Personalkonfigurationer och externa hyrestagarinställningar i Microsoft Entra External ID

En tenant är en dedikerad och betrodd instans av Microsoft Entra-ID. Den innehåller en organisations resurser, inklusive registrerade appar och en katalog med användare. Det finns två sätt att konfigurera en klientorganisation, beroende på hur din organisation tänker använda klientorganisationen och de resurser som du vill hantera:

  • En klientkonfiguration för personal är avsedd för dina anställda, interna företagsappar och andra organisationsresurser. Du kan bjuda in externa affärspartners och gäster till din personalklientorganisation.
  • En extern klientkonfiguration är uteslutande avsedd för externa Microsoft Entra-ID-scenarier där du vill publicera appar till konsumenter eller företagskunder. Läs mer om Extern ID i externa hyresgäster.

Varje klientkonfiguration representerar ett annat scenario för att arbeta med användare utanför organisationen.

Diagram som visar tenantkonfigurationer för External ID.

Personalklienter

En arbetskraftshyresgäst representerar en enda organisation. Du använder den för att hantera anställda, företagsappar och andra interna resurser. Om du har arbetat med Microsoft Entra-ID är du redan bekant med en arbetskraftshyresgäst. Det är standardklienten som skapas automatiskt när din organisation tecknar sig för en prenumeration på en Microsoft-molntjänst, till exempel Microsoft Azure, Microsoft Intune eller Microsoft 365.

I en arbetsorganisationsklient låter External ID-funktionen B2B-samarbete dina anställda samarbeta med externa affärspartner och gäster.

Du kan skapa ytterligare arbetskraftstenanter i antingen administrationscentret för Microsoft Entra eller Azure portal.

Externa klienter

När du vill använda External ID för att lägga till kundidentitets- och åtkomsthantering (CIAM) i dina appar, skapar du en ny klientorganisation i en extern konfiguration. Den här klientorganisationen är separat från din personalklientorganisation. Den följer standardklientmodellen för Microsoft Entra, men den är konfigurerad för dina konsument- och företagskunder.

Den externa klientorganisationen är den plats där du registrerar dina appar, skapar användarflöden för registrering och inloggning och hanterar användarna av dina appar. De konsumenter och företagskunder som registrerar sig för dina appar läggs till i klientkatalogen, men med begränsade standardbehörigheter.

När behöver jag skapa en extern klientorganisation?

Om du planerar att använda externt ID för appar för konsumenter eller företagskunder är den första resursen som du behöver skapa en ny hyresgäst med en extern konfiguration.

Du kan skapa en extern klientorganisation på ett par sätt:

  • Om du redan har en Azure-prenumeration kan du skapa en ny klientorganisation i administrationscentret för Microsoft Entra. När du skapar en tenant, väljer du den externa konfigurationen. Du kan inte skapa externa klienter via Azure-portalen, som endast stöder skapande av personalklienter.

  • Om du inte redan har en Microsoft Entra-klientorganisation och vill prova externa ID-funktioner i en extern klientorganisation rekommenderar vi att du använder komma igång-upplevelsen för att starta en kostnadsfri utvärderingsversion.

När du skapar en klientorganisation så kan du ange rätt geografisk plats och domännamn. Om du för närvarande använder Azure Active Directory B2C (Azure AD B2C) påverkar inte den nya arbetsstyrkan och kundklientmodellen dina befintliga Azure AD B2C-klienter.

Viktigt!

Från och med den 1 maj 2025 är Azure AD B2C inte längre tillgängligt att köpa för nya kunder. Mer information finns i Är Azure AD B2C fortfarande tillgängligt att köpa? i våra vanliga frågor och svar.

Jämförelse av personal och externa klienter

Även om personalklienter och externa klienter bygger på samma underliggande Microsoft Entra-plattform finns det vissa funktionsskillnader. För en detaljerad jämförelse av klientfunktioner och kapaciteter, se Funktioner som stöds i arbetskraft och externa hyresgäster.