Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu makalede, konuklar eklentisi için Microsoft Entra ID Yönetimi fiyatlandırma yapısı özetlenir ve doğru faturalama ve özellik erişimi sağlamak için kiracınızı bir Azure aboneliğine nasıl bağlayabilirsiniz açıklanmaktadır.
Aylık etkin kullanıcılar (MAU) faturalama modeli
Microsoft Entra ID Yönetimi, konuk kullanıcılar için çalışanların lisanslamasından farklı olan Aylık Etkin Kullanıcı (MAU) lisanslamasından yararlanır. Çalışanlar için lisanslama hakkında ayrıntılı bilgi için bkz. Microsoft Entra ID Yönetimi lisanslama temelleri.
Konuk faturalama modeli kapsamında, kullanıcının kimliğinin nerede doğrulandığına bakılmaksızın, konuklar bir userType Konuk tarafından tanımlanır. UserType of Guest, tüm B2B davet yöntemleri için varsayılan userType'tır ve kimlik yöneticisi tarafından da ayarlanabilir. Her ayın faturası, her konuk kullanıcı için bir veya daha fazla idare eylemi içeren bir kayıt içerir. Fiyatlandırma ayrıntıları için Azure fiyatlandırma sayfasına bakın.
Faturalanabilir idare özellikleri
Konuk kullanıcılar yalnızca Microsoft Entra ID Yönetimi özel özellikleri etkin bir şekilde kullandıklarında faturalandırılır. Microsoft Entra P2 özellikleri faturalanmaz ve P2 eylemleri için bir Azure aboneliğinin bağlanması gerekmez veya zorunlu tutulmaz. Buna ek olarak, bir konuk bir ay boyunca, örneğin erişimin önceki bir ay içinde otomatik olarak atandığı durumlarda etkin idareyle ilgili herhangi bir eylem gerçekleştirmezse, bu ay için faturalandırılamaz.
Denetim günlüklerinize bakarak konuklar için Microsoft Entra ID Yönetimi faturalanacak eylemleri belirleyebilirsiniz. Özellikle, her faturalanabilir eylem şu özelliklere sahiptir:
TargetId: Hedef kullanıcının nesne kimliği
TargetUserType: Konuk
GovernanceLicenseFeatureUsed: True
Aşağıdaki tabloda konuk kullanıcılar için şu anda faturalanabilir eylemlerin listesi yer alır. Microsoft Entra ID Yönetimi daha fazla özellik eklendikçe bu liste değişebilir.
| Service | Action | Faturalanabilir olay ve API | TargetUserType'ın Konuk ve GovernanceLicenseFeatureUsed değerinin True olduğu Denetim Günlüğü |
|---|---|---|---|
| Yetkilendirme Yönetimi | Diğer kullanıcılar adına erişim paketi isteme | Başarılı istek oluşturma işleminin faturasını oluşturun. Kullanıcı, başka bir kullanıcının adına erişim paketi ataması ister veya güncelleştirir. API https://graph.microsoft.com/v1.0/identityGovernance/entitlementManagement/assignmentRequests istek sahibi (yönetici) belirteçten ayıklandığında ve hedef nesne erişim alan doğrudan çalışanın kimliğine göre belirlendiğinde. |
Kullanıcı erişim paketi ataması isteğinde, Erişim paketi ataması oluşturma kullanıcı güncelleştirme isteği, Yönetici kullanıcıyı pakete erişmesi için doğrudan atar |
| Yetkilendirme Yönetimi | Guest bir Microsoft Entra rol atamasına atanır | Erişim paketine bir Microsoft Entra rolü eklendiğinde başarılı istek oluşturma faturasını oluşturun. API Erişim paketi bir Microsoft Entra rolü içerdiğinde https://graph.microsoft.com/v1.0/identityGovernance/entitlementManagement/assignmentRequests. |
Kullanıcı erişim paketi ataması isteğinde, Erişim paketi ataması oluşturma kullanıcı güncelleştirme isteği, Yönetici kullanıcıyı pakete erişmesi için doğrudan atar |
| Yetkilendirme Yönetimi | Sponsor ilkesi atamaya uygulanır | Erişim paketi ilkesine onaylayan olarak bir sponsor eklendiğinde başarılı istek oluşturma faturasını oluşturun. API https://graph.microsoft.com/v1.0/identityGovernance/entitlementManagement/assignmentRequests burada bir sponsor erişim paketi ilkesine onaylayan olarak dahil edilir. |
Kullanıcı erişim paketi ataması isteğinde, Erişim paketi ataması oluşturma kullanıcı güncelleştirme isteği, Yönetici kullanıcıyı pakete erişmesi için doğrudan atar |
| Yetkilendirme Yönetimi | EM – Gruplar için PIM | Erişim paketine bir PIM grubu eklendiğinde başarılı istek oluşturma faturasını oluşturun. API https://graph.microsoft.com/v1.0/identityGovernance/entitlementManagement/assignmentRequests erişim paketi bir PIM grubu içerdiğinde. |
Kullanıcı erişim paketi ataması isteğinde, Erişim paketi ataması oluşturma kullanıcı güncelleştirme isteği, Yönetici kullanıcıyı pakete erişmesi için doğrudan atar |
| Yetkilendirme Yönetimi | Konuk istek için doğrulanmış kimlik kullanıyor | İlkede doğrulanmış kimlik gerektiğinde başarılı istek oluşturma faturasını alın. API https://graph.microsoft.com/v1.0/identityGovernance/entitlementManagement/assignmentRequests erişim paketi ilkesi Doğrulanmış Kimlik gerektirdiğinde. |
Kullanıcı erişim paketi ataması isteğinde, Erişim paketi ataması oluşturma kullanıcı güncelleştirme isteği, Yönetici kullanıcıyı pakete erişmesi için doğrudan atar |
| Yetkilendirme Yönetimi | Özel uzantıyla atanan konuk ilkesi | Atama ilkesine özel bir uzantı eklendiğinde başarılı istek oluşturmayı faturalandırın. API https://graph.microsoft.com/v1.0/identityGovernance/entitlementManagement/assignmentRequests atama ilkesine özel bir uzantı eklendiğinde. |
Kullanıcı erişim paketi ataması isteğinde, Erişim paketi ataması oluşturma kullanıcı güncelleştirme isteği, Yönetici kullanıcıyı pakete erişmesi için doğrudan atar |
| Yetkilendirme Yönetimi | Konuk otomatik atama ilkesine sahip | Otomatik atama ilkesiyle başarılı istek oluşturmayı faturalandır. | Yetkilendirme Yönetimi, kullanıcı için erişim paketi atama isteği oluşturur. |
| Yetkilendirme Yönetimi | Herhangi bir kimliği doğrudan atamak | Dizinde henüz bulunmayan bir kullanıcıya doğrudan erişim paketi atarken başarılı istek oluşturma işlemini faturalandırın. API https://graph.microsoft.com/v1.0/identityGovernance/entitlementManagement/assignmentRequests dizinde mevcut olmayan bir kullanıcı için requestType "AdminAdd" kullanılır. |
Yetkilendirme Yönetimi dış kullanıcıyı davet eder. |
| Yetkilendirme Yönetimi | Konuğu idare edildi olarak işaretleme | yönetilen kullanıcıya dönüştürme için faturalandırın. API https://graph.microsoft.com/beta/identityGovernance/entitlementManagement/subjects burada "subjectLifecycle" "governed" olarak ayarlanır. |
Erişim paketi kullanıcı yaşam döngüsünü güncelleştirin. |
| Yaşam Döngüsü İş Akışları | İş akışı konuk için çalıştırılır | İş akışı yürütmesinde faturalandır. API https://graph.microsoft.com/v1.0/identityGovernance/lifecycleWorkflows/workflows/{workflowId}/activate |
Kullanıcı için iş akışı yürütme başlatıldı. |
| Erişim Gözden Geçirmeleri | Erişim gözden geçirmesi – makine öğrenmesi destekli erişim gözden geçirmeleri | Konuk kullanıcı incelemeye dahil olduğunda faturalandır. API https://graph.microsoft.com/v1.0/identityGovernance/accessReviews/definitions burada öneri ayarları bir grup gözden geçirmesinde etkinleştirilir. |
Karar öğesi özeti. |
| Erişim Gözden Geçirmeleri | Access Gözden Geçirme – etkin olmayan kullanıcılar | Konuk kullanıcı incelemeye dahil olduğunda faturalandır. API https://graph.microsoft.com/v1.0/identityGovernance/accessReviews/definitions burada etkin olmayan konuk gözden geçirmeleri bir grup kaynağının ilkesine dahil edilir. |
Karar öğesi özeti. |
| Erişim Gözden Geçirmeleri | Erişim Gözden Geçirmesi – Katalog Erişim Gözden Geçirmeleri | Konuk kullanıcı incelemeye dahil olduğunda faturalandır. API https://graph.microsoft.com/v1.0/identityGovernance/accessReviews/unified/definitions/ |
Karar öğesi özeti. |
Çok kiracılı kuruluşlarda konuk faturalaması
İdare konuk faturalaması yalnızca userType değeri guest olan kullanıcılar için geçerlidir. Bu nedenle, Microsoft Entra ID Yönetimi lisanslı üye kullanıcılar userType member olan diğer kuruluş kiracılarına getirilirse faturalama ölçümüne tahakkuk etmezler.
Bu kullanıcılar, ölçüme tahakkuk ettikleri bir userType konuk türüyle getirilirse, ancak çok kiracılı bir kuruluş ayarlayarak veya katılarak ücretlendirilmekten kaçınabilirsiniz. Konuk kullanıcı katılımcı bir kuruluş kiracısından geliyorsa, konuk faturalama ölçümüne tahakkuk etmez. Bkz. Microsoft 365'da çok kiracılı bir kuruluş ayarlama.
Faturalama örnekleri
Senaryo 1: Erişim paketi atamalarını otomatikleştirme
March:
Contoso, 500 konuk kullanıcıya erişim paketi atayan bir otomatik atama ilkesi oluşturur.
Contoso BT, 500 konuk kullanıcıdan oluşan başka bir küme için konuk dönüştürme API'sini çalıştırır.
Faturalama: Mart ayında Contoso toplam 1.000 konuk kullanıcı için faturalandırılır: otomatik atama ilkesi için 500 kullanıcı ve konuk dönüştürme API'sine yönelik 500 kullanıcı.
April:
Mart ayında otomatik olarak erişim paketi atanan 500 konuk kullanıcı atamalarını korur ancak Nisan ayında bu kullanıcılar üzerinde açık bir işlem yapılmadığından faturalandırılamaz.
Ayrıca Contoso BT, 100 konuk üzerinde etkin olmayan bir erişim incelemesi çalıştırır.
Faturalama: Contoso, Nisan ayında etkin olmayan erişim gözden geçirmesi için 100 kullanıcı için faturalandırılır.
Senaryo 2: Etkin olmayan kullanıcılar için yaşam döngüsü iş akışı ve erişim gözden geçirmesi
March:
Fabrikam, 300 konuk kullanıcı için bir yaşam döngüsü iş akışı yürütür.
Ayrıca, etkin olmayan kullanıcılar için daha önce olduğu gibi 100 konuğu ve 200 konuklu farklı bir grubu hedefleyen bir erişim gözden geçirmesi gerçekleştirir.
Faturalama: Mart ayında Fabrikam, yaşam döngüsü iş akışı için 300 kullanıcı ve etkin olmayan erişim gözden geçirmesi için 200 kullanıcı için faturalandırılır. Konuk kullanıcıların 100'ünün yaşam döngüsü iş akışı için zaten ücretlendirmesi olduğundan, her konuk kullanıcı ayda bir veya daha fazla idare eylemi için yalnızca bir kez ücretlendirileceğinden etkin olmayan kullanıcı incelemesi için ek ücret uygulanmadı.
April:
Mart ayında 200 konuk kullanıcıdan oluşan ikinci gruptan, 200 konuğun tamamı bir uygulamaya erişim izni veren otomatik olarak atanan bir erişim paketi alır ve Nisan ayında tekrarlanan, Mart ayında çalıştırılan aynı etkin olmayan kullanıcı erişimi gözden geçirmesine sahip olur.
Faturalama: Nisan ayında Fabrikam, 200 kullanıcı için faturalandırılır. Bu kullanıcıların nisan ayında hem etkin olmayan erişim gözden geçirmesi hem de erişim paketi otomatik ataması olsa da, her konuk ay için yalnızca bir kez ücretlendirilir.
Senaryo 3: Etkin olmayan kullanıcılar ve kullanıcıdan gruba ilişkilendirme için Erişim Gözden Geçirmeleri
May:
- Tailspin Toys, 200 kullanıcı için etkin olmayan bir konuk erişimi incelemesi oluşturur.
- Tailspin, kullanıcıdan gruba ilişkilendirme özelliğinin etkinleştirildiği 300 konuk kullanıcıdan oluşan farklı bir kümeye sahip bir güvenlik grubu için ikinci bir erişim gözden geçirmesi oluşturur.
- Faturalama: Mayıs ayında Tailspin, etkin olmayan konuk erişimi gözden geçirmesi için 200 ve kullanıcıdan gruba ilişkisi olan gözden geçirme için 300 olmak üzere 500 kullanıcı için faturalandırılır.
Haziran:
- Contoso'nun kiracısında 10.000 konuk hesabı var ve etkin olmayan konuklar üzerinde bir erişim gözden geçirmesi gerçekleştirmek istiyor.
- Contoso, kapsamı yalnızca Konuklar ve Yalnızca Etkin Olmayan Kullanıcılar olarak belirlenmiş bir Erişim Gözden Geçirmesi oluşturur. Erişim Gözden Geçirmesi 10.000 konuk kullanıcının tümünü tarar ve etkin olmayan olarak kabul edilen 240'ı tanımlar. Kampanya yalnızca bu 240 konuk kullanıcıyı içerir.
- 10.000 konuk kullanıcıdan herhangi birinde başka idareyle ilgili etkinlik yoktur.
- Faturalama: Contoso, Haziran ayında 240 kullanıcı için faturalandırılır. Yalnızca erişim gözden geçirmesi gerçekleştirilen etkin olmayan konuklar faturalandırılır.
Kiracınızı aboneliğe bağlama
Düzgün faturalama ve özelliklere erişim için kiracılarınızın bir Azure aboneliğine bağlı olması gerekir. Kiracınızı bir aboneliğe bağlamak için aşağıdaki adımları izleyin.
Microsoft Entra yönetim merkezi içinde en az Sahip rolüne sahip bir hesapla veya abonelik içinde bir kaynak grubuyla oturum açın.
Bağlamak istediğiniz dizini seçin: Microsoft Entra yönetim merkezi araç çubuğunda portal araç çubuğundaki Settings simgesini seçin. Ardından Portal ayarlarında | Dizinler + abonelikler sayfası, dizin adı listesinde iş gücü kiracınızı bulun ve ardından Değiştir'i seçin.
Entra ID>ID governance>Dashboard adresine gidin.
İdare panosunda konuk idare panelini bulun ve Başlarken'i seçin.
Abonelik bağla bölmesinde bir Abonelik ve Kaynak grubu seçin. Ardından Aç'ı seçin.
Bu adımları tamamladıktan sonra, Azure aboneliğiniz Azure Doğrudan veya Kurumsal Anlaşma ayrıntılarınıza (varsa) göre faturalandırılır.
Abonelik bulamazsam ne olur?
Abonelik bağla bölmesinde kullanılabilir abonelik yoksa, bazı olası nedenler şunlardır:
Uygun izinlere sahip değilsiniz. Abonelik içinde en az Sahip rolüne veya abonelik içindeki bir kaynak grubuna sahip olan bir Azure hesabıyla oturum açtığınızdan emin olun.
Bir abonelik var, ancak henüz dizininizle ilişkilendirilmemiş. Mevcut bir aboneliği kiracınızla ilişkilendirebilir ve ardından kiracınıza bağlama adımlarını yineleyebilirsiniz.
Abonelik yok. Abonelik bağla bölmesinde, aboneliğiniz yoksa burada bir abonelik oluşturabilirsiniz'i seçerek abonelik oluşturabilirsiniz. Yeni bir abonelik oluşturduktan sonra, yeni abonelikte bir kaynak grubu oluşturmanız ve bunu kiracınıza bağlama adımlarını yinelemeniz gerekir.
Konuk faturalamasını kapatma
İdare panosuna dönüp konuk idare panelinde Düzenle'yi seçerek idare konuk faturalamasını kapatabilirsiniz. Konuk Erişimini Düzenle panelinde "Kapat"ı seçerek konuk kullanıcılarınız için faturalamayı ve Microsoft Entra ID Yönetimi özelliklerini devre dışı bırakın.
Konuk kullanıcı lisanslama hakkında SSS
Yalnızca konukları yönetmek istersem Microsoft Entra ID Yönetimi veya Microsoft Entra Paketi aboneliğim olması gerekir?
Yes. Konuk kullanıcılarınız için aboneliğe ihtiyacınız olmasa da kiracıdaki bir yönetici için en az bir Microsoft Entra ID Yönetimi veya Microsoft Entra Paketi lisansına sahip olmanız gerekir.
Konuk kullanıcılarım için Microsoft Entra P2'de yer alan erişim gözden geçirmelerini ve yetkilendirme yönetimi özelliklerini kullanıyorum. Bu kullanım için faturalandırılacak mı?
temel erişim gözden geçirmeleri ve yetkilendirme yönetimi özellikleri de dahil olmak üzere Microsoft Entra P2'ye dahil edilen idare özellikleri, idare konuk eklentisine faturalandırılamaz. Yalnızca Microsoft Entra Paketi veya tek başına Microsoft Entra ID Yönetimi özel idare özellikleri ölçüme faturalandırılır. Ayrıntılar için bu sayfadaki faturalanabilir tablolar eylemine bakın.
İdare konuk faturalaması, ilk 50.000 Aylık Etkin Kullanıcı (MAU) içindekiler de dahil olmak üzere tüm konuk kullanıcılar için geçerli mi?
Evet, idare faturalaması için ücretsiz katman yoktur. İdare konuk faturalaması, ilk 50.000 MAU içindekiler bile olmak üzere tüm konuk kullanıcılar için geçerlidir.
Microsoft Entra ID Yönetimi faturalaması için konuk kullanımımı nasıl tahmin edebilir veya anlayabilirim?
Kiracınızdaki konuk kullanım eğilimini anlamak için EIG Konuk Kullanımı İzleme Çalışma Kitabı'nı kullanabilirsiniz. Bu rapor faturalandırılan geçmiş kullanımı gösterir, ancak gelecekteki kullanımlar farklı olabilir. EIG Konuk Kullanımı İzleme Çalışma Kitabı hakkında geri bildirim sağlamak için bu formu ziyaret edin.
Konuklar için Microsoft Entra ID Yönetimi Olmadan Kullanılamayan Konuk İdare Özellikleri Eklentisi
Konuk kullanıcılar için Microsoft Entra ID Yönetimi özelliklerini kullanmak için kiracınızın, konuklar için Microsoft Entra ID Yönetimi eklentisini içeren bir Azure aboneliğine bağlanması gerekir. Konuk faturalama ölçümü etkinleştirilmemişse aşağıdaki davranış geçerlidir:
Uyarı
Konuklar için Microsoft Entra ID Yönetimi Eklentisinin bağlanması Ocak 2026'da başlayacaktır. Microsoft Entra ID Yönetimi daha fazla özellik eklendikçe bu liste değişebilir.
Erişim Gözden Geçirmeleri
- Aşağıdaki özelliklerden herhangi biri seçiliyse, kapsamı konuk kullanıcılara göre belirlenmiş yeni erişim gözden geçirmeleri oluşturamazsınız:
- Etkin olmayan kullanıcı erişimi gözden geçirmesi
- Kullanıcıdan gruba ilişkilendirme önerisi yardımcısı
Yetkilendirme Yönetimi
- Konuklarla kapsamda ilke oluşturamazsınız ("" veya "Dizinizde olmayan kullanıcılar için") ve bu belgelerde listelenen Microsoft Entra ID Yönetimi özellikleri (örneğin, sponsor onaylayanlar, özel uzantılar ve Doğrulanmış Kimlik).
- Yapılandırılmış bir kuralın içerdiği yeni otomatik atama ilkeleri oluşturamazsınız
userType=Guest - Bu özellikleri ekleyen mevcut yetkilendirme yönetimi ilkelerini güncelleştiremezsiniz.
- Şu işlemleri gerçekleştiremezsiniz:
- Konuğu idare edildi olarak işaretleme
- Herhangi bir konuk kullanıcıyı doğrudan atama
Yaşam Döngüsü İş Akışları
- İş akışı kapsamı konuk kullanıcıları içeriyorsa yeni iş akışları oluşturamazsınız:
- Yapılandırılan kural şunları içerir:
userType=Guest
- Yapılandırılan kural şunları içerir:
- Yürütme koşullarının ile
userType=Guestbir kapsam içerdiği mevcut iş akışlarını güncelleştiremezsiniz.