Минимальные права
Учётные данные API выдаются с явными правами вместо переиспользования браузерной сессии владельца.
Партнёрские операции
MSP-партнёр с сорока клиентами не должен автоматизировать работу через браузерные сессии отдельных администраторов. Partner API даёт автоматизации отдельную сервисную учётную запись с ограниченными правами, границы делегированных клиентских рабочих областей и операции, которые остаются в аудите.
Partner API — интерфейс BusinessProxy для партнёрской автоматизации. Он не превращает сервис в полноценный white-label продукт партнёра с отдельным биллингом, поддержкой и клиентским порталом.
Операционная модель
Сервисные учётные записи должны иметь ровно те операции, которые нужны: создание клиентских рабочих областей, настройка приложений, проверка статусов или экспорт событий в зависимости от делегированных прав.
Учётные данные API выдаются с явными правами вместо переиспользования браузерной сессии владельца.
Партнёрские операции можно ограничить рабочими областями клиентов, которые делегировали доступ партнёру.
Ротация и изменения учётных данных должны быть видны в аудите.
Сценарии
Первое практическое применение — не новая платформа, а снижение объёма повторяющихся настроек и операций поддержки по множеству клиентских рабочих областей.
Текущая граница
Партнёрский биллинг, отдельная сторона договора, служба поддержки, отправитель писем и white-label клиентского портала доступны только там, где они явно входят в конкретное партнёрское внедрение.
Следующий шаг
В документации показано, что настроить, как проверить запуск и какие эксплуатационные границы учесть перед внедрением.