Condividi tramite


Definire i tenant di Microsoft Entra

Un tenant di Microsoft Entra fornisce la gestione delle identità e degli accessi, che è una parte importante del comportamento di sicurezza. Un tenant di Microsoft Entra garantisce che gli utenti autenticati e autorizzati accevano solo alle risorse a cui dispongono delle autorizzazioni. Microsoft Entra ID fornisce questi servizi alle applicazioni e ai servizi distribuiti in e all'esterno di Azure ,ad esempio provider di servizi cloud locali o di terze parti.

Microsoft Entra ID viene usato anche da applicazioni Software as a Service (SaaS), ad esempio Microsoft 365 e Azure Marketplace. Le organizzazioni che usano già Active Directory locale possono integrarla con l'infrastruttura corrente ed estendere l'autenticazione cloud. Ogni directory di Microsoft Entra ha uno o più domini. A una directory possono essere associate molte sottoscrizioni, ma solo un tenant di Microsoft Entra.

Porre domande di sicurezza di base durante la fase di progettazione, ad esempio il modo in cui l'organizzazione gestisce le credenziali e il modo in cui controlla l'accesso umano, applicazione e a livello di codice.

Suggerimento

Se si dispone di più tenant di Microsoft Entra, esaminare le zone di destinazione di Azure e più tenant di Microsoft Entra e il relativo contenuto associato.

Considerazioni sulla progettazione:

Raccomandazioni sulla progettazione: