Munkaerő- és külső bérlőkonfigurációk a Microsoft Entra Külső ID

A bérlő a Microsoft Entra ID dedikált és megbízható példánya. Egy szervezet erőforrásait tartalmazza, beleértve a regisztrált alkalmazásokat és a felhasználók könyvtárát. A bérlők konfigurálásának két módja van attól függően, hogy a szervezet hogyan kívánja használni a bérlőt és a kezelni kívánt erőforrásokat:

  • A munkaerő-bérlő konfigurációja az alkalmazottak, a belső üzleti alkalmazások és más szervezeti erőforrások számára készült. Külső üzleti partnereket és vendégeket is meghívhat a munkaerő-bérlőbe.
  • A külső bérlőkonfiguráció kizárólag a Microsoft Entra külső azonosítós forgatókönyveihez használható, ahol alkalmazásokat szeretne közzétenni a felhasználók vagy az üzleti ügyfelek számára. További információ a külső bérlők külső azonosítójáról.

Minden bérlőkonfiguráció egy másik forgatókönyvet képvisel a szervezeten kívüli felhasználókkal való munkavégzéshez.

A külső azonosítóval rendelkező bérlők konfigurációit bemutató diagram.

Munkaerő-bérlők

A munkaerőbérlő egyetlen szervezetet képvisel. Ezzel kezelheti alkalmazottait, üzleti alkalmazásait és egyéb belső erőforrásait. Ha már dolgozott a Microsoft Entra ID-val, már ismeri a munkaerő-bérlőt. Ez az a standard bérlő, amely automatikusan létrejön, amikor a szervezet regisztrál egy Microsoft felhőszolgáltatás-előfizetésre, például a Microsoft Azure-ra, a Microsoft Intune-ra vagy a Microsoft 365-re.

A munkavállalói bérlőben a Külső azonosító funkció B2B együttműködés lehetővé teszi, hogy az alkalmazottak külső üzleti partnerekkel és vendégekkel működjenek együtt.

További munkaerő-bérlőket a Microsoft Entra felügyeleti központban vagy az Azure Portalon hozhat létre.

Külső bérlők

Ha külső azonosítóval szeretne ügyfélidentitást és hozzáférés-kezelést (CIAM) hozzáadni az alkalmazásokhoz, egy új bérlőt hoz létre egy külső konfigurációban. Ez a bérlő különálló és elkülönül a munkaerő-bérlőtől. A standard Microsoft Entra-bérlői modellt követi, de a fogyasztói és üzleti ügyfelek forgatókönyveihez van konfigurálva.

A külső bérlő az, ahol regisztrálhatja az alkalmazásokat, regisztrációs és bejelentkezési felhasználói folyamatokat hozhat létre, és kezelheti az alkalmazások felhasználóit. Az alkalmazásokra regisztráló felhasználók és üzleti ügyfelek a bérlői címtárhoz lesznek hozzáadva, de korlátozott alapértelmezett engedélyekkel.

Mikor kell külső bérlőt létrehozni?

Ha külső azonosítót szeretne használni az alkalmazásokhoz a fogyasztók vagy üzleti ügyfelek számára, az első létrehozandó erőforrás egy külső konfigurációval rendelkező új bérlő.

Külső bérlőt többféleképpen is létrehozhat:

  • Ha már rendelkezik Azure-előfizetéssel, létrehozhat egy új bérlőt a Microsoft Entra Felügyeleti központban. Bérlő létrehozásakor válassza ki a külső konfigurációt. Nem hozhat létre külső bérlőket az Azure Portalon keresztül, amely csak a munkaerő-bérlők létrehozását támogatja.

  • Ha még nem rendelkezik Microsoft Entra-bérlővel, és külső bérlőben szeretné kipróbálni a külső azonosítók funkcióit, javasoljuk, hogy az első lépéseket használva kezdjen el egy ingyenes próbaverziót.

Bérlő létrehozásakor beállíthatja a megfelelő földrajzi helyet és tartománynevet. Ha jelenleg az Azure Active Directory B2C-t (Azure AD B2C-t) használja, az új munkaerő- és ügyfélbérlõi modell nem érinti a meglévő Azure AD B2C-bérlőket.

Fontos

2025. május 1-jére az Azure AD B2C már nem lesz elérhető az új ügyfelek számára. További információért tekintse meg az Azure AD B2C még megvásárolható? című témakört a gyakori kérdések között.

Munkaerő és külső bérlők összehasonlítása

Bár a munkaerő-bérlők és a külső bérlők ugyanarra a mögöttes Microsoft Entra-platformra épülnek, van néhány funkcióbeli különbség. A bérlői funkciók és képességek részletes összehasonlításáért lásd a munkaerő és a külső bérlők támogatott funkcióit.