Udostępnij za pośrednictwem


Konfigurowanie nowej dzierżawy Microsoft Entra

Aby tworzyć aplikacje korzystające z platformy tożsamości firmy Microsoft na potrzeby zarządzania tożsamościami i dostępem, musisz mieć dostęp do dzierżawy firmy Microsoft Entra. W dzierżawie Microsoft Entra można rejestrować aplikacje i zarządzać nimi, konfigurować ich dostęp do danych w Microsoft 365 i innych interfejsach API oraz włączać takie funkcje, jak Dostęp Warunkowy.

Najemca reprezentuje organizację. Jest to dedykowana instancja Microsoft Entra ID, którą organizacja lub deweloper aplikacji otrzymuje na początku współpracy z Microsoft. Ta relacja może rozpocząć się od zarejestrowania się na platformie Azure, w usłudze Microsoft Intune lub na platformie Microsoft 365, na przykład.

Każda dzierżawa firmy Microsoft Entra jest odrębna i oddzielona od innych dzierżaw firmy Microsoft Entra. Ma własną reprezentację tożsamości służbowych i szkolnych, tożsamości konsumentów (jeśli jest dzierżawą usługi Azure AD B2C) oraz rejestracji aplikacji. Rejestracja aplikacji w ramach Twojej dzierżawy może umożliwiać uwierzytelnianie tylko z kont w Twojej dzierżawie lub z kont we wszystkich dzierżawach.

Wymagania wstępne

Konto platformy Azure z aktywną subskrypcją. Utwórz bezpłatne konto.

Określanie typu użytkowników, dla których utworzysz aplikacje

Można utworzyć dzierżawcę z dwiema różnymi konfiguracjami: zespół lub klient. Środowisko zależy wyłącznie od typów użytkowników, których aplikacja będzie uwierzytelniać.

Ten przewodnik szybkiego startu omawia dwa scenariusze dotyczące typu aplikacji, którą chcesz stworzyć.

  • Aplikacje i usługi dostępne dla pracowników dla kont służbowych (Microsoft Entra ID) lub kont Microsoft (takich jak Outlook.com i Live.com)
  • Aplikacje i usługi dla klientów dla kont społecznościowych i lokalnych

Konta służbowe lub osobiste konta Microsoft

Aby utworzyć środowisko dla kont służbowych lub szkolnych lub osobistych kont Microsoft (MSA), możesz użyć istniejącej dzierżawy Microsoft Entra lub utworzyć nową.

Korzystanie z istniejącej dzierżawy Microsoft Entra

Wielu deweloperów ma już dzierżawy za pośrednictwem usług lub subskrypcji powiązanych z dzierżawami firmy Microsoft Entra, takimi jak subskrypcje platformy Microsoft 365 lub platformy Azure.

Aby sprawdzić najemcę:

  1. Zaloguj się do centrum administracyjnego Microsoft Entra jako co najmniej twórca dzierżawy.
  2. Sprawdź prawy górny róg. Jeśli masz najemcę, nastąpi automatyczne zalogowanie. Nazwa dzierżawcy jest wyświetlana bezpośrednio pod nazwą konta.
    • Umieść kursor na nazwie konta, aby wyświetlić nazwę, adres e-mail, katalog lub identyfikator dzierżawy (identyfikator GUID) i domenę.
    • Jeśli Twoje konto jest skojarzone z wieloma dzierżawami, możesz wybrać nazwę swojego konta, aby otworzyć menu, w którym można przełączać się między dzierżawami. Każdy klient ma własny identyfikator klienta.

Napiwek

Aby znaleźć identyfikator dzierżawy, możesz:

  • Umieść kursor na nazwie konta, aby uzyskać identyfikator katalogu lub dzierżawy.
  • Przejdź do Entra ID>Przegląd>Właściwości i poszukaj identyfikatora dzierżawy.

Jeśli nie masz dzierżawy skojarzonej z twoim kontem, zobaczysz identyfikator GUID pod nazwą konta. Nie możesz wykonywać czynności, takich jak rejestrowanie aplikacji, dopóki nie utworzysz dzierżawy Microsoft Entra.

Tworzenie nowej dzierżawy Microsoft Entra

Jeśli nie masz jeszcze dzierżawcy firmy Microsoft Entra lub chcesz utworzyć nowego dzierżawcę na potrzeby deweloperskie, zobacz Tworzenie nowego dzierżawcy w usłudze Microsoft Entra ID. Jeśli chcesz utworzyć konto na potrzeby testowania aplikacji, sprawdź, jak zbudować środowisko testowe.

Aby utworzyć nowego najemcę, podasz następujące informacje:

  • Typ dzierżawy — wybór między dzierżawą firmy Microsoft Entra i dzierżawą usługi Azure AD B2C
  • Nazwa organizacji
  • Domena początkowa — nie można edytować ani usuwać domeny <domainname>.onmicrosoft.com początkowej. Później możesz dodać niestandardową nazwę domeny.
  • Kraj lub region

Uwaga

Podczas określania nazwy dzierżawy używaj znaków alfanumerycznych. Znaki specjalne nie są dozwolone. Długość nazwy nie może przekraczać 256 znaków.

Konta społecznościowe i lokalne

Aby rozpocząć tworzenie aplikacji zewnętrznych, które logują się do kont społecznościowych i lokalnych, utwórz dzierżawę z zewnętrznymi konfiguracjami. Aby rozpocząć, zapoznaj się z Tworzenie dzierżawy z konfiguracją zewnętrzną.

Następne kroki