Os parceiros operam em um ambiente onde segurança, conformidade e responsabilidade operacional são essenciais para conquistar e manter a confiança dos clientes. Simultaneamente, muitos parceiros vêm atualizando seus sistemas e integrações para manter o ritmo com um ambiente de comércio e serviços em rápida evolução.
Para apoiar essa mudança, a Microsoft está implementando um conjunto de atualizações técnicas com foco em segurança, baseadas em API e alinhadas ao comércio no Partner Center e nas plataformas relacionadas. Essas alterações foram projetadas para reduzir os riscos, aumentar a resiliência e simplificar a integração dos parceiros com as plataformas da Microsoft, tudo isso enquanto eles apoiam operações mais consistentes e escaláveis em todo o ciclo de vida do cliente.
Algumas atualizações já estão em vigor, com as alterações adicionais que estão sendo implementadas ao longo dos próximos meses. Esta publicação destaca o que há de novo, o que está por vir e, mais importante, como essas melhorias capacitam os parceiros a fortalecer a postura de segurança, simplificar as operações e evitar as interrupções conforme os marcos de aplicação se aproximam.
Aprimoramentos recentes para fortalecer a segurança e a responsabilidade dos parceiros
Nos últimos meses, realizamos melhorias técnicas e de API para apoiar fluxos de trabalho consistentes e proporcionar aos parceiros caminhos claros e práticos pelos quais eles possam cumprir os requisitos. Ao compreender o que está mudando e por quê, os parceiros podem otimizar seus sistemas de forma antecipada, evitar atrasos evitáveis e criar fluxos de trabalho comerciais e operacionais de ponta a ponta mais tranquilos.
15 de novembro de 2025: lançamento do espaço de trabalho de Segurança para revendedores indiretos do CSP
Em 15 de novembro de 2025, a Microsoft lançou o espaço de trabalho de Segurança no Partner Center para revendedores indiretos do Provedor de Soluções na Nuvem (CSP). Ele proporciona visibilidade sobre o status da autenticação multifatorial (MFA), pontuação de segurança, requisitos obrigatórios de segurança e lacunas de conformidade, além de orientação e assistência baseada em IA para apoiar o cumprimento dos requisitos de autorização do CSP.
Saiba mais sobre os requisitos de pontuação de segurança e as práticas recomendadas.
1º de dezembro de 2025: aplicação da atribuição do Parceiro de Registro para revendedores do CSP
A partir de 1º de dezembro de 2025, o Partner Center começou a aplicar a validação do Parceiro de Registro (POR) para as assinaturas do CSP. Atualizações na API e na interface do PLA (Partner Location Account) permitem que os distribuidores designem revendedores indiretos ativos e conformes como o POR com mais facilidade, garantindo a verificação da qualificação dos revendedores antes que uma transação seja realizada.
Tanto a API quanto a interface de usuário validam a conformidade dos revendedores para novos pedidos de assinatura e para alterações como ajustes de seat, atualizações de planos de cobrança ou de duração, transferências de parceiro para parceiro e migrações de herdado para o novo comércio.
Uma API dedicada de validação de POR fornece validação em tempo real das IDs de PLA e confirma a qualificação do POR antes que um pedido ou atualização sejam realizados. Os distribuidores devem ativar as verificações via API de POR, mapear os fluxos de tratamento de erros e orientar sua rede de revendedores a fim de garantir que eles compreendam os requisitos de conformidade agora em vigor.
Os revendedores indiretos devem verificar as IDs de PLA, confirmar o status do locatário e o alinhamento regional, além de corrigir lacunas comuns de conformidade a fim de evitar bloqueios de transações.
5 de janeiro de 2026: aplicação da MFA no Volume Licensing Central
A partir de 5 de janeiro de 2026, a Microsoft começou a aplicar a MFA obrigatória para todos os parceiros que acessam o Volume Licensing Central (VLC). Os locatários parceiros que não tiverem a autenticação multifator (MFA) habilitada para os usuários administradores serão impedidos de acessar; portanto, é importante garantir que a MFA esteja habilitada no nível do locatário para todas as funções administrativas.
5 de janeiro de 2026: O atestado MCA agora é emitido apenas via API.
A Microsoft descontinuou a interface do usuário (UI) e a API herdada de emissão de atestado do Contrato de Cliente da Microsoft (MCA), tornando a emissão de atestado disponível apenas via API a partir de 5 de janeiro de 2026. A ferramenta de emissão de atestado em massa é somente leitura; portanto, os fluxos de trabalho que dependiam da interface do usuário (UI) ou de pontos de extremidade herdados devem ser atualizados para usar a API aprimorada de emissão de atestado MCA, a fim de evitar interrupções nos fluxos de aceitação e integração do cliente.
- Saiba mais sobre as alterações e a integração da API.
- Use a Ferramenta de emissão de atestado em massa do Contrato de Cliente da Microsoft para determinar quais clientes estão no escopo do esforço de atualização do MCA e precisam confirmar a aceitação do MCA (a partir de 7 de outubro de 2025).
- Os parceiros que emitiram atestados para os clientes antes de 1º de abril de 2023 devem emitir os atestados para esses clientes novamente utilizando a API aprimorada a fim de evitar o bloqueio de transações e garantir a conformidade com a exigência de janeiro de 2026.
5 de janeiro de 2026: Campo Intenção de Compra no Microsoft Marketplace obrigatório para as indicações de fazer venda conjunta recebidas
A partir de 5 de janeiro de 2026, as integrações de indicação de fazer venda conjunta devem incluir o campo Intenção de Compra do Marketplace, que sinaliza se o cliente pretende realizar transações pelo Microsoft Marketplace. Isso melhora a qualidade dos clientes potenciais e do roteamento, além de reduzir atrasos no processamento subsequente. As indicações sem esse campo podem falhar na validação ou atrasar o processamento; portanto, atualize suas integrações de indicação e API agora.
Para apoiar essa mudança, a Microsoft atualizou a orientação para operações para fazer venda conjunta em massa a fim de incluir a Intenção de Compra no Marketplace como campo obrigatório e confirmou a exigência nas atualizações de autorização do CSP, com todas as integrações de API de para fazer venda conjunta exigindo a inclusão desse campo.
15 de janeiro de 2026: migração e desativação do Azure Active Directory Graph para o Microsoft Graph
Como parte do investimento abrangente da Microsoft em fortalecer a segurança em todo o Partner Center, os tokens de audiência graph.windows.net foram desativados em 15 de janeiro de 2026. Qualquer serviço do Partner Center que ainda esteja usando a API do Azure Active Directory Graph precisa migrar para api.partnercenter.microsoft.com.
Se sua organização utiliza a API generateToken, pare de decodificar o token retornado, remova as dependências de reivindicações herdadas e comece a usar a nova versão da API, que já está disponível.
Alterações importantes previstas para o período entre o primeiro e o segundo trimestre em breve
O próximo conjunto de atualizações aborda a cobrança, a autenticação e o ciclo de vida de assinatura, incluindo uma atualização de alto impacto sobre a MFA obrigatória para acesso à API do Partner Center. Os parceiros que adotarem essas alterações de forma antecipada estarão mais bem posicionados para operar em escala, proteger os ambientes dos clientes e minimizar os atritos em cobrança, provisionamento e gerenciamento do ciclo de vida.
15 de março de 2026: reconciliação de cobrança, migração para a API de Cobrança por Uso v2
A Microsoft está desativando a API de Cobrança por herdada v1 a partir de 15 de março de 2026 e exigindo que os parceiros do CSP migrem para a API de Cobrança por Uso v2 assíncrona, que foi projetada para desempenho aprimorado, confiabilidade e processamento escalável de solicitações. Os parceiros que permanecerem na v1 começarão a encontrar estados de erro conforme o serviço for sendo desativado. Se a reconciliação de cobrança fizer parte das suas operações diárias, isso deve ser uma prioridade de engenharia imediata.
Examine as orientações da Microsoft na documentação da API de reconciliação de cobrança (uso) e os detalhes recentes sobre a aplicação nas atualizações de autorização do CSP, que confirmam a desativação da v1 e o prazo obrigatório de migração.
1º de abril de 2026: MFA obrigatória para acesso à API do Partner Center
A partir de 1º de abril de 2026, a Microsoft exigirá a MFA obrigatória para acesso à API do Partner Center, incluindo os fluxos de autenticação baseados em usuário e fluxos apenas de aplicativo. Os parceiros precisam atualizar os fluxos de autenticação para suportar a aquisição de tokens compatíveis com a MFA antes da entrada em vigor. Uma vez ativa a exigência de MFA, ocorrerão falhas nas chamadas de API que não atendam aos requisitos de MFA.
Examine os requisitos de MFA e as etapas de configuração na página de requisitos de segurança do Partner Center.
4 de maio de 2026 (cronograma revisado): termos de serviço estendidos no CSP
Conforme anunciado anteriormente, os marcos dos termos de serviço estendidos (EST) relacionados à disponibilidade de produção do EST estavam previstos para ocorrer em 19 de janeiro de 2026, mas foram adiados. A nova data para essa funcionalidade é 16 de fevereiro de 2026.
Devido a esse atraso, a aplicação do EST começará em 4 de maio de 2026. Nessa data, o período de carência gratuito para acessar os serviços em assinaturas não renovadas será descontinuado. Os clientes e os parceiros terão três opções claras após o vencimento: renovar, cancelar ou migrar para um EST pago para manter o serviço enquanto os próximos passos são decididos. Examine a documentação do EST para saber mais.
Como lembrete, os parceiros devem priorizar as conversas de renovação com os clientes antes da data de término da assinatura e discutir a melhor opção para as necessidades do negócio antes do fim do serviço, de forma a evitar cobranças inesperadas. Observação:
- O EST não é uma opção obrigatória de termo de período.
- Se a renovação automática estiver desativada e o cliente não quiser migrar para o EST, os parceiros podem selecionar "cancelar" ou "renovar" antes da data de término da assinatura.
- Selecionar "cancelar" como opção de fim do termo significa que a assinatura termina na data de expiração e o cliente perderá o acesso ao serviço. Nenhum serviço será prestado após o término do termo se "cancelar" for a opção escolhida no término da assinatura.
Recursos e próximas ações
Se você quer uma maneira simples de priorizar o trabalho, comece pela segurança e continuidade de acesso, depois passe para as alterações de ciclo de vida e API.
- Verifique se todos os requisitos obrigatórios de segurança foram atendidos: Garanta que a autenticação multifator (MFA) esteja ativa, os contatos de segurança estejam definidos e os alertas estejam sendo tratados.
- Atualize as integrações de API (substituição do Graph, intenção de compra no Marketplace, APIs de cobrança, declarações de MFA): Saiba mais sobre as orientações para migração do Graph e os requisitos de indicação para fazer venda conjunta.
- Use o espaço de trabalho de Segurança: identifique as lacunas e acompanhe o progresso.
- Planeje as alterações do ciclo de vida do EST: esteja atento aos prazos revisados e examine a próxima alteração com os clientes antes das datas de renovação. Coordene-se com suas equipes para preparar a implementação técnica.
Recomendamos que você encaminhe esta postagem para os responsáveis pela sua postura de segurança, integrações de cobrança, integrações indicação e de fazer venda conjunta, e também das experiências de ciclo de vida de assinaturas. Depois, mapeie cada alteração para um responsável e uma data-alvo, especialmente onde as datas de aplicação forem fixas.
As orientações do Microsoft Learn estão disponíveis para a migração do Microsoft Graph, os requisitos de segurança do Partner Center, a capacitação da MFA do Volume Licensing Central, a integração da API de emissão de atestado MCA, os requisitos para operações de fazer venda conjunta em massa (incluindo Intenção de Compra do Marketplace), as APIs de reconciliação de cobrança e o comportamento dos termos de serviço estendidos.
Continue a conversa. Siga nosso fórum de discussão para os parceiros CSP, tanto para Direct Bill Partners quanto para revendedores indiretos, para trocar experiências, solucionar problemas e manter-se informado sobre as atualizações mais recentes do ecossistema do CSP.
Essas atualizações são sobre proteger os clientes e fortalecer a confiabilidade nos sistemas dos quais você depende todos os dias. Agir agora reduz o risco de interrupções futuras e mantém suas operações preparadas para o que vem a seguir.