. După ce echipa de asistență a VLSC a confirmat dezasocierea contului dumneavoastră de adresa de email, reveniți în VLSC, selectați opțiunea Sign In with a Work or School Account (Conectați-vă cu un cont de lucru sau de școală). Introduceți noul cont de lucru sau de școală pe care l-ați creat la pasul 1 (cum ar fi numeprenume@fourthcoffeexyz.onmicrosoft.com).

 

Sfat - Recomandăm cu tărie ca înainte de implementarea oricăror servicii online precum Office 365, organizația dumneavoastră să preia noul cont de lucru sau de școală și să îl conecteze la domeniul personalizat al organizației.

 

De ce primesc un număr limitat de oportunități de conectare utilizând un cont Microsoft

Microsoft oferă utilizatorilor VLSC, care încă folosesc conturi de lucru, un număr limitat de conectări, astfel încât să aibă timp suficient pentru a converti contul neadministrat într-un cont de lucru sau de școală. Ar trebui să începeți să utilizați un cont de lucru sau de școală cât mai curând posibil. Dacă nu aveți încă unul, accesați Sign Up (Înscrieți-vă) pentru a vă crea un nou cont de lucru sau de școală.

Cum înregistrez un nou cont de lucru sau de școală

Dacă organizația dumneavoastră utilizează Microsoft 365 sau orice alt serviciu online Microsoft, există o probabilitate mare să aveți deja un cont de lucru sau de școală. Încercați să folosiți ID-ul de utilizator și parola pe care le utilizați pentru acele servicii Microsoft, utilizate deja în cadrul organizației, pentru a vă conecta la Centrul de Servicii pentru Licențe de Volum.

Dacă în prezent, organizația dumneavoastră nu utilizează servicii Microsoft, precum Microsoft 365, puteți crea un cont de lucru sau de școală prin accesarea butonului Sign Up (Înscriere).

Notă

Nu e necesar să utilizați un serviciu online Microsoft pentru a obține un cont de lucru sau de școală (Work or School Account) necesar pentru utilizarea VLSC. Cu toate acestea, puteți adăuga servicii la același utilizator viral (viral tenant) la o dată ulterioară, dacă alegeți acest lucru.

Noul dumneavoastră cont de lucru sau de școală poate arăta puțin diferit de cel cu care sunteți obișnuit. După ce finalizați configurarea, contul dumneavoastră ar putea arăta astfel: „numprenume@organizatiamea.onmicrosoft.com”. Când organizația dumneavoastră va avea propriul domeniu (cum ar fi „organizatiamea.com”), îl veți puteți adăuga prin intermediul consolei de administrare.

Ce este un utilizator neadministrat (unmanaged tenant)

Un utilizator neadministrat Azure AD (denumit adesea viral tenant) este un utilizator (tenant) fără un administrator și poate apărea atunci când utilizatorii se înscriu pentru un serviciu în cloud și au o identitate creată automat în Azure AD, pe baza domeniului lor de email.

Centrul de Servicii pentru Licențiere de Volum (VLSC) era folosit pentru a permite utilizatorilor să se conecteze cu un cont neadministrat, dar acum necesită conturi gestionate. Acest lucru se datorează faptului că capacitățile de licențiere de volum au migrat către platforme mai moderne care fac posibilă, prin altele, utilizarea aceluiași ID de utilizator și parolă pentru a accesa produsele Microsoft și serviciile achiziționate în moduri diferite, inclusiv prin intermediul furnizorilor de soluții de licențiere de volum, furnizorilor de servicii cloud și / sau direct de la Microsoft pe Microsoft 365 Administration Center.

Pentru mai multe informații despre utilizatorii virali, consultați acest articolul: Self-service sign-up for email-verified users.

 

Cum știu dacă am un cont de utilizator neadministrat (unmanaged tenant)

• Dacă încercați să vă conectați în Centrul de Servicii pentru Licențe de Volum (VLSC) utilizând un cont neadministrat - unmanaged tenant account, platforma VLSC vă va informa despre acest lucru.

• Sau conectați-vă la Portal.Office.com (sau la un alt serviciu online). Dacă vedeți o mențiune de Admin în aplicația Picker, înseamnă că contul respectiv este al unui utilizator neadministrat.

• Sau pentru persoanele cu cunoștințe avansate de IT (IT Pro), puteți stabili dacă aveți un cont de utilizator neadministrat fără să vă conectați la VLSC.

 

Ce înseamnă preluarea unui utilizator viral (viral tenant)

Preluarea unui utilizator viral (viral tenant), cunoscut și sub numele de preluare a unui utilizator neadministrat (unmanaged tenant), este procesul prin care un utilizator devine administratorul unui cont neadministrat. Odată ce contul de utilizator are un administrator, acesta poate fi folosit pentru o varietate de scopuri, precum adăugarea altor utilizatori la aceeași organizație, adăugarea diverselor servicii online și utilizarea în continuare a resurselor, cum ar fi Centrul de Servicii pentru Licențe de volum.

Motivele care vă pot împiedica să finalizați o preluare includ:

• Imposibilitatea de a identifica administratorul IT (pentru organizațiile mari există de regulă un birou de asistență Help Desk, dar organizațiile mai mici pot externaliza acest serviciu către un furnizor IT).

• Incapacitatea de a dovedi proprietatea domeniului (administratorii dumneavoastră IT cunosc acest lucru sau au acces la aceste informații care provin de la furnizorul dumneavoastră de servicii Internet).

• Contul dumneavoastră aparține unui domeniu restricționat sau revendicat - această setare este determinată de administratorul organizației dumneavoastră. Este posibil să fie necesar un cont de lucru separat de contul de utilizator al organizației.

În aceste cazuri, puteți crea un nou ID de utilizator (a se vedea Opțiunea 2 descrisă mai sus).

Cum efectuez o preluare de conturi neadministrate (viral tenant)

O preluare a conturilor de utilizator neadministrate este un proces care presupune mai mulți pași prin care dumneavoastră sau cineva din organizația dumneavoastră probează deținerea domeniul respectiv.

De exemplu, utilizatorul VSLC admin@fourthcoffee.xyz, sau cineva din organizația utilizatorului respectiv, trebuie să devină administratorul contului @fourthcoffee.xyz (sau tenant) prin verificarea calității de proprietar al domeniului respectiv.

Este posibil să aveți nevoie de timp pentru a examina resursele disponibile și poate fi necesar să consultați alte persoane din organizația dumneavoastră înainte de a finaliza preluarea conturilor, deci este posibil să doriți să continuați să vă conectați cu contul dumneavoastră existent pentru a finaliza orice altă sarcină urgentă pe care ar trebui să o faceți în VLSC.

Sfat - Solicitați administratorului IT sau administratorului de rețea (persoana care administrează domeniul organizației dumneavoastră) să finalizeze preluarea conturilor mai degrabă decât să o faceți singur. Acest lucru nu însemnă neapărat că administratorul IT trebuie să fie administratorul în VLSC sau să solicite achiziționarea unui abonament sau al unui serviciu Microsoft.

Pentru a transforma un utilizator neadministrat într-un utilizator administrat, puteți efectua o preluare „internă” prin care dumneavoastră deveniți administratorul global, dar fără să migrați vreun utilizator, domeniu sau plan de servicii pe un alt directoriu pe care îl administrați. Alternativ, un administrator global al unui utilizator administrat existent (existing managed tenant) poate efectua o preluare de administrator „extern” prin adăugarea numelui de domeniu și maparea utilizatorilor pe resurse.

Ghidul detaliat cu privire la acest proces este disponibil spre consultare, în limba engleză.

Rețineți că echipele de asistență pentru Centrul de Servicii pentru Licențiere de Volum (VLSC) NU pot face schimbări privind utilizatorii virali în numele organizației dumneavoastră.

 

Contactați echipa de asistență

Utilizatorii VLSC pot, de asemenea, să solicite asistență prin telefon sau prin formularul web. Microsoft va răspunde solicitărilor transmise prin formularul web în termen de 24 de ore.

 

[i] Active Directory – este un serviciu pentru directoare, dezvoltat de Microsoft pentru rețelele de domeniu Windows.