Configurações de força de trabalho e de locatário externo na ID externa do Microsoft Entra
Um locatário é uma instância dedicada e confiável do Microsoft Entra ID que contém os recursos de uma organização, incluindo aplicativos registrados e um diretório de usuários. Há duas maneiras de configurar um locatário, dependendo de como a organização pretende usar o locatário e os recursos que deseja gerenciar:
- Uma configuração de locatário da força de trabalho é para seus funcionários, aplicativos empresariais internos e outros recursos organizacionais. Você pode convidar parceiros de negócios externos e convidados para o seu locatário da força de trabalho.
- Uma configuração de locatário externo é usada exclusivamente para cenários de ID Externa, em que você deseja publicar aplicativos para consumidores ou clientes empresariais (saiba mais sobre ID externa em locatários externos)
Cada configuração de locatário representa um cenário diferente para trabalhar com usuários fora da sua organização.
Locatários de força de trabalho
Esse locatário representa uma única organização e destina-se a gerenciar seus funcionários, aplicativos empresariais e outros recursos internos. Se você trabalhou com o Microsoft Entra ID, já está familiarizado com um locatário de força de trabalho. Este é o locatário padrão que é criado automaticamente quando sua organização se inscreve em uma assinatura do serviço de nuvem da Microsoft, como Microsoft Azure, Microsoft Intune ou Microsoft 365.
Em um locatário de força de trabalho, o recurso colaboração B2B da ID externa permite que seus funcionários colaborarem com parceiros empresariais externos e convidados.
Você pode criar locatários adicionais da força de trabalho no Centro de administração do Microsoft Entra ou no portal do Azure.
Locatários externos
Quando você deseja usar a ID Externa para adicionar CIAM (gerenciamento de identidade e acesso do cliente) aos seus aplicativos, crie um novo locatário em uma configuração externa. Esse locatário é distinto e separado do seu locatário de força de trabalho. Ele segue o modelo de locatário padrão do Microsoft Entra, mas está configurado para seus cenários de consumidor e cliente empresarial.
O locatário externo é onde você registrará seus aplicativos, criará fluxos de usuário de inscrição e de entrada e gerenciará os usuários de seus aplicativos. Os consumidores e clientes empresariais que se inscrevem em seus aplicativos são adicionados ao diretório do locatário, mas com permissões padrão limitadas.
Como criar um locatário externo?
Se você planeja usar a ID Externa para aplicativos para consumidores ou clientes empresariais, o primeiro recurso que você precisa criar será um novo locatário com uma configuração de locatário externo.
Você pode criar locatários externos de algumas maneiras:
Se você já tiver uma assinatura do Azure, poderá criar um locatário no centro de administração do Microsoft Entra. Ao criar um novo locatário, escolha a configuração externa. Locatários externos não podem ser criados por meio do portal do Azure, que dá suporte apenas à criação de locatários da força de trabalho.
Se você ainda não tiver um locatário do Microsoft Entra e quiser experimentar os recursos de ID Externa no locatário externo, recomendamos usar a experiência de introdução para iniciar uma avaliação gratuita.
Ao criar um locatário, você pode definir a localização geográfica correta e o nome de domínio.
Observação
Se você usar o Azure AD B2C no momento, o novo modelo de força de trabalho e locatário do cliente não afetará os locatários existentes do Azure AD B2C.
A diferença entre os locatários externos e de força de trabalho
Embora os locatários da força de trabalho e os locatários externos sejam criados na mesma plataforma Microsoft Entra subjacente, há algumas diferenças de recursos. Para uma comparação detalhada dos recursos e funcionalidades do locatário, consulte Recursos com suporte em locatários externos e de força de trabalho