Obtenga información sobre cómo interactúan varias organizaciones de inquilinos de Microsoft Entra

En Microsoft Entra ID, que forma parte de Microsoft Entra, cada organización de Microsoft Entra es totalmente independiente: Un nodo del mismo nivel que es lógicamente independiente de las otras organizaciones de Microsoft Entra que administra. Esta independencia entre organizaciones incluye la independencia de recursos, la independencia administrativa y la independencia de sincronización. No hay ninguna relación de elementos primarios y secundarios entre las organizaciones.

Independencia de recursos

  • Si crea o elimina un recurso de Microsoft Entra en una organización, esto no tiene ningún impacto en ningún recurso de las demás organizaciones, con la excepción parcial de los usuarios externos.
  • Si registra uno de los nombres de dominio con una organización, no podrá usarlo para ninguna otra organización.

Independencia administrativa

Si un usuario no administrativo de la organización "Contoso" crea la organización de prueba "Prueba", en ese caso:

  • De forma predeterminada, el usuario que crea una organización se agrega como un usuario externo en esa nueva organización y se le asigna el rol de Administrador global en esa organización.
  • Los administradores de la organización "Contoso" no tienen privilegios administrativos directos en la organización "Prueba", a menos que el administrador de "Prueba" les conceda específicamente estos privilegios.
  • Si agrega o quita un rol de Microsoft Entra para un usuario de una organización, el cambio no afecta a otros roles. Por ejemplo, no afecta los roles que el usuario asigna en cualquier otra organización de Microsoft Entra.

Independencia de sincronización

Puede configurar cada organización de Microsoft Entra independientemente para que los datos se sincronicen desde bosques de AD diferentes, mediante la herramienta de Microsoft Entra Connect. Consulte topologías de Microsoft Entra Connect para obtener más información sobre las topologías admitidas cuando hay varios inquilinos de Microsoft Entra.

Adición de una organización de Microsoft Entra

  1. Inicie sesión en el centro de administración de Microsoft Entra por lo menos como administrador global.
  2. Seleccione Microsoft Entra ID.
  3. Seleccione Administrar inquilinos.
  4. Elija Crear.
  5. Seleccione Recursos y proporcione la información solicitada. Microsoft Entra ID crea una nueva organización y aparece en la lista de organizaciones.

Nota:

A diferencia de otros recursos de Azure, las organizaciones de Microsoft Entra no son recursos secundarios de una suscripción a Azure. Aunque su suscripción a Azure se cancele o expire, puede acceder a los datos de la organización de Microsoft Entra mediante Azure PowerShell, Microsoft Graph API o el Centro de administración de Microsoft 365. También puede asociar otra suscripción con la organización.

Importante

Está previsto que PowerShell de Azure AD quede en desuso el 30 de marzo de 2024. Para obtener más información, lea la actualización de desuso. Se recomienda migrar a PowerShell de Microsoft Graph para interactuar con Microsoft Entra ID (anteriormente Azure AD). PowerShell de Microsoft Graph permite acceder a todas las API de Microsoft Graph y está disponible en PowerShell 7. Para obtener respuestas a las consultas comunes sobre migración, consulte las preguntas más frecuentes sobre la migración.

Pasos siguientes

Para conocer las consideraciones y las mejores prácticas sobre las licencias de Microsoft Entra ID, consulte ¿Qué son las licencias de Microsoft Entra ID?.