Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Aplica-se a:
Locatários da força de trabalho
Locatários externos (saiba mais)
Este artigo descreve a estrutura de preços e cobrança para ID externa do Microsoft Entra. A ID externa usa um modelo básico de cobrança por MAU (usuários ativos mensais), com complementos premium opcionais para cenários avançados. Ele também descreve como vincular seu locatário a uma assinatura do Azure para garantir a cobrança correta e o acesso a recursos.
Para obter os detalhes de preços mais recentes, consulte Preços de ID externa.
Modelo de cobrança de ID externa
O modelo básico de cobrança da ID Externa é baseado em MAU (usuários ativos mensais), que é a contagem de usuários externos únicos que se autenticam em seus locatários em um determinado mês do calendário. Para determinar o número total de MAUs, combinamos MAUs de todos os locatários externos e da força de trabalho que estão vinculados a uma assinatura.
O faturamento MAU ajuda a reduzir seus custos oferecendo um nível gratuito e preços previsíveis e flexíveis. Você pode começar de graça e pagar apenas pelo que usa à medida que sua empresa cresce.
O modelo de cobrança MAU para ID Externa aplica-se a todos os usuários convidados. Os usuários convidados incluem:
Convidados externos para colaboração B2B nos locatários de força de trabalho no Microsoft Entra. Esses usuários entrarão com credenciais externas . A propriedade deles
UserTypeestá definida comoGuest.Observação
Se você possui e opera vários locatários, os usuários membros podem se autenticar em seus locatários sem serem contados no total do MAU. Para a colaboração B2B, o modelo de cobrança MAU aplica-se somente a usuários externos que tenham um valor de
UserTypeemGuest. Ele não se aplica a usuários originários de dentro da organização e que tenham um valor deUserTypeemMember.Convidados internos do Microsoft Entra. Esses usuários entrarão com
internalcredenciais. A propriedade delesUserTypeestá definida comoGuest.Usuários externos em locatários externos no Microsoft Entra:
- Consumidores e convidados comerciais (usuários sem funções de diretório)
- Administradores (usuários com funções de diretório)
A cobrança MAU se aplica a todos os usuários em um locatário externo, independentemente de sua configuração de
UserType.
Para obter mais informações sobre as diferenças entre convidados internos e externos, consulte Entenda e gerencie as propriedades dos usuários convidados B2B.
Extensões Premium
Além da cobrança básica de MAU, o External ID oferece complementos premium que expandem as funcionalidades para cenários avançados. Cada complemento tem seu próprio modelo de cobrança. A tabela a seguir resume os complementos disponíveis.
| Complemento | Configuração do locatário | Modelo de cobrança | Descrição |
|---|---|---|---|
| Autenticação M2M | External | Baseado em transações | A autenticação usando as credenciais do cliente OAuth 2.0 flui para cenários de autenticação M2M (máquina a máquina) sem interação do usuário. Os encargos são baseados no número de transações de autenticação. |
| Autenticação de Telefone SMS | Força de trabalho, Externa | Baseado em transações | Encargos adicionais para cada evento de autenticação baseado em SMS (somente texto; não há suporte para voz). Para obter mais informações, consulte Recursos e licenças da autenticação multifator do Microsoft Entra. |
| Go-Local | External | Baseado em MAU | Armazene dados de identidade externos em uma região geográfica específica para atender aos requisitos de residência de dados. Atualmente disponível apenas na Austrália e no Japão. |
| Governança de ID | Força de Trabalho | Baseado em MAU | Governe os usuários convidados com recursos premium no Microsoft Entra ID Governance. Para obter mais informações, consulte licenciamento do Microsoft Entra ID Governance para usuários convidados. |
| GSA para convidados | Força de Trabalho | Baseado em MAU | Cobertura do GSA (Acesso Seguro Global) para usuários convidados em locatários da força de trabalho. |
Observação
As cobranças do complemento Premium são cobradas além da cobrança básica de MAU. Para obter as informações mais recentes sobre preços de complementos, consulte Preços de ID externa.
Cenários de faturação
Os exemplos a seguir ilustram como a cobrança básica do MAU e os complementos premium funcionam juntos. Cada cenário indica as configurações de locatário às quais ela se aplica (força de trabalho ou externa). Para obter mais informações, consulte as configurações de locatário. Esses cenários são conceituais e não incluem preços específicos. Para consultar os preços atuais, consulte os preços do ID externo.
Cenário 1: Aplicativo para consumidor com login básico (locatário externo)
Um aplicativo voltado para o consumidor registrado em um locatário externo tem 10.000 usuários que se inscrevem usando provedores de email e senha ou identidade social. Nenhum complemento premium está habilitado.
- Configuração do locatário: Externo
- SKU de complemento aplicável: Nenhum
- Tipo de medidor: MAU
- Número de MAUs: 10.000
- Resultado: nenhum custo se o uso de MAU estiver dentro dos limites gratuitos.
Cenário 2: Autenticação M2M (tenant externo)
Um serviço em segundo plano, como um aplicativo de console, é executado continuamente e se autentica com ID externa do Microsoft Entra usando credenciais de cliente. O aplicativo chama uma API em seu próprio nome sem nenhuma interação do usuário e atualiza seu token de acesso por hora.
- Configuração do locatário: Externo
- SKU de complemento aplicável: Autenticação M2M
- Tipo de medidor: Transação (Autenticação M2M)
- Contagem de MAU: 0 (a autenticação M2M não envolve entradas de usuário, portanto, não são aplicadas cobranças de MAU)
- Descrição: encargos de transação com base no número de solicitações de autenticação de credencial do cliente; por exemplo, uma atualização de token por hora produz aproximadamente 720 transações por mês.
- Resultado: somente os encargos de complemento de Autenticação M2M se aplicam. Para obter os preços atuais de transação, consulte preços de ID externo.
Cenário 3: Aplicativo de consumidor com usuários interativos e chamadas M2M (locatário externo)
Um aplicativo de consumidor em um locatário externo tem 5.000 usuários que se inscrevem interativamente. O aplicativo também usa a Autenticação M2M (credenciais do cliente) para tarefas de processamento em segundo plano, como sincronizar dados e enviar notificações.
- Configuração do locatário: Externo
- SKU de complemento aplicável: Autenticação M2M
- Tipo de medidor: MAU e transação (Autenticação M2M)
- Contagem de MAU: 5.000 (somente usuários interativos; As chamadas de Autenticação M2M não contam para MAU)
- Descrição: Encargos de transação com base no número de solicitações de autenticação de credencial do cliente.
- Resultado: cobranças básicas por MAU da ID externa do Microsoft Entra para usuários interativos, além de cobranças do complemento de Autenticação M2M para processamento em segundo plano.
Cenário 4: Colaboração B2B com governança de identidades (locatário da força de trabalho)
Uma organização convida 2.000 parceiros comerciais externos para colaboração B2B em seu locatário de força de trabalho. A organização usa a Governança de ID para gerenciar revisões de acesso assistido de machine learning para usuários convidados.
- Configuração do locatário: Força de trabalho
- SKU complementar aplicável: ID Governance
- Tipo de medidor: MAU
- Número de MAUs: 2.000
- Descrição: Cobranças para usuários convidados que acionam ações de governança durante o mês, como revisões de acesso assistidas por aprendizado de máquina; para obter mais informações, consulte licenciamento do Microsoft Entra ID Governance para usuários convidados.
- Resultado: cobranças básicas por MAU da ID externa do Microsoft Entra mais cobranças do complemento ID Governance.
Cenário 5: Aplicativo para o consumidor com residência de dados (locatário externo)
Um aplicativo de consumidor em um locatário externo tem 8.000 usuários que se inscrevem interativamente. A organização permite que o complemento Go-Local armazene dados de identidade externos em uma região geográfica específica para atender aos requisitos de residência de dados. O complemento Go-Local está disponível atualmente apenas na Austrália e no Japão.
- Configuração do locatário: externo
- SKU de complemento aplicável: Go-Local
- Tipo de medidor: MAU
- Número de MAUs: 8.000
- Descrição: encargos baseados em MAU para armazenar dados de identidade externa na região selecionada, além dos encargos básicos do MAU.
- Resultado: cobranças básicas por MAU da ID externa do Microsoft Entra mais cobranças do complemento Go-Local.
Requisitos de assinatura
A ID externa requer uma assinatura Azure para cobrança. As seções a seguir descrevem como vincular uma força de trabalho ou locatário externo a uma assinatura. Para obter detalhes sobre preços, consulte preços do External ID.
Observação
Se você assinava anteriormente a colaboração B2B sob um SKU P1/P2 de Identidades Externas do Azure AD, consulte a página de Preços de ID Externa para obter informações sobre as opções de preços atuais e as caminhos de atualização disponíveis.
Vincular um locatário de força de trabalho a uma assinatura
Os locatários da força de trabalho do Microsoft Entra devem estar vinculados a uma assinatura do Azure para obter cobrança e acesso adequados aos recursos. Para vincular seu locatário a uma assinatura:
Entre no Microsoft Entra centro de administração. Use uma conta que tenha pelo menos a função Colaborador dentro da assinatura ou de um grupo de recursos dentro da assinatura.
Selecione o diretório que você deseja vincular:
- Na barra de ferramentas, selecione o ícone Configurações .
- No painel Diretórios + assinaturas, encontre seu locatário da força de trabalho na lista Nome do diretório. Em seguida, selecione Alternar.
Vá para Entra ID>Identidades externas>Visão geral.
Em Assinaturas, selecione Assinaturas vinculadas.
Na lista de locatários, marque a caixa de seleção ao lado do locatário e selecione Vincular assinatura.
No painel Vincular uma assinatura , selecione uma assinatura e um grupo de recursos. Em seguida, selecione Aplicar. (Se nenhuma assinatura estiver listada, consulte E se eu não conseguir encontrar uma assinatura? mais adiante neste artigo.)
Depois de concluir essas etapas, sua assinatura do Azure será cobrada com base nos detalhes do Contrato Direto ou Enterprise do Azure, se aplicável.
E se eu não encontrar uma assinatura?
Se nenhuma assinatura estiver disponível no painel Vincular uma assinatura , veja alguns motivos possíveis:
Você está tentando vincular um locatário da força de trabalho a uma assinatura, mas no momento está conectado a um locatário externo. Alterne para o locatário da força de trabalho:
- Na barra de ferramentas do Centro de administração do Microsoft Entra, selecione Configurações.
- No painel Diretórios + assinaturas, encontre o locatário da força de trabalho na lista. Em seguida, selecione Alternar.
Você não tem as permissões apropriadas. Certifique-se de entrar usando uma conta do Azure que tenha pelo menos a função colaborador dentro da assinatura ou de um grupo de recursos dentro da assinatura.
Há uma assinatura, mas ainda não está associada ao diretório. Você pode associar uma assinatura existente ao seu locatário e, em seguida, repetir as etapas para vinculá-la ao seu locatário.
Não existe nenhuma assinatura. No painel Vincular uma assinatura , você pode criar uma assinatura selecionando o link Se você ainda não tiver uma assinatura, poderá criar uma aqui.
Depois de criar uma nova assinatura, você precisa criar um grupo de recursos na nova assinatura. Em seguida, repita as etapas para vinculá-lo ao seu locatário.
Vincular um locatário externo a uma assinatura
Dependendo de como você criou seu locatário externo, ele pode já estar vinculado a uma assinatura. Para descobrir, siga estas etapas:
Entre no Microsoft Entra centro de administração.
Verifique se o locatário externo está selecionado:
- Na barra de ferramentas, selecione o ícone Configurações .
- No painel Diretórios + assinaturas, localize seu inquilino externo na lista Nome do Diretório. Em seguida, selecione Alternar.
Selecione Página Inicial e encontre a seção Cobrança. Em seguida, execute uma destas ações:
Se o locatário estiver vinculado a uma assinatura, o ID da assinatura será exibido nesta seção. Você pode selecionar o ID para exibir os detalhes da assinatura.
Se o locatário ainda não estiver vinculado a uma assinatura, na seção Cobrança , selecione o link Clique aqui para atualizar . Em seguida, selecione o botão Adicionar Assinatura .
Alterar a assinatura à qual seu locatário externo está vinculado
É possível mover um locatário externo para outra assinatura, desde que a assinatura que você deseja usar esteja no mesmo locatário da força de trabalho do Microsoft Entra que a assinatura atual. No momento, não há suporte à mudança para uma assinatura em um locatário da força de trabalho do Microsoft Entra diferente.
Para mover seus recursos de locatário externos para a nova assinatura, use o Azure Resource Manager, conforme descrito em Mover os recursos do Azure para um novo grupo de recursos ou assinatura. Antes de começar, leia o artigo para entender integralmente as limitações e os requisitos. O artigo também contém outras informações essenciais, como uma lista de verificação antes da mudança e etapas para validar a operação de mudança.
Posso alterar a propriedade de uma assinatura?
Não é possível alterar a propriedade de uma assinatura para um locatário externo do Microsoft Entra. Os locatários externos não têm recursos de gerenciamento de assinatura. Os locatários externos devem estar vinculados a assinaturas que os locatários da força de trabalho do Microsoft Entra possuem.
Conteúdo relacionado
- Consulte as perguntas frequentes sobre locatários externos.
- Para obter as informações de preços mais recentes, consulte preços do ID externa do Microsoft Entra.