Freigeben über


Holen Sie sich verifizierte Anmeldeinformationen von einem vertrauenswürdigen Anbieter für die ID-Verifizierung

Geeignete Rollen: Alle Rollen für das Microsoft AI Cloud Partner Program, das Cloud Solution Provider (CSP)-Programm und das Surface-Programm; Manager | Besitzer für Entwicklerprogramme (Hardware Developer Program, Microsoft Marketplace, Windows und Xbox usw.)

Schließen Sie Ihre Identitätsüberprüfung ab, um auf Partner Center-Programme zuzugreifen, indem Sie verifizierte Anmeldeinformationen (Verified Credentials, VCs) abrufen und vorlegen, die von einem vertrauenswürdigen ID-Verifizierungsanbieter (Trusted ID Verification Vendor, IDV) ausgestellt wurden.

Erfahren Sie, was verifizierte Berechtigungsnachweise (Verified Credentials, VCs) sind

Verifizierte Zeugnisse sind ein offener Standard für digitale Zeugnisse. Verifizierte Anmeldeinformationen können Informationen darstellen, die in physischen Anmeldeinformationen enthalten sind, z. B. ein Reisepass oder eine Lizenz, oder Informationen, für die es keine physische Entsprechung gibt, wie z. B. der Besitz eines Bankkontos. Verifizierte Anmeldeinformationen haben zahlreiche Vorteile gegenüber physischen Anmeldeinformationen, vor allem, dass sie digital signiert sind, was sie manipulationssicher und sofort verifiziert macht.

Die Entität, die den Nachweis generiert, wird als Aussteller bezeichnet. Der Nachweis wird dann dem Halter übergeben, der ihn zur späteren Verwendung speichert. Der Halter kann dann etwas über sich selbst nachweisen, indem er seine Nachweise einem Überprüfer vorlegt.

Einige Anbieter von vertrauenswürdigen ID-Verifizierungsdiensten (IDVs) stellen verifizierte Anmeldeinformationen aus, die Einzelpersonen, Organisationen und Verbände durch Gesichtserkennungstechnologien (auch als "Live-Selfie" bezeichnet) validieren. Die Aussteller gleichen die Gesichtserkennung mit amtlich ausgestellten Ausweisen und Dokumenten ab, um verifizierte Anmeldeinformationen mithilfe des Distributed Identities Framework von Microsoft zu zertifizieren. Benutzer können diese Zertifikate von Geräten präsentieren, die in Microsoft Authenticator integriert sind, um ihre Anmeldeinformationen zu bestätigen, ohne sich wiederholt dem Überprüfungsprozess unterziehen zu müssen. Wenn sich eines der Attribute des Benutzers ändert, können die verifizierten Anmeldeinformationen entfernt oder blockiert werden, um Missbrauch oder Identitätswechsel zu verhindern.

Verstehen, warum Microsoft verifizierte Anmeldeinformationen von einem vertrauenswürdigen IDV anfordert

Schlechte Akteure verwenden zunehmend komplexe Techniken, um Betrug gegen Microsoft und seine Kunden und Partner zu begehen. Eine Analyse der jüngsten Angriffe zeigt, dass komplexe Techniken wie Zustimmungsphishing, Identitätswechsel und Nutzung von Prozesslücken in kritischen Übergängen verwendet werden, um Kundendaten zu stehlen, schädliche Apps zu veröffentlichen und Microsoft und seinen Partnern direkt oder indirekt Schaden zuzufügen.

Um solche Angriffe zu verhindern, hat Microsoft seinen Überprüfungsprozess verbessert und sich verpflichtet, verifizierte Anmeldeinformationen von vertrauenswürdigen IDVs zu verwenden.

Die Sicherheit verifizierter Anmeldeinformationen wird in Frage gestellt. Verifizierte Anmeldeinformationen unterliegen Bedenken hinsichtlich der Benutzerfreundlichkeit. Jeder kann verifizierte Anmeldeinformationen für alles ausstellen. Berechtigungsnachweise können von jedem vorgelegt und überprüft werden.

Abrufen von überprüften Anmeldeinformationen für Partner Center

Wenn für ein Partner Center-Programm verifizierte Anmeldeinformationen erforderlich sind, wird ein Link für eine Seite angezeigt, auf der Sie zu einem unserer vertrauenswürdigen Anbieter für die Identitätsüberprüfung (Trusted Identity Verification Vendors, IDVs) navigieren können, um ein VC-Zertifikat zu erhalten. Sie werden gebeten, eine vom Staat ausgestellte ID zu präsentieren und ein Selfie für Gesichtsabgleich zu nehmen. Sobald der IDV den Identitätsüberprüfungsprozess abgeschlossen hat, stellt er Ihnen einen verifizierten Berechtigungsnachweis aus, den Sie in Ihrer mobilen Microsoft Authenticator-App speichern können.

In Zukunft, wenn das Partner Center einen Verifizierungscode (VC) anfordert, erhalten Sie einen QR-Code zum Scannen mit der Kamera eines mobilen Geräts. Nachdem Sie den QR-Code gescannt haben, wird die mobile MS Authenticator-App geöffnet, und Sie können Ihr VC-Zertifikat auswählen.

Anmerkung

Wenn Sie aufgefordert werden, eine VC zu präsentieren, erhalten Sie eine E-Mail. Schließen Sie die Identitätsüberprüfung innerhalb von 30 Tagen ab, oder Ihre Kontoüberprüfung wird möglicherweise abgelehnt.

Abrufen verifizierter Anmeldeinformationen

  1. Melden Sie sich bei Partner Centeran, wählen Sie Einstellungen (Zahnradsymbol) >Kontoeinstellungenaus.

  2. Wechseln Sie zur Registerkarte " Rechtliche Informationen ", und öffnen Sie den Abschnitt " Rechtliches Geschäftsprofil ", um Ihren Überprüfungsstatus für das Microsoft AI Cloud Partner-Programm anzuzeigen. Wählen Sie dort " Überprüfungszusammenfassung anzeigen" aus, um einen detaillierten Überblick über Ihren Status und alle ausstehenden Aktionen zu erhalten, die Sie ausführen müssen.

    Screenshot mit der Registerkarte

  3. Wenn Sie zur Identitätsüberprüfung aufgefordert werden, wählen Sie "Auflösen" aus.

  4. Installieren Sie die Microsoft Authenticator--App auf Ihrem mobilen iOS- oder Android-Gerät.

  5. Besorgen Sie sich einen gültigen amtlichen Ausweis, zum Beispiel einen Reisepass, einen Führerschein oder einen anderen nationalen Ausweis. Die ID muss ein aktueller, gültiger und physischer Ausweis sein.

  6. Stellen Sie sicher, dass der Name Ihrer ID entweder dem primären Partnercenter-Kontakt oder Ihrem Mandantenbenutzernamen entspricht.

    Anmerkung

    Für Entwicklerkonten, die im Hardwareprogramm registriert sind, kann nur der primäre Kontakt die Identitätsüberprüfung abschließen. Die primäre Kontakt-E-Mail-Adresse muss die Unternehmensadresse einer Person sein, die für die Anmeldung bei Partner Center verwendet wird. Es kann sich nicht um einen Gruppenalias handeln, und das Postfach sollte auf nächste Aktionen überwacht werden.

    Anmerkung

    Um den primären Partner Center-Kontakt anzuzeigen, wählen Sie Kontoeinstellungenund dann Rechtsprofilaus. Erweitern und bearbeiten Sie Kontaktinformationen. Der erster Kontakt im Seitenbereich ist die Hauptkontaktperson. Um den Benutzernamen des Partner Center anzuzeigen, wählen Sie Kontoeinstellungenund dann Benutzerverwaltungaus. Nur der Mandantenadministrator kann diese Namen aktualisieren.

  7. Dieser Schritt unterscheidet sich je nachdem, welche Version der Benutzeroberfläche Sie verwenden, ob es sich um eine ältere oder eine aktualisierte Version handelt. Führen Sie den Schritt aus, der für Ihre Schnittstellenversion relevant ist.

    Wählen Sie für die Legacy-Version die Option Start aus.

    Screenshot mit dem Abschnitt

    Wählen Sie für die aktualisierte Benutzeroberfläche (v2) die Option Hier über unsere vertrauenswürdigen ID-Verifizierer verifizieren aus.

    Screenshot, der das Dialogfeld

  8. Erstellen Sie verifizierte Anmeldeinformationen, indem Sie die Seiten der vertrauenswürdigen Partner verwenden. Die folgenden Schritte zeigen eine exemplarische Vorgehensweise. Folgender vertrauenswürdiger Partner wird verwendet: AU10TIX.

    1. Wählen Sie "Lass uns beginnen" aus.

      Screenshot, der die AU10TIX Startseite mit der Schaltfläche zeigt: LOS GEHT'S.

    2. Geben Sie Ihre Partner Center-Benutzer-E-Mail-Adresse ein.

      Screenshot: Seite mit der E-Mail-Genehmigung für AU10TIX

      AU10TIX sendet eine E-Mail-Überprüfung in E-Mails, die einen PIN-Code enthält.

    3. Überprüfen Sie Ihre E-Mail auf die Überprüfungs-E-Mail, und geben Sie sie ein, um Ihr E-Mail-Konto zu überprüfen.

      Screenshot, der die AU10TIX Seite zeigt: Geben Sie den PIN-Code ein, den wir soeben an Ihren Posteingang gesendet haben.

    4. Wählen Sie Starten aus.

      Screenshot, der die AU10TIX Seite zeigt: Vorbereiten des Dokuments vor dem Starten des Prozesses.

    5. Verwenden Sie die mobile Kamera, um den QR-Code zu scannen.

      Screenshot, der die AU10TIX Seite zeigt: Wechseln Sie auf Mobilgeräte, um es sich leichter zu machen. Die Seite hat einen prominenten QR-Code zum Scannen.

    6. Wählen Sie auf Ihrem mobilen Gerät Startaus.

      Screenshot, der die AU10TIX Seite auf einem mobilen Gerät mit dem Text zeigt: Bereiten Sie Ihr Dokument vor dem Starten des Prozesses vor.

    7. Wählen Sie Weiter aus, damit Ihr Browser Zugriff auf die Kamera hat.

      Screenshot: AU10TIX-Seite auf einem Mobilgerät mit der Seite: Wählen Sie in Ihrem Browser die Option „Kamerazugriff zulassen“. Sie erscheint direkt danach.

    8. Wählen Sie Weiter aus, um das Foto aufzunehmen.

      Screenshot, der die AU10TIX Seite auf einem mobilen Gerät zeigt: Erfassen Sie Ihr Dokument. Eine Abbildung zeigt eine Kamera, die ein Bild einer ID-Karte nimmt.

    9. Wählen Sie Weiter aus, um zu überprüfen, ob Sie mit dem Bild zufrieden sind, oder wählen Sie Erneut aufnehmen aus, um das Bild erneut zu übernehmen.

      Screenshot, der die AU10TIX-Seite auf einem mobilen Gerät, ein Bild der ID-Karte und die Option zum Erneuten Aufnehmen des Fotos zeigt.

    10. Wählen Sie Weiter aus, um ein Foto von sich selbst aufzunehmen. Entfernen Sie Brille und Gesichtsmasken, und stellen Sie sicher, dass die Beleuchtung im Raum gut ist.

      Screenshot, der die AU10TIX Seite auf einem mobilen Gerät mit dem Text zeigt: Machen Sie ein Selfie. Eine Abbildung zeigt, wie Sie ein Bild von sich selbst machen.

    11. Nachdem die Überprüfung abgeschlossen ist, wählen Sie Authenticator öffnen aus.

      Screenshot, der die AU10TIX Seite auf einem mobilen Gerät mit dem Text

    12. Wählen Sie Hinzufügen von aus, um der Microsoft Authenticator-App eine überprüfte ID hinzuzufügen. Screenshot, der die Microsoft Authenticator-Seite auf einem mobilen Gerät mit dem Text zeigt: Hinzufügen einer überprüften ID und einer Schaltfläche

    13. Wählen Sie VerifiableCredential aus, um einen Nachweis auszuwählen, den sie für Partner Center freigeben möchten.

      Screenshot mit der mobilen Microsoft Authenticator-Seite, dem Titel: Mit Partner Center teilen?, und eine Auswahl: VerifiableCredential.

    14. Wählen Sie , bestätigen Sie.

      Screenshot, der die Microsoft Authenticator-Seite auf einem mobilen Gerät mit einer Vorschau der ID-Karte und anderen Informationen zu den Anmeldeinformationen zeigt.

    15. Wählen Sie Freigeben aus, um den Nachweis für Partner Center freizugeben.

      Screenshot, der die Microsoft Authenticator-Seite auf einem mobilen Gerät mit Text zeigt: Mit Partner Center teilen? Die Schaltfläche

  9. Sobald die überprüften Anmeldeinformationen für Partner Center freigegeben wurden, wird der Überprüfungs- und Onboardingprozess mit der Beschäftigungsüberprüfung fortgesetzt.

    Screenshot: Seite „Rechtliche Informationen“ in den Kontoeinstellungen mit den Schritten bis zur Überprüfung der Beschäftigung

Häufig gestellte Fragen

Warum ist für den Registrierungsprozess eine Identitätsüberprüfung erforderlich?

Um sicherzustellen, dass das Partnerökosystem sicher ist, bitten wir möglicherweise um eine andere Identitätsüberprüfung, bevor die Registrierung abgeschlossen werden kann.

Wie lange muss ich den Überprüfungsprozess abschließen?

Dreißig Tage.

Kann ich eine vorhandene verifizierte Berechtigung verwenden?

Ja, Sie können eine vorhandene VC von einem bevorzugten Microsoft Partner Center-Anbieter verwenden.

Mit welchen Anbietern kann ich die Identitätsüberprüfung abschließen?

Derzeit arbeitet Microsoft mit AU10TIX zusammen.

Was muss ich tun, um den identifizierten Überprüfungsprozess abzuschließen?

  • Eine regierungsbehörden ausgestellte ID, z. B. Reisepass oder Führerschein.
  • Ein mobiles Gerät (iOS oder Android), auf dem die Microsoft Authenticator-App installiert ist.

Wie lange sollte der Identitätsüberprüfungsprozess dauern?

Es wird empfohlen, 15 Minuten für die Durchführung des gesamten Prozesses zu widmen.

Muss mein Partner Center-Benutzername mit dem Namen meiner behörden ausgestellten ID übereinstimmen?

Ja, die Namen müssen exakt übereinstimmen und in derselben Sprache sein.

Wenden Sie sich bei Bedarf an Ihren Partner Center-Benutzerverwaltungsadministrator, um Ihren Benutzernamen zu aktualisieren.

Speichert der ID Verifier (IDV) meine personenbezogenen Daten?

Microsoft setzt voraus, dass seine vertrauenswürdigen ID-Prüfer Datenschutzrichtlinien einhalten und dass Ihre Daten sicher verarbeitet und verworfen werden.

Welche E-Mail sollte ich den AU10TIX bereitstellen?

Geben Sie Ihre Partner Center-Benutzer-E-Mail-Adresse an. Die E-Mail-Adresse wird für die PIN-Überprüfung verwendet.

Was geschieht, wenn mein Unternehmen mir nicht erlaubt, ein persönliches mobiles Gerät zu verwenden oder mir ein mobiles Unternehmensgerät zu erteilen?

Arbeiten Sie mit Ihren IT- und Governanceabteilungen an der Unternehmensrichtlinie.

Was geschieht, wenn der IDV mir keine VC ausstellen kann?

Wechseln Sie zur SeiteRechtliche Informationen zu >Center-Kontoeinstellungen>, und wählen Sie dann Support kontaktieren aus.

Verfällt ein VC?

Ja, ein verifiziertes Berechtigungszertifikat läuft entweder nach einem Jahr oder am Ablaufdatum des von der Regierung ausgestellten Dokuments ab, je nachdem, was zuerst eintritt. Die Microsoft Authenticator-App zeigt das Ablaufdatum des Zertifikats an.

Was ist, wenn mein Versuch, eine verifizierte Anmeldeinformation zu erhalten, fehlschlägt und ich weitere Unterstützung benötige?

Erstellen Sie ein Supportticket, um weitere Unterstützung zu erhalten.