Configurações de força de trabalho e locatário externo no Microsoft Entra External ID
Um locatário é uma instância dedicada e confiável do Microsoft Entra ID que contém os recursos de uma organização, incluindo aplicativos registrados e um diretório de usuários. Há duas maneiras de configurar um locatário, dependendo de como a organização pretende usar o locatário e os recursos que deseja gerenciar:
- Uma configuração de locatário da força de trabalho é para seus funcionários, aplicativos de negócios internos e outros recursos organizacionais. Você pode convidar parceiros de negócios externos e convidados para o locatário da sua força de trabalho.
- Uma configuração de locatário externo é usada exclusivamente para cenários de ID externa em que você deseja publicar aplicativos para consumidores ou clientes empresariais (saiba mais sobre ID externo em locatários externos)
Cada configuração de locatário representa um cenário diferente para trabalhar com usuários fora da sua organização.
Inquilinos da força de trabalho
Um locatário da força de trabalho representa uma única organização e destina-se a gerenciar seus funcionários, aplicativos de negócios e outros recursos internos. Se você já trabalhou com o Microsoft Entra ID, já está familiarizado com um locatário da força de trabalho. Este é o locatário padrão que é criado automaticamente quando sua organização se inscreve para uma assinatura de serviço de nuvem da Microsoft, como Microsoft Azure, Microsoft Intune ou Microsoft 365.
Em um locatário da força de trabalho, o recurso de ID Externo de colaboração B2B permite que seus funcionários colaborem com parceiros de negócios externos e convidados.
Você pode criar locatários adicionais da força de trabalho no centro de administração do Microsoft Entra ou no portal do Azure.
Inquilinos externos
Quando quiser usar a ID externa para adicionar o gerenciamento de acesso e identidade do cliente (CIAM) aos seus aplicativos, crie um novo locatário em uma configuração externa . Este inquilino é distinto e separado do seu inquilino de força de trabalho. Ele segue o modelo padrão de locatário do Microsoft Entra, mas está configurado para seus cenários de consumidor e cliente empresarial.
O locatário externo é onde você registrará seus aplicativos, criará fluxos de usuários de inscrição e entrada e gerenciará os usuários de seus aplicativos. Os consumidores e clientes empresariais que se inscrevem nas suas aplicações são adicionados ao diretório de inquilinos, mas com permissões predefinidas limitadas.
Quando preciso criar um locatário externo?
Se você planeja usar a ID externa para aplicativos para consumidores ou clientes empresariais, o primeiro recurso que você precisa criar é um novo locatário com uma configuração de locatário externo.
Você pode criar locatários externos de duas maneiras:
Se já tiver uma subscrição do Azure, pode criar um novo inquilino no centro de administração do Microsoft Entra. Ao criar um novo locatário, escolha a configuração externa. Os locatários externos não podem ser criados por meio do portal do Azure, que dá suporte apenas à criação de locatários da força de trabalho.
Se você ainda não tiver um locatário do Microsoft Entra e quiser experimentar os recursos de ID externa em um locatário externo, recomendamos usar a experiência de introdução para iniciar uma avaliação gratuita.
Ao criar um locatário, você pode definir sua localização geográfica correta e seu nome de domínio.
Nota
Se você usa atualmente o Azure AD B2C, o novo modelo de força de trabalho e locatário do cliente não afeta seus locatários existentes do Azure AD B2C.
Como a força de trabalho e os locatários externos se comparam
Embora os locatários da força de trabalho e os locatários externos sejam criados na mesma plataforma subjacente do Microsoft Entra, há algumas diferenças de recursos. Para obter uma comparação detalhada dos recursos e capacidades do locatário, consulte Recursos suportados na força de trabalho e locatários externos