Die Funktion MSP-Onboarding ermöglicht Resellern die nahtlose Integration ihres Microsoft-Entra-Tenants (ehemals Azure AD) mit HEIMDAL. Diese Integration ermöglicht die automatische Erstellung von Corporate-Kunden direkt aus Ihren CSP-Subtenants und optimiert dadurch die Einrichtung und laufende Verwaltung. Die MSP-Onboarding-Erfahrung ist in zwei primäre Oberflächen unterteilt:
-
Onboarding-Assistent: Ein geführtes Modal mit 12 Schritten, das den anfänglichen Einrichtungsprozess vereinfacht. Es unterstützt Sie beim Aktivieren der Reseller-Master-Gruppenrichtlinie (GP), beim Konfigurieren der Azure-Verbindung und bei der ersten Kundensynchronisierung.
Verfügbarkeit: Wird automatisch bei der ersten Anmeldung gestartet und kann jederzeit über die Registerkarte MSP-Onboarding erneut gestartet werden.
Registerkarte „MSP-Onboarding“: Ein dauerhaft verfügbares Verwaltungszentrum innerhalb des HEIMDAL-Dashboards. Diese Oberfläche ermöglicht es Ihnen, Azure-Anmeldedaten zu verwalten, verfügbare Subtenants zu durchsuchen und neue Corporate-Kunden direkt über die HEIMDAL-Benutzeroberfläche bereitzustellen.
Diese Funktion ist für Reseller- und Distributor-Tenants verfügbar, bei denen die Lizenzoption Monatliche Abrechnung aktiviert ist und der Berechtigungsanspruch Kundeneinstellungen verwalten aktiviert ist.
1. Onboarding-Assistent
2. Registerkarte „MSP-Onboarding“
Onboarding-Assistent
Der Assistent führt Sie durch 12 Schritte, um alles Notwendige für die Inbetriebnahme und Konfiguration von HEIMDAL einzurichten. Der Onboarding-Assistent wird bei der ersten Anmeldung, nach der Kontoerstellung oder nach der Veröffentlichung der Funktion für bestehende Reseller gestartet und erst abgeschlossen, wenn in Schritt 12 die Schaltfläche Fertig gedrückt wird. Der geschlossene Assistent wird bei der nächsten Anmeldung nicht erneut gestartet, kann jedoch über Onboarding-Assistent starten auf der Registerkarte „MSP-Onboarding“ erneut geöffnet werden.
-
Schritt 1 — Startseite
Die Aufforderung des Assistenten wird angezeigt; der Benutzer klickt auf Start. Wenn der Anspruch Bereich „Endpunkteinstellungen anzeigen“ deaktiviert ist, überspringt der Assistent die Schritte 2–8 und wechselt direkt von Schritt 1 zu Schritt 9. -
Schritt 2 — Endpunkteinstellungen -> Windows-GP
Sie können das Kontrollkästchen Verteilung der Reseller-Master-GPs aktivieren. Wenn es bereits aktiviert ist, klicken Sie auf Weiter, um mit Schritt 3 fortzufahren. Wenn der Anspruch Bereich „Endpunkteinstellungen bearbeiten“ deaktiviert ist, wird durch Klicken auf „Weiter“ direkt zu Schritt 9 gewechselt. Wenn Sie zum vorherigen Schritt zurückkehren möchten, klicken Sie auf die Schaltfläche Zurück. -
Schritt 3 — Neue Richtlinie erstellen
Der Assistent führt Sie durch die Erstellung einer neuen Gruppenrichtlinie, indem Sie auf die Schaltfläche Neue Richtlinie erstellen klicken. Wenn Sie die Erstellung der Gruppenrichtlinie überspringen möchten, klicken Sie einfach auf die Schaltfläche Überspringen, wodurch zu Schritt 9 gewechselt wird. Wenn Sie zum vorherigen Schritt zurückkehren möchten, klicken Sie auf die Schaltfläche Zurück. -
Schritt 4 — Seite „Neue Windows-Gruppenrichtlinie“
In diesem Schritt können Sie einen Richtliniennamen eingeben und auf Weiter klicken, um zum nächsten Schritt zu wechseln. Wenn Sie zum vorherigen Schritt zurückkehren möchten, klicken Sie auf die Schaltfläche Zurück. -
Schritt 5 — Seite „Neue Windows-Gruppenrichtlinie“
Klicken Sie auf die Schaltfläche GP erstellen, um die Gruppenrichtlinie zu erstellen und zum nächsten Schritt zu wechseln. Wenn Sie zum vorherigen Schritt zurückkehren möchten, klicken Sie auf die Schaltfläche Zurück. -
Schritt 6 — Bestätigung der GP-Erstellung
Klicken Sie auf Weiter, um mit der Aktivierung der Gruppenrichtlinie fortzufahren. Wenn Sie zum vorherigen Schritt zurückkehren möchten, klicken Sie auf die Schaltfläche Zurück. -
Schritt 7 — GP-Liste
Der Assistent hebt die neu erstellte Gruppenrichtlinie hervor und ermöglicht Ihnen, die Gruppenrichtlinie zu aktivieren. Klicken Sie auf Weiter, um zum nächsten Schritt zu wechseln, ohne die Gruppenrichtlinie zu aktivieren. Wenn Sie zum vorherigen Schritt zurückkehren möchten, klicken Sie auf die Schaltfläche Zurück. -
Schritt 8 — Bestätigung der GP-Aktivierung
Im nächsten Schritt wird die Azure-(Entra-)Tenant-ID konfiguriert. -
Schritt 9 — Anleitung -> Kundeneinstellungen -> Anmeldeeinrichtung -> Azure-Anmeldung
Geben Sie Ihre Azure-(Entra-)Tenant-ID ein und klicken Sie auf Aktualisieren, um sie zu speichern. Nach dem Speichern können Sie auf Weiter klicken, um zum nächsten Schritt zu wechseln.
Wenn das Feld „Tenant-ID“ beim Klicken auf Weiter leer ist, wird ein Bestätigungsmodal angezeigt: Für die korrekte Funktion der nächsten Schritte ist eine Tenant-ID erforderlich. Wenn Sie sie jetzt nicht einrichten möchten, klicken Sie auf „Fertig“, um das Onboarding abzuschließen. Durch Klicken auf Fertig wird der Assistent geschlossen/abgeschlossen, ohne eine Tenant-ID zu speichern. -
Schritt 10 — Registerkarte „MSP-Onboarding“
Die neue Registerkarte „MSP-Onboarding“ wird im Assistenten hervorgehoben. Sie müssen darauf klicken, um zum nächsten Schritt zu wechseln. -
Schritt 11 — Registerkarte „MSP-Onboarding“ (Anmeldedaten)
Geben Sie die Client-ID und den geheimen Wert ein, um die Schaltfläche „Kundenliste anzeigen“ zu aktivieren. Klicken Sie anschließend auf die Schaltfläche Weiter, um zum nächsten Schritt zu wechseln. -
Schritt 12 — Modal „Kundenliste“
Klicken Sie auf Fertig, um den Ablauf abzuschließen. Dadurch wird die Schaltfläche „Kundenliste anzeigen“ aktiviert. Durch Klicken darauf wird ein Modal mit den Rastern „HEIMDAL-Kunden“ und „Azure-Kunden“ geöffnet.
Registerkarte „MSP-Onboarding“
Die Registerkarte „MSP-Onboarding“ wird im Bereich „Anleitung“ angezeigt. Hier finden Sie die Client-ID und den geheimen Wert, die nicht dauerhaft gespeichert werden. Sie müssen bei jedem Öffnen der Registerkarte erneut eingegeben werden. Über die Registerkarte „MSP-Onboarding“ kann der Benutzer die Kundenliste anzeigen. Die Kundenliste besteht aus:
-
HEIMDAL-Kunden
Dies ist eine Liste der Corp-Kunden, die sich derzeit unter dem Reseller befinden, mit folgenden Angaben: Name, Kundentyp, Erstellungsdatum, SPLA, aktive Lizenzen, Lizenzen insgesamt, Churn-Score. Über das Suchfeld können Sie nach Name, Kundentyp, Erstellungsdatum, aktiven Lizenzen, Lizenzen insgesamt und Churn-Score suchen. -
Azure-Kunden
Dies ist die Liste der über die Microsoft Graph API für den Entra-Tenant des Resellers abgerufenen Subtenants/Verträge mit folgenden Angaben: Name, Tenant-ID und Aktion. Über das Suchfeld können Sie nur nach dem Namen suchen. Alphabetisch vorsortiert. Keine manuelle Sortierung. Die Schaltfläche Kunden erstellen ist deaktiviert, wenn der Kunde bereits in HEIMDAL vorhanden ist oder die Azure-Tenant-ID bereits eingetragen wurde.
WICHTIG
Wenn der Anspruch Bereich „Endpunkteinstellungen anzeigen“ deaktiviert ist, überspringt der Assistent die Schritte 2–8 und wechselt direkt von Schritt 1 zu Schritt 9. Wenn der Anspruch Bereich „Endpunkteinstellungen bearbeiten“ deaktiviert ist, wechselt die Schaltfläche „Weiter“ in Schritt 2 direkt zu Schritt 9.
Die Registerkarte „MSP-Onboarding“ ist erst sichtbar, nachdem eine Azure-Tenant-ID unter Anleitung -> Kundeneinstellungen -> Anmeldeeinrichtung -> Azure-Anmeldung gespeichert wurde. Onboarding-Assistent starten leitet zur Startseite weiter und startet den Assistenten erneut. Die Client-ID und der geheime Wert werden nicht gespeichert und müssen in jeder Sitzung erneut eingegeben werden. Kundenliste anzeigen ist deaktiviert, bis beide Anmeldedaten eingegeben wurden. Wenn der Anspruch Kunden anzeigen deaktiviert ist, sind die beiden Raster unter Kundenliste anzeigen nicht sichtbar.
Kunde erstellen
-
Name — aus Azure-Daten vorausgefüllt, bearbeitbar. Darf
/,\oder+nicht enthalten. - Lizenzen insgesamt — erforderlich, mindestens 1. Wird bei leerem Feld rot hervorgehoben.
- E-Mail — erforderlich. Wird bei leerem Feld rot hervorgehoben.
- Details — optional.
- Monatliche Abrechnung — standardmäßig aktiviert, kann deaktiviert werden.
- Lizenzierungsoptionen, die beim übergeordneten Reseller nicht verfügbar sind, werden ausgegraut.
- E-Mail-Sicherheit 365 und ATP schließen sich gegenseitig aus — bei Auswahl der einen Option wird die andere abgewählt.
- TAC und TAC UI & M365-Benutzersicherheit erfordern, dass MXDR zuerst aktiviert wird. Wenn MXDR aktiviert ist, wird TAC automatisch aktiviert und gesperrt.
- Reseller-Master-GP aktivieren — Verteilt die Reseller-Master-GP an den neuen Kunden. Erfordert, dass „Verteilung der Reseller-Master-GP“ beim Reseller unter Endpunkteinstellungen → Windows-GP aktiviert ist.
- Bei der Erstellung wird automatisch ein Lizenzschlüssel mit einer Gültigkeitsdauer von einem Jahr generiert.
WICHTIG
Anspruch Kunde erstellen deaktiviert → Schaltfläche „Kunde erstellen“ ist nicht verfügbar
Berechtigungsansprüche
| Deaktivierter Anspruch | Auswirkung |
|---|---|
| Bereich „Endpunkteinstellungen anzeigen“ | Assistent überspringt die Schritte 2–8 und wechselt zu Schritt 9 |
| Bereich „Endpunkteinstellungen bearbeiten“ | „Weiter“ in Schritt 2 wechselt zu Schritt 9 |
| Kundeneinstellungen verwalten | Registerkarte „MSP-Onboarding“ nicht sichtbar |
| Kunden anzeigen | Raster der Kundenliste nicht sichtbar |
| Kunde erstellen | Schaltfläche „Kunde erstellen“ deaktiviert |