Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Berlaku untuk:
Penyewa tenaga kerja (pelajari lebih lanjut)
Saat Microsoft Entra organisasi di cloud Microsoft Azure terpisah perlu berkolaborasi, mereka dapat menggunakan pengaturan cloud Microsoft untuk mengaktifkan kolaborasi B2B Microsoft Entra satu sama lain. Kolaborasi B2B tersedia antara cloud Microsoft Azure global dan berdaulat berikut:
- Microsoft Azure cloud komersial dan Microsoft Azure Government
- Microsoft Azure cloud komersial dan Microsoft Azure yang dioperasikan oleh 21Vianet
Penting
Kedua organisasi harus mengaktifkan kolaborasi satu sama lain, seperti yang dijelaskan dalam artikel ini. Kemudian setiap organisasi dapat secara opsional memodifikasi pengaturan akses masuk dan keluar mereka, seperti yang dijelaskan dalam Mengonfigurasi pengaturan akses lintas penyewa untuk kolaborasi B2B.
Untuk mengaktifkan kolaborasi antara dua organisasi di cloud Microsoft yang berbeda, admin di setiap organisasi menyelesaikan langkah-langkah berikut:
Mengonfigurasi pengaturan cloud Microsoft mereka untuk mengaktifkan kolaborasi dengan cloud mitra.
Menggunakan ID penyewa mitra untuk menemukan dan menambahkan mitra ke pengaturan organisasi mereka.
Mengonfigurasi pengaturan lalu lintas masuk dan keluar untuk organisasi mitra. Admin dapat menerapkan pengaturan default atau mengonfigurasi pengaturan tertentu untuk mitra.
Setelah setiap organisasi menyelesaikan langkah-langkah ini, Microsoft Entra kolaborasi B2B antar organisasi diaktifkan.
Catatan
Koneksi langsung B2B tidak didukung untuk kolaborasi dengan penyewa Microsoft Entra di cloud Microsoft yang berbeda.
Sebelum Anda mulai
- Dapatkan ID penyewa mitra. Untuk mengaktifkan kolaborasi B2B dengan organisasi Microsoft Entra mitra di cloud Microsoft Azure lain, Anda memerlukan ID penyewa mitra. Menggunakan nama domain organisasi untuk pencarian tidak tersedia dalam skenario lintas cloud.
- Tentukan pengaturan akses masuk dan keluar untuk mitra. Memilih cloud di pengaturan cloud Microsoft Anda tidak secara otomatis mengaktifkan kolaborasi B2B. Setelah Anda mengaktifkan cloud Microsoft Azure lain, semua kolaborasi B2B diblokir secara default untuk organisasi di cloud tersebut. Anda perlu menambahkan penyewa yang ingin Berkolaborasi dengan Anda ke pengaturan Organisasi Anda. Pada saat itu, pengaturan default Anda hanya berlaku untuk penyewa tersebut. Anda dapat memperbolehkan pengaturan default tetap berlaku. Atau, Anda dapat mengubah pengaturan masuk dan keluar untuk organisasi tersebut.
- Dapatkan ID objek atau ID aplikasi yang diperlukan. Jika Anda ingin menerapkan pengaturan akses ke pengguna, grup, atau aplikasi tertentu di organisasi mitra, Anda perlu menghubungi organisasi untuk informasi sebelum mengonfigurasi pengaturan Anda. Dapatkan ID objek pengguna, ID objek grup, atau ID aplikasi mereka (ID aplikasi klien atau ID aplikasi sumber daya) sehingga Anda dapat menargetkan pengaturan Anda dengan benar.
Catatan
Pengguna dari cloud Microsoft lain harus diundang menggunakan nama prinsipal pengguna (UPN) mereka. Email sebagai metode masuk saat ini tidak didukung ketika berkolaborasi dengan pengguna dari cloud Microsoft yang berbeda.
Mengaktifkan cloud di pengaturan cloud Microsoft Anda
Di pengaturan cloud Microsoft Anda, aktifkan cloud Microsoft Azure yang ingin Anda gunakan untuk berkolaborasi.
Masuk ke pusat admin Microsoft Entra setidaknya sebagai Administrator Keamanan.
Buka Entra ID>External Identities>Pengaturan akses lintas penyewa, lalu pilih Pengaturan cloud Microsoft.
Pilih kotak centang di samping cloud Microsoft Azure eksternal yang ingin Anda aktifkan.
Kotak centang Pengaturan sinkronisasi lintas cloud berlaku untuk sinkronisasi di seluruh cloud. Untuk informasi selengkapnya, lihat Mengonfigurasi sinkronisasi lintas cloud.
Catatan
Memilih cloud tidak secara otomatis mengaktifkan kolaborasi B2B dengan organisasi di cloud tersebut. Anda harus menambahkan organisasi yang ingin Anda gunakan untuk berkolaborasi, seperti yang dijelaskan di bagian berikutnya.
Menambahkan penyewa ke pengaturan organisasi Anda
Ikuti langkah-langkah ini untuk menambahkan penyewa yang ingin Anda kolaborasikan ke pengaturan Organisasi Anda.
Masuk ke pusat admin Microsoft Entra setidaknya sebagai Administrator Keamanan.
Telusuri ke Entra ID>Identitas Eksternal>Pengaturan akses lintas penyewa, lalu pilih Pengaturan organisasi.
Pilih Tambahkan organisasi.
Pada panel Tambahkan organisasi, ketik ID penyewa untuk organisasi (pencarian lintas cloud menurut nama domain saat ini tidak tersedia).
Pilih organisasi di hasil pencarian, lalu pilih Tambahkan.
Organisasi muncul di daftar Pengaturan organisasi . Pada titik ini, semua pengaturan akses untuk organisasi ini diwarisi dari pengaturan default Anda.
Jika Anda ingin mengubah pengaturan akses lintas penyewa untuk organisasi ini, pilih tautan Yang diwarisi dari default di bawah kolom Akses masuk atau akses Keluar. Kemudian ikuti langkah-langkah terperinci di bagian ini:
Titik akhir masuk
Setelah Anda mengaktifkan kolaborasi dengan organisasi dari cloud Microsoft yang berbeda, pengguna tamu Microsoft Entra lintas cloud sekarang dapat masuk ke aplikasi multitenant atau aplikasi pihak pertama Microsoft Anda dengan menggunakan common endpoint (dengan kata lain, URL aplikasi umum yang tidak menyertakan konteks penyewa Anda). Selama proses masuk, pengguna tamu memilih opsi Masuk, lalu memilih Masuk ke organisasi. Pengguna kemudian mengetikkan nama organisasi Anda dan terus masuk menggunakan kredensial Microsoft Entra mereka.
Pengguna tamu Microsoft Entra lintas cloud juga dapat menggunakan titik akhir aplikasi yang menyertakan informasi penyewa Anda, misalnya:
https://myapps.microsoft.com/?tenantid=<your tenant ID>https://myapps.microsoft.com/<your verified domain>.onmicrosoft.comhttps://contoso.sharepoint.com/sites/testsite
Anda juga dapat memberi pengguna tamu Microsoft Entra lintas cloud tautan langsung ke aplikasi atau sumber daya dengan menyertakan informasi penyewa Anda, misalnya https://myapps.microsoft.com/signin/X/<application ID>?tenantId=<your tenant ID>.
Skenario yang dapat didukung oleh pengguna tamu Microsoft Entra yang lintas cloud
Skenario berikut didukung saat berkolaborasi dengan organisasi dari cloud Microsoft yang berbeda:
- Gunakan kolaborasi B2B untuk mengundang pengguna di penyewa mitra untuk mengakses sumber daya di organisasi Anda, termasuk aplikasi lini bisnis web, aplikasi SaaS, dan situs, dokumen, dan file SharePoint Online.
- Gunakan kolaborasi B2B untuk membagikan konten Power BI kepada pengguna dalam penyewa mitra.
- Terapkan kebijakan Akses Bersyarat ke pengguna kolaborasi B2B dan pilih untuk mempercayai autentikasi multifaktor atau klaim perangkat (klaim yang sesuai dan klaim gabungan hibrid dari Microsoft Entra) dari penyewa asal pengguna.
Catatan
Mengaktifkan integrasi SharePoint dan OneDrive dengan Microsoft Entra B2B akan memberikan pengalaman terbaik untuk mengundang pengguna dari cloud Microsoft lain dalam SharePoint dan OneDrive.
Perilaku yang diketahui pada autentikasi B2B antar-cloud
Untuk pengguna tamu B2B lintas cloud, login_hint diisi berdasarkan atribut mail objek tamu, bukan dari UPN asal pengguna. Perilaku ini ada karena skenario B2B lintas cloud dan cloud yang sama memiliki batas identitas dan ketersediaan data yang berbeda. Dalam skenario B2B cloud yang sama, layanan dapat mengakses informasi identitas rumah pengguna dalam ekosistem cloud yang sama dan oleh karena itu dapat menyelesaikan dan menggunakan pengidentifikasi masuk ke rumah saat diperlukan.
Namun, dalam skenario B2B lintas cloud, tenant sumber daya hanya menyimpan pengidentifikasi cloud asal tamu yang tidak dapat diubah (PUID) dan alamat email undangan. Karena UPN asal tidak dipertahankan pada objek tamu dan tidak tersedia saat pengalihan autentikasi awal dibuat, login_hint diisi dari atribut mail tamu secara desain. Organisasi yang memerlukan pengalaman SSO yang mulus harus memastikan bahwa atribut email pengguna tamu di penyewa sumber daya cocok dengan UPN pengguna di penyewa rumah mereka. Karena login_hint diisi dari atribut email tamu, ketidakcocokan apa pun antara nilai email tamu dan UPN penyewa rumah dapat mencegah penyewa rumah mengidentifikasi pengguna untuk SSO dengan benar, mengakibatkan permintaan masuk tambahan, resolusi akun yang gagal, atau pengalaman autentikasi yang terdegradasi.
Langkah berikutnya
Lihat Mengonfigurasi pengaturan kolaborasi eksternal untuk kolaborasi B2B dengan identitas Entra non-Microsoft, identitas sosial, dan akun eksternal yang tidak dikelola IT.