Condividi tramite


Domande frequenti sul footprint del cloud Microsoft

Questo articolo consente di rispondere alle domande frequenti che i clienti hanno sul footprint del cloud Microsoft. Il footprint del cloud in genere include, ma non è limitato a, persone giuridiche, account di fatturazione e profili di fatturazione, tenant, sottoscrizioni e così via.

Questo articolo fornisce collegamenti ad altri articoli utilizzabili per determinare l'intero footprint del cloud Microsoft.

Quali sono gli identificatori comuni dei clienti Microsoft e come è possibile trovarli?

Nella tabella seguente sono illustrati alcuni identificatori comuni di cui dispongono i clienti Microsoft. Si tratta di punti di partenza che consentono di comprendere il footprint del cloud Microsoft.

Identifier Documentazione correlata
ID tenant Che cos'è Microsoft Entra ID?
Come trovare l'ID tenant
Modificare l'indirizzo e il contatto tecnico dell'organizzazione nell'interfaccia di amministrazione di Microsoft 365
ID account di fatturazione Visualizzare gli account di fatturazione nel portale di Azure
Comprendere l'account di fatturazione aziendale Microsoft
ID sottoscrizione Ottenere gli ID sottoscrizione e tenant nel portale di Azure
Di quali sottoscrizioni aziendali Microsoft si dispone?
Agreement ID Contratto del cliente Microsoft:
Documentazione per il Contratto del cliente Microsoft

Contratto Microsoft Partner:
Contratto Microsoft Partner (MPA) per CSP

Contratto Enterprise:
Amministrazione della fatturazione EA nel portale di Azure
Persona giuridica Comprende il nome della società, l'indirizzo, il numero di telefono e così via.
ID Microsoft Partner Network (MPN) Aggiungere, modificare o eliminare un partner con il ruolo di consulente della sottoscrizione di Microsoft 365
Nome di dominio Aggiungere e sostituire il dominio di fallback onmicrosoft.com in Microsoft 365

È possibile visualizzare tutti gli account nel cloud Microsoft?

No. La possibilità di visualizzare gli account dipende dal contratto e da chi lo gestisce.

Gestito dal cliente o gestito da Microsoft

Entrambi i tipi di account del Contratto del cliente Microsoft sono visibili nelle visualizzazioni elenco account di fatturazione dell'interfaccia di amministrazione di Microsoft 365 e del portale di Azure.

Con questi account, i clienti acquistano direttamente da Microsoft o tramite un venditore sul campo. Il cliente possiede gli account di fatturazione e paga direttamente Microsoft per il servizio.

Partner gestito

Gli account di fatturazione per il cliente finale che acquistano tramite un partner Cloud Solution Provider (CSP) non si trovano nelle visualizzazioni elenco dell'interfaccia di amministrazione di Microsoft 365 o del portale di Azure.

Come si visualizzano le informazioni sull'account di fatturazione e sul tenant?

I clienti di Azure possono usare le informazioni seguenti per visualizzare gli account di fatturazione e i tenant:

Account e ambiti di fatturazione nel portale di Azure. L'articolo fornisce informazioni dettagliate su tutti i tipi di account Azure.

I clienti di Microsoft 365 possono usare le informazioni seguenti per visualizzare gli account di fatturazione e i tenant:

Come è possibile visualizzare ogni account di fatturazione creato per un tenant?

Gli amministratori globali possono visualizzare tutti gli account di fatturazione diretta a livello di organizzazione e possono elevare le autorizzazioni dell'account di fatturazione. Gli acquisti effettuati per uso individuale da utenti che non sono amministratori sono visibili solo a e gestiti dall'acquirente originale.

Per altre informazioni, consultare Elevare l'accesso per gestire gli account di fatturazione.

Come è possibile visualizzare i dipendenti che partecipano ad altri tenant?

Gli amministratori globali possono visualizzare i dati di log che mostrano l'attività dei dipendenti in altri tenant. Per altre informazioni, vedere Cartella di lavoro delle attività di accesso tra tenant.

Come si visualizzano le informazioni di fatturazione dei partner?

I partner possono visualizzare l'account di fatturazione, il gruppo di fatturazione e le informazioni dei clienti associate in Azure. Queste informazioni non sono attualmente disponibili nell'interfaccia di amministrazione di Microsoft 365.

Un cliente non può visualizzare l'account di fatturazione o il gruppo di fatturazione gestito da un partner perché effettua acquisti per conto del cliente.

Come si visualizzano le informazioni sull'account di fatturazione dell'organizzazione e sul tenant?

Un cliente può visualizzare gli account di fatturazione e le relative informazioni sul tenant nel portale di Azure o nell'interfaccia di amministrazione di Microsoft 365.

Ottenere l'accesso all'account di fatturazione:

Dopo aver eseguito l'accesso, ecco come visualizzare l'account di fatturazione e le relative informazioni sul tenant.

L'articolo fornisce informazioni dettagliate su tutti i tipi di account Azure.

Come si gestiscono gli acquisti effettuati?

Gli amministratori possono gestire le versioni di valutazione e gli acquisti effettuati e gli acquisti self-service effettuati dagli utenti che non sono amministratori. Per altre informazioni, vedere Gestire gli acquisti self-service e le versioni di valutazione (per gli amministratori).

Come è possibile ottenere un elenco di sottoscrizioni e tenant per un account di fatturazione?

Nella portale di Azure è possibile visualizzare i tenant associati a una sottoscrizione nella pagina Sottoscrizioni in Gestione costi e fatturazione.

A livello di codice, è possibile usare l'API disponibile pubblicamente per ottenere gli account di fatturazione che restituiscono tutte le sottoscrizioni di fatturazione associate. L'API supporta anche un'intestazione facoltativa che restituisce tutti gli ID tenant associati all'account di fatturazione. Per altre informazioni, vedere Sottoscrizioni di fatturazione - Elenco per account di fatturazione.

Frammento di interfaccia della riga di comando:

# login 
az login 
# Get BillingAccounts 
az rest --method get --url 	https://management.azure.com/providers/Microsoft.Billing/billingAccounts?api-version=2024-04-01
 
 
# Get BillingSubscriptions with provisioning tenant 
az rest --method get --url 	https://management.azure.com/providers/Microsoft.Billing/billingAccounts/<BillingAccountId>/billingSubscriptions?api-version=2024-04-01 --headers x-ms-service-tenant-info=true 

Chiamata di esempio:

az rest --method get --url 'https://management.azure.com/providers/Microsoft.Billing/billingAccounts/aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb:bbbbbbbb-1111-2222-3333-cccccccccccc_2019-05-31/billingSubscriptions?api-version=2024-04-01' --headers x-ms-service-tenant-info=true

Risposta campione:

{  
  "value": [
    {
      "id": "/providers/Microsoft.Billing/billingAccounts/aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb:bbbbbbbb-1111-2222-3333-cccccccccccc_2019-05-31/billingSubscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e",
      "name": "aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e",
      "properties": {
        "autoRenew": "Off",
        "billingFrequency": "P1M",
        "billingProfileDisplayName": "Contoso Partner & Field Experiences",
        "billingProfileId": "/providers/Microsoft.Billing/billingAccounts/aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb:bbbbbbbb-1111-2222-3333-cccccccccccc_2019-05-31/billingProfiles/CustomerLedAccount_BG3",
        "billingProfileName": "ContosoAccount_BG3",
        "displayName": "Test sub for Ingestion",
        "invoiceSectionDisplayName": "Contoso Ingestion Publishing Service",
        "invoiceSectionId": "/providers/Microsoft.Billing/billingAccounts/aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb:bbbbbbbb-1111-2222-3333-cccccccccccc_2019-05-31/billingProfiles/CustomerLedAccount_BG3/invoiceSections/AAAA-BBBB-CCC-DDD",
        "invoiceSectionName": "AAAA-BBBB-CCC-DDD",
        "operationStatus": "None",
        "productCategory": "UsageBased",
        "productType": "Usage based",
        "productTypeId": "DZH318Z0BPS6",
        "provisioningTenantId": "aaaabbbb-0000-cccc-1111-dddd2222eeee",
        "purchaseDate": "2020-10-26T16:55:39.4792007Z",
        "quantity": 1,
        "skuDescription": "Microsoft Azure Plan",
        "skuId": "0001",
        "status": "Active",
        "subscriptionId": "aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e"
      },
      "type": "Microsoft.Billing/billingAccounts/billingSubscriptions"
    }
}

Come è possibile visualizzare il tenant di Azure a cui si è attualmente connessi?

È possibile visualizzare le informazioni sul tenant nel portale di Azure usando le informazioni disponibili in Gestire le impostazioni e le preferenze del portale di Azure.

Come è possibile organizzare i costi per gli account di fatturazione?

È possibile organizzare la fattura per ogni account di fatturazione usando le informazioni disponibili in Organizzare la fattura in base alle esigenze.

Come è possibile comprendere i diversi tipi di tenant associati?

Quando si aggiunge un tenant di fatturazione associato, è possibile abilitare due impostazioni di accesso:

Gestione della fatturazione: consente ai proprietari degli account di fatturazione di assegnare ruoli agli utenti nel tenant di fatturazione associato. Essenzialmente, concede loro l'autorizzazione per accedere alle informazioni di fatturazione e prendere decisioni di acquisto.

Provisioning: consente di fatturare le sottoscrizioni del tenant invitato all'account di fatturazione che invita.

Come fare ad aggiungere un tenant di fatturazione associato?

Per Azure:

  1. Accedere al portale di Azure.
  2. Cercare Gestione dei costi e fatturazione.
  3. Selezionare Controllo di accesso (IAM) sul lato sinistro della pagina.
  4. Selezionare Tenant di fatturazione associati nella parte superiore della pagina.
  5. Selezionare Aggiungi e specificare l'ID tenant o il nome di dominio del tenant da aggiungere. È anche possibile assegnare un nome descrittivo.
  6. Scegliere una o entrambe le opzioni per le impostazioni di accesso: Gestione della fatturazione e Provisioning. Per altre informazioni, vedere Gestire la fatturazione tra più tenant usando i tenant di fatturazione associati.

Per Microsoft 365:

  1. Accedi all'interfaccia di amministrazione di Microsoft 365.
  2. In Fatturazione>Account di fatturazione, selezionare un account di fatturazione.
  3. Selezionare la scheda Tenant di fatturazione associati.

È possibile gestire i tenant di fatturazione associati esistenti o aggiungerne di nuovi. Per altre informazioni, vedere Gestire la fatturazione tra più tenant nell'interfaccia di amministrazione di Microsoft 365.

Come è possibile visualizzare i tenant su cui gli utenti eseguono l'autenticazione?

È possibile visualizzare i tenant con relazioni B2B nella cartella di lavoro attività di accesso tra tenant.

Nota

I tenant a cui gli utenti accedono tramite l'autenticazione B2B non fanno necessariamente parte dell'organizzazione.

Come è possibile identificare i tenant esterni di Microsoft Entra ID a cui gli utenti accedono usando le identità in questi tenant?

I clienti che usano Accesso a Internet Microsoft Entra per i servizi Microsoft possono facilmente rilevare i tenant esterni di Microsoft Entra ID a cui gli utenti accedono.

Come parte della soluzione di accesso sicuro globale, i clienti possono eseguire il tunneling di tutto il traffico di rete verso le app Microsoft per applicare controlli avanzati e di accesso sicuro.

Dopo l'abilitazione, i tenant esterni a cui si accede dagli utenti di cui è stato eseguito l'onboarding vengono facilmente monitorati e visualizzati nel dashboard principale di Accesso sicuro globale nel widget Accesso tra tenant. Di seguito è riportato uno screenshot di esempio del widget Accesso tra tenant:

Screenshot che mostra il widget di accesso tra tenant.

Per altre informazioni sulla soluzione Accesso sicuro globale, vedere Dashboard di Accesso sicuro globale.

Come si può assumere il controllo delle directory non gestite di proprietà dell'organizzazione?

Esaminare i domini nel registrar che non vengono verificati nel tenant. Se non è possibile registrare un dominio riservato nel registrar, potrebbe essere associato a una directory non gestita. Gli amministratori globali possono richiedere o assumere la proprietà delle directory non gestite (denominate anche tenant non gestiti). I membri dell'organizzazione li hanno potenzialmente creati tramite offerte di iscrizione gratuite. Se il registrar mostra che si paga per un dominio che non fa parte del tenant principale, potrebbe essere usato in una directory non gestita. Per altre informazioni, vedere Assumere il controllo amministratore di una directory non gestita.

Come è possibile ottenere nuovamente l'accesso a un tenant di proprietà dell'organizzazione?

Se si è bloccati da un tenant, è necessario aprire un ticket di supporto. Il team di protezione dei dati può aiutarti a:

  • Reimpostare le credenziali di un account amministratore
  • Attestazione di proprietà dei tenant normali

Come è possibile limitare gli utenti dell'organizzazione alla creazione di nuovi tenant?

È possibile abilitare criteri a livello di tenant per impedire agli utenti di creare nuovi tenant nell'organizzazione. Per altre informazioni, vedere Limitare la creazione di nuove organizzazioni, criteri tenant di Microsoft Entra.

È inoltre possibile limitare lo spostamento delle sottoscrizioni da un tenant a un altro. È un modello comune che un dipendente può accettare quando crea un tenant. Per altre informazioni, vedere Gestire i criteri di sottoscrizione di Azure.

Come è possibile esaminare i log di controllo per i tenant creati dagli utenti dell'organizzazione?

È possibile visualizzare i log di controllo nell'interfaccia di amministrazione di Microsoft Entra. Gli eventi relativi alla creazione del tenant vengono contrassegnati come Gestione directory. Per altre informazioni, vedere Categorie e attività del log di controllo di Microsoft Entra.

Per informazioni sulle notifiche per gli eventi del log di controllo, seguire l'esercitazione disponibile in Abilitare le notifiche di sicurezza per gli eventi del log di controllo.