Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Podpora mezi tenanty ve službě Azure Virtual Network Manager umožňuje organizacím centrálně spravovat virtuální sítě napříč více tenanty a jejich předplatnými. Tento článek popisuje scénáře, výhody a postupy pro vytváření připojení mezi tenanty.
Přehled podpory napříč různými nájemci
Podpora mezi tenanty ve službě Azure Virtual Network Manager umožňuje přidat předplatná a skupiny pro správu z jiných tenantů do vaší instance Azure Virtual Network Manageru nebo správce sítě. Podporu mezi tenanty můžete vytvořit ve správci sítě tak, že vytvoříte obousměrné připojení mezi správcem sítě a cílovými tenanty. Po připojení může správce sítě nasadit konfigurace do virtuálních sítí napříč předplatnými a skupinami pro správu, které jsou propojené mezi různými tenanty.
Podpora mezi tenanty pomáhá organizacím, které odpovídají následujícím scénářům:
Akvizice: V případech, kdy se organizace sloučí prostřednictvím získání a mají více tenantů, podpora mezi tenanty umožňuje centrálnímu správci sítě spravovat virtuální sítě napříč tenanty.
Poskytovatel spravovaných služeb: Ve scénářích poskytovatelů spravovaných služeb může organizace spravovat prostředky jiných organizací. Podpora mezi tenanty umožňuje centrální správu virtuálních sítí centrálním poskytovatelem služeb pro více klientů.
Navázání spojení mezi různými tenanty
Než začnete, správce centrálního spravovacího nájemce potřebuje hostovský účet v cílovém spravovaném nájemci, přičemž role Network Contributor je přiřazena do oblasti správcovské skupiny, předplatného nebo virtuální sítě. Podrobnosti najdete v sekci Požadovaná oprávnění.
Zavedení podpory mezi tenanty začíná vytvořením propojení mezi dvěma tenanty. Podpora mezi tenanty vyžaduje obousměrný souhlas – jeden ze správce sítě a druhý z centra správce virtuální sítě cílového tenanta. Připojení jsou:
| Typ připojení | Popis |
|---|---|
| Připojení správce sítě | Z vašeho správce sítě vytvoříte připojení mezi tenanty. Připojení zahrnuje přesný rozsah předplatných tenanta a skupin pro správu, které budou spravovány ve správci sítě. |
| Připojení k centrálnímu uzlu správce virtuální sítě | Tenant vytvoří propojení mezi tenanaty ze svého centra správy virtuální sítě. Toto připojení zahrnuje přesně stejný rozsah předplatných a skupin pro správu spravovaných centrálním správcem sítě. |
Jakmile existují obě připojení mezi tenanty a rozsahy jsou zcela shodné, je navázáno skutečné spojení. Správci můžou pomocí správce sítě přidávat prostředky mezi tenanty do skupin sítí a spravovat virtuální sítě zahrnuté v oboru připojení. Konfigurace je pak možné nasadit do těchto virtuálních sítí napříč tenanty.
Připojení mezi tenanty můžete vytvořit a udržovat pouze v případech, kdy obě připojení z každé strany existují. Když se odstraní jedno z připojení, propojení mezi tenanty se přeruší. Pokud potřebujete odstranit připojení mezi tenanty, postupujte takto:
- Odeberte připojení mezi tenanty ze správce sítě prostřednictvím nastavení připojení mezi tenanty na webu Azure Portal.
- Odeberte připojení mezi tenanty ze strany tenanta prostřednictvím nastavení připojení mezi tenanty centra Virtual Network Manageru na webu Azure Portal.
Poznámka:
Jakmile se připojení mezi tenanty odebere z obou stran, správce sítě nemůže zobrazit ani spravovat prostředky tenanta v rámci oboru bývalého připojení.
Stavy připojení
Prostředky potřebné k vytvoření připojení mezi tenanty mají stav, který představuje, zda je přidružený obor přidán do oboru správce sítě. Mezi možné hodnoty stavu patří:
| Stát | Popis |
|---|---|
| Připojený | Jak připojení správce virtuální sítě, tak připojení hubu virtuální sítě na straně tenanta existují s odpovídajícími obory. Rozsah mezi tenanty se přidá do rozsahu správce sítě. |
| Čekající | Jeden ze dvou prostředků připojení nebyl vytvořen. Rozsah mezi tenanty ještě není přidán do působnosti správce sítě. |
| Konflikt | Správce sítě s tímto předplatným nebo skupinou pro správu definovanou s rozsahem mezi tenanty již existuje. Dva správci sítě se stejným přístupem k oboru nemůžou přímo spravovat stejný obor, takže toto předplatné nebo skupinu pro správu není možné přidat do oboru správce sítě. Pokud chcete konflikt vyřešit, odeberte rozsah mezi tenanty z oboru konfliktních správců sítě a znovu vytvořte příslušný prostředek připojení. |
| Odvolaný | Rozsah mezi tenanty byl najednou přidán do oboru správce sítě, ale odebrání prostředku připojení způsobilo odvolání připojení mezi tenanty. |
Připojeno je jediný stav, který představuje, že rozsah mezi tenanty je přidán do oboru správce sítě.
Požadována oprávnění
Pokud chcete v Azure Virtual Network Manageru používat připojení mezi tenanty, uživatelé potřebují následující oprávnění:
Správce tenanta centrální správy má v cílovém spravovaném tenantovi účet typu host.
Účet správce typu host má na příslušné úrovni rozsahu (skupiny pro správu, předplatného nebo virtuální sítě) přiřazená oprávnění Network Contributor.
Potřebujete pomoc s nastavením oprávnění? Podívejte se, jak přidat uživatele typu host na webu Azure Portal a jak přiřadit role uživatelů k prostředkům na webu Azure Portal.
Známá omezení
V současné době je možné virtuální sítě mezi tenanty přidat jenom do skupin sítí ručně. Přidání mezitenantových virtuálních sítí do skupin sítí prostřednictvím služby Azure Policy je budoucí schopností, pokud budou splněny určité podmínky.
Další kroky
- Zjistěte, jak nakonfigurovat připojení mezi tenanty pomocí Azure Virtual Network Manageru pomocí webu Azure Portal.
- Zjistěte, jak vytvořit instanci Azure Virtual Network Manageru .
- Projděte si nejčastější dotazy k Azure Virtual Network Manageru.