Több-bérlős szervezet konfigurálása a PowerShell vagy a Microsoft Graph API használatával

Áttekintés

Ez a cikk a több-bérlős szervezetek Microsoft Graph PowerShell vagy Microsoft Graph API használatával történő konfigurálásához szükséges legfontosabb lépéseket ismerteti. Ez a cikk egy Kairó nevű példatulajdonosi bérlőt és két berlini és athéni tagbérladót használ.

Ha ehelyett a Microsoft 365 felügyeleti központot szeretné használni egy több-bérlős szervezet konfigurálásához, tekintse meg a Több-bérlős szervezet beállítása a Microsoft 365-ben és a Több-bérlős szervezethez csatlakozás vagy elhagyása a Microsoft 365-ben című témaköröket. Ha meg szeretné tudni, hogyan kell konfigurálni a Microsoft Teams-t a több-bérlős szervezet számára, tekintse meg a Microsoft Teams asztali alkalmazást.

Egy több-bérlős szervezetet ábrázoló diagram egy tulajdonosbérlővel és két tagbérlővel.

Előfeltételek

A tulajdonos bérlőjének ikonja.
Tulajdonos bérlő

  • A licencinformációkért tekintse meg a licenckövetelmények című témakört.
  • Biztonsági rendszergazdai szerepkör a bérlők közötti hozzáférési beállítások és sablonok konfigurálásához a több-bérlős szervezet számára.
  • Privileged Role Administrator szerepkör, amely engedélyekhez ad hozzájárulást.

A tagbérlő ikonja.
Tagbérlő

  • A licencinformációkért tekintse meg a licenckövetelmények című témakört.
  • Biztonsági rendszergazdai szerepkör a bérlők közötti hozzáférési beállítások és sablonok konfigurálásához a több-bérlős szervezet számára.
  • Privileged Role Administrator szerepkör, amely engedélyekhez ad hozzájárulást.

1. lépés: Bejelentkezés a tulajdonos bérlőjéhez

A tulajdonos bérlőjének ikonja.
Tulajdonos bérlő

  1. Indítsa el a PowerShellt.

  2. Ha szükséges, telepítse a Microsoft Graph PowerShell SDK-t.

  3. Kérje le a tulajdonos és a tag bérlő bérlőazonosítóját, és inicializálja a változókat.

    $OwnerTenantId = "<OwnerTenantId>"
    $MemberTenantIdB = "<MemberTenantIdB>"
    $MemberTenantIdA = "<MemberTenantIdA>"
    
  4. A Connect-MgGraph paranccsal jelentkezzen be a tulajdonos bérlőjéhez, és járuljon hozzá a következő szükséges engedélyekhez.

    • MultiTenantOrganization.ReadWrite.All
    • Policy.Read.All
    • Policy.ReadWrite.CrossTenantAccess
    • Application.ReadWrite.All
    • Directory.ReadWrite.All
    Connect-MgGraph -TenantId $OwnerTenantId -Scopes "MultiTenantOrganization.ReadWrite.All","Policy.Read.All","Policy.ReadWrite.CrossTenantAccess","Application.ReadWrite.All","Directory.ReadWrite.All"
    

2. lépés: Több-bérlős szervezet létrehozása

A tulajdonos bérlőjének ikonja.
Tulajdonos bérlő

  1. Tulajdonosbérlőnél az Update-MgTenantRelationshipMultiTenantOrganization paranccsal hozza létre a több-bérlős szervezetedet. Ez a művelet eltarthat néhány percig.

    Update-MgTenantRelationshipMultiTenantOrganization -DisplayName "Cairo"
    
  2. A Get-MgTenantRelationshipMultiTenantOrganization paranccsal ellenőrizze, hogy a művelet befejeződött-e a folytatás előtt.

    Get-MgTenantRelationshipMultiTenantOrganization | Format-List
    
    CreatedDateTime      : 1/8/2024 7:47:45 PM
    Description          :
    DisplayName          : Cairo
    Id                   : <MtoIdC>
    JoinRequest          : Microsoft.Graph.PowerShell.Models.MicrosoftGraphMultiTenantOrganizationJoinRequestRecord
    State                : active
    Tenants              :
    AdditionalProperties : {[@odata.context, https://graph.microsoft.com/v1.0/$metadata#tenantRelationships/multiTenantOrganization/$entity]}
    

3. lépés: Bérlők hozzáadása

A tulajdonos bérlőjének ikonja.
Tulajdonos bérlő

  1. A tulajdonosbérlőben használja a New-MgTenantRelationshipMultiTenantOrganizationTenant parancsot a bérlők több-bérlős szervezethez való hozzáadásához.

    New-MgTenantRelationshipMultiTenantOrganizationTenant -TenantID $MemberTenantIdB -DisplayName "Berlin" | Format-List
    
    New-MgTenantRelationshipMultiTenantOrganizationTenant -TenantID $MemberTenantIdA -DisplayName "Athens" | Format-List
    
  2. A Get-MgTenantRelationshipMultiTenantOrganizationTenant paranccsal ellenőrizze, hogy a művelet befejeződött-e a folytatás előtt.

    Get-MgTenantRelationshipMultiTenantOrganizationTenant | Format-List
    
    AddedByTenantId      : <OwnerTenantId>
    AddedDateTime        : 1/8/2024 7:47:45 PM
    DeletedDateTime      :
    DisplayName          : Cairo
    Id                   : <MtoIdC>
    JoinedDateTime       :
    Role                 : owner
    State                : active
    TenantId             : <OwnerTenantId>
    TransitionDetails    : Microsoft.Graph.PowerShell.Models.MicrosoftGraphMultiTenantOrganizationMemberTransitionDetails
    AdditionalProperties : {[multiTenantOrgLabelType, none]}
    
    AddedByTenantId      : <OwnerTenantId>
    AddedDateTime        : 1/8/2024 8:05:25 PM
    DeletedDateTime      :
    DisplayName          : Berlin
    Id                   : <MtoIdB>
    JoinedDateTime       :
    Role                 : member
    State                : pending
    TenantId             : <MemberTenantIdB>
    TransitionDetails    : Microsoft.Graph.PowerShell.Models.MicrosoftGraphMultiTenantOrganizationMemberTransitionDetails
    AdditionalProperties : {[multiTenantOrgLabelType, none]}
    
    AddedByTenantId      : <OwnerTenantId>
    AddedDateTime        : 1/8/2024 8:08:47 PM
    DeletedDateTime      :
    DisplayName          : Athens
    Id                   : <MtoIdA>
    JoinedDateTime       :
    Role                 : member
    State                : pending
    TenantId             : <MemberTenantIdA>
    TransitionDetails    : Microsoft.Graph.PowerShell.Models.MicrosoftGraphMultiTenantOrganizationMemberTransitionDetails
    AdditionalProperties : {[multiTenantOrgLabelType, none]}
    

4. lépés: (Nem kötelező) Bérlői szerepkör módosítása

A tulajdonos bérlőjének ikonja.
Tulajdonos bérlő

Alapértelmezés szerint a több-bérlős szervezethez hozzáadott bérlők tagbérlők. Tetszés szerint módosíthatja őket tulajdonosi bérlőkre, amelyek lehetővé teszik számukra, hogy más bérlőket vegyenek fel a több-bérlős szervezetbe. A tulajdonosi bérlőt tagbérlére is módosíthatja.

  1. A tulajdonosbérlőben az Update-MgTenantRelationshipMultiTenantOrganizationTenant paranccsal módosítsa a tagbérlőt tulajdonosbérlőre.

    Update-MgTenantRelationshipMultiTenantOrganizationTenant -MultiTenantOrganizationMemberId $MemberTenantIdB -Role "Owner" | Format-List
    
  2. A módosítás ellenőrzéséhez használja a Get-MgTenantRelationshipMultiTenantOrganizationTenant parancsot.

    Get-MgTenantRelationshipMultiTenantOrganizationTenant -MultiTenantOrganizationMemberId $MemberTenantIdB | Format-List
    
    AddedByTenantId      : <OwnerTenantId>
    AddedDateTime        : 1/8/2024 8:05:25 PM
    DeletedDateTime      :
    DisplayName          : Berlin
    Id                   : <MtoIdB>
    JoinedDateTime       :
    Role                 : owner
    State                : pending
    TenantId             : <MemberTenantIdB>
    TransitionDetails    : Microsoft.Graph.PowerShell.Models.MicrosoftGraphMultiTenantOrganizationMemberTransitionDetails
    AdditionalProperties : {[@odata.context, https://graph.microsoft.com/v1.0/$metadata#tenantRelationships/multiTenantOrganization/tenants/$entity],
                           [multiTenantOrgLabelType, none]}
    

5. lépés: (Nem kötelező) Bérlő tag eltávolítása

A tulajdonos bérlőjének ikonja.
Tulajdonos bérlő

Bármely tagbérlőt eltávolíthat, a sajátját is beleértve. A tulajdonos bérlői nem távolíthatók el. Emellett nem távolíthatja el az eredeti létrehozó bérlőt, még akkor sem, ha azt tulajdonosról tagra módosították.

  1. A tulajdonosi bérlői környezetben a Remove-MgTenantRelationshipMultiTenantOrganizationTenant paranccsal távolítsa el bármely tagbérlőt. A művelet pár percet vesz igénybe.

    Remove-MgTenantRelationshipMultiTenantOrganizationTenant -MultiTenantOrganizationMemberId <MemberTenantIdD>
    
  2. A módosítás ellenőrzéséhez használja a Get-MgTenantRelationshipMultiTenantOrganizationTenant parancsot.

    Get-MgTenantRelationshipMultiTenantOrganizationTenant -MultiTenantOrganizationMemberId <MemberTenantIdD>
    

    Az eltávolítási parancs befejeződése után a kimenet az alábbihoz hasonló. Ez egy várt hibaüzenet. Azt jelzi, hogy a bérlő el lett távolítva a több-bérlős szervezetből.

    Get-MgTenantRelationshipMultiTenantOrganizationTenant_Get: Unable to read the company information from the directory.
    
    Status: 404 (NotFound)
    ErrorCode: Directory_ObjectNotFound
    Date: 2024-01-08T20:35:11
    
    ...
    

6. lépés: Bejelentkezés tagbérlelőbe

A tagbérlő ikonja.
Tagbérlő

A kairói bérlő létrehozott egy több-bérlős szervezetet, és hozzáadta a berlini és az athéni bérlőket. Ezekben a lépésekben bejelentkezik a berlini bérlőbe, és csatlakozik a Kairó által létrehozott több-bérlős szervezethez.

  1. Indítsa el a PowerShellt.

  2. A Connect-MgGraph paranccsal jelentkezzen be a tagbérlébe, és járuljon hozzá a következő szükséges engedélyekhez.

    • MultiTenantOrganization.ReadWrite.All
    • Policy.Read.All
    • Policy.ReadWrite.CrossTenantAccess
    • Application.ReadWrite.All
    • Directory.ReadWrite.All
    Connect-MgGraph -TenantId $MemberTenantIdB -Scopes "MultiTenantOrganization.ReadWrite.All","Policy.Read.All","Policy.ReadWrite.CrossTenantAccess","Application.ReadWrite.All","Directory.ReadWrite.All"
    

7. lépés: Csatlakozás a több-bérlős szervezethez

A tagbérlő ikonja.
Tagbérlő

  1. A tagbérlőben az Update-MgTenantRelationshipMultiTenantOrganizationJoinRequest paranccsal csatlakozzon a több-bérlős szervezethez.

    Update-MgTenantRelationshipMultiTenantOrganizationJoinRequest -AddedByTenantId $OwnerTenantId | Format-List
    
  2. Az illesztés ellenőrzéséhez használja a Get-MgTenantRelationshipMultiTenantOrganizationJoinRequest parancsot.

    Get-MgTenantRelationshipMultiTenantOrganizationJoinRequest | Format-List
    
    AddedByTenantId      : <OwnerTenantId>
    Id                   : <MtoJoinRequestIdB>
    MemberState          : active
    Role                 : member
    TransitionDetails    : Microsoft.Graph.PowerShell.Models.MicrosoftGraphMultiTenantOrganizationJoinRequestTransitionDetails
    AdditionalProperties : {[@odata.context, https://graph.microsoft.com/v1.0/$metadata#tenantRelationships/multiTenantOrganization/joinRequest/$entity]}
    
  3. A Get-MgTenantRelationshipMultiTenantOrganizationTenant paranccsal ellenőrizze magát a több-bérlős szervezetet. Ennek tükröznie kell az illesztési műveletet.

    Get-MgTenantRelationshipMultiTenantOrganizationTenant | Format-List
    
    AddedByTenantId      : <OwnerTenantId>
    AddedDateTime        : 1/8/2024 8:05:25 PM
    DeletedDateTime      :
    DisplayName          : Berlin
    Id                   : <MtoJoinRequestIdB>
    JoinedDateTime       : 1/8/2024 9:53:55 PM
    Role                 : member
    State                : active
    TenantId             : <MemberTenantIdB>
    TransitionDetails    : Microsoft.Graph.PowerShell.Models.MicrosoftGraphMultiTenantOrganizationMemberTransitionDetails
    AdditionalProperties : {[multiTenantOrgLabelType, none]}
    
    AddedByTenantId      : <OwnerTenantId>
    AddedDateTime        : 1/8/2024 7:47:45 PM
    DeletedDateTime      :
    DisplayName          : Cairo
    Id                   : <Id>
    JoinedDateTime       :
    Role                 : owner
    State                : active
    TenantId             : <OwnerTenantId>
    TransitionDetails    : Microsoft.Graph.PowerShell.Models.MicrosoftGraphMultiTenantOrganizationMemberTransitionDetails
    AdditionalProperties : {[multiTenantOrgLabelType, none]}
    
  4. Az aszinkron feldolgozás befejeződése érdekében várjon akár 2 órát a több-bérlős szervezethez való csatlakozás befejezése előtt.

8. lépés: (Nem kötelező) Hagyja el a több-bérlős szervezetet

A tagbérlő ikonja.
Tagbérlő

Elhagyhat egy több-bérlős szervezetet, amelybe csatlakozott. A saját bérlő több-bérlős szervezetből való eltávolításának folyamata ugyanaz, mint egy másik bérlő több-bérlős szervezetből való eltávolításának folyamata.

Ha a bérlő az egyetlen több-bérlős szervezettulajdonos, új bérlőt kell kijelölnie a több-bérlős szervezet tulajdonosának. A lépésekért lásd : 4. lépés: (Nem kötelező) Bérlői szerepkör módosítása.

9. lépés: (Nem kötelező) A több-bérlős szervezet törlése

A tulajdonos bérlőjének ikonja.
Tulajdonos bérlő

Ahhoz, hogy töröljön egy többlakásos szervezetet, távolítsa el az összes bérlőt. A végső tulajdonos bérlőjének eltávolításának folyamata megegyezik az összes többi tagbérladó eltávolításának folyamatával.

  • A végső tulajdonosként a Remove-MgTenantRelationshipMultiTenantOrganizationTenant parancs segítségével távolítsa el a bérlőt. A művelet pár percet vesz igénybe.

    Remove-MgTenantRelationshipMultiTenantOrganizationTenant -MultiTenantOrganizationMemberId $OwnerTenantId
    

Következő lépések