Партнёрские операции

Одна сервисная учётная запись для операций по клиентским рабочим областям

MSP-партнёр с сорока клиентами не должен автоматизировать работу через браузерные сессии отдельных администраторов. Partner API даёт автоматизации отдельную сервисную учётную запись с ограниченными правами, границы делегированных клиентских рабочих областей и операции, которые остаются в аудите.

Partner API — интерфейс BusinessProxy для партнёрской автоматизации. Он не превращает сервис в полноценный white-label продукт партнёра с отдельным биллингом, поддержкой и клиентским порталом.

Сервисные учётные записи с ограниченными правамиДелегированные операции в рабочих областяхБез общей учётной записи администратораАвтоматизация с аудитом

Операционная модель

Автоматизация получает отдельную ограниченную учётную запись

Сервисные учётные записи должны иметь ровно те операции, которые нужны: создание клиентских рабочих областей, настройка приложений, проверка статусов или экспорт событий в зависимости от делегированных прав.

Минимальные права

Учётные данные API выдаются с явными правами вместо переиспользования браузерной сессии владельца.

Делегированные клиенты

Партнёрские операции можно ограничить рабочими областями клиентов, которые делегировали доступ партнёру.

Ротация и аудит

Ротация и изменения учётных данных должны быть видны в аудите.

Сценарии

Где партнёры используют это в первую очередь

Первое практическое применение — не новая платформа, а снижение объёма повторяющихся настроек и операций поддержки по множеству клиентских рабочих областей.

  • Создавать или обновлять конфигурации приложений клиента.
  • Проверять готовность коннекторов и внутренних приложений.
  • Экспортировать операционные события в инструменты партнёра.
  • Ротировать партнёрские учётные данные без передачи личных паролей пользователей.

Текущая граница

Партнёрская автоматизация, а не полноценная платформа реселлера

Партнёрский биллинг, отдельная сторона договора, служба поддержки, отправитель писем и white-label клиентского портала доступны только там, где они явно входят в конкретное партнёрское внедрение.

  • Автоматизация не строится на общей учётной записи администратора.
  • API не предназначен для управления всей платформой.
  • Полноценная партнёрская платформа под брендом партнёра сюда не входит.

Следующий шаг

Проверьте детали внедрения до включения

В документации показано, что настроить, как проверить запуск и какие эксплуатационные границы учесть перед внедрением.