你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

配置 Microsoft 云设置以进行 B2B 协作(预览版)

注意

Microsoft 云设置是 Azure Active Directory 的预览版功能。 有关预览版的详细信息,请参阅 Microsoft Azure 预览版补充使用条款

当独立的 Microsoft Azure 云中的 Azure AD 组织需要协作时,他们可以使用 Microsoft 云设置来启用 Azure AD B2B 协作。 可在以下全球和主权 Microsoft Azure 云之间实现 B2B 协作:

  • Microsoft Azure 全球云和 Microsoft Azure 政府
  • Microsoft Azure 全球云和 Microsoft Azure 中国世纪互联

若要在不同 Microsoft Azure 云中的合作伙伴组织之间设置 B2B 协作,需要每个合作伙伴都同意配置相互之间的 B2B 协作。 每家组织的管理员完成以下步骤:

  1. 配置其 Microsoft 云设置,以启用与合作伙伴云的协作。

  2. 使用合作伙伴的租户 ID 查找合作伙伴并将其添加到组织设置。

  3. 为合作伙伴组织配置入站和出站设置。 管理员可以应用默认设置,或者为合作伙伴配置特定的设置。

每家组织完成这些步骤后,即已启用组织之间的 Azure AD B2B 协作。

注意

不支持 B2B 直连与不同 Microsoft 云中的 Azure AD 租户协作。

准备阶段

  • 获取合作伙伴的租户 ID。 若要在另一个 Microsoft Azure 云中启用与合作伙伴 Azure AD 组织的 B2B 协作,需要获取该合作伙伴的租户 ID。 在跨云方案中无法使用组织的域名进行查找。
  • 确定合作伙伴的入站和出站访问设置。 在 Microsoft 云设置中选择一个云不会自动启用 B2B 协作。 启用另一个 Microsoft Azure 云后,该云中的组织默认会阻止所有 B2B 协作。 需要将你要与其协作的租户添加到组织设置中。 此时,默认设置仅对该租户生效。 可以允许默认设置保持生效。 或者,可以修改组织的入站和出站设置。
  • 获取任何所需的对象 ID 或应用 ID。 若要将访问设置应用于合作伙伴组织中的特定用户、组或应用程序,需要在配置设置之前联系该组织以了解相关信息。 获取其用户对象 ID、组对象 ID 或应用程序 ID(客户端应用 ID 或资源应用 ID),以便可以正确定位设置。

在 Microsoft 云设置中启用云

在 Microsoft 云设置中,启用你要与其协作的 Microsoft Azure 云。

  1. 使用全局管理员或安全管理员帐户登录到 Azure 门户。 然后,打开“Azure Active Directory”服务。

  2. 选择“外部标识”,然后选择“跨租户访问设置”

  3. 选择“Microsoft 云设置(预览版)”。

  4. 选中要启用的外部 Microsoft Azure 云旁边的复选框。

    显示 Microsoft 云设置的屏幕截图。

注意

选择一个云不会自动启用与该云中组织的 B2B 协作。 需要按下一部分中所述,添加要与其协作的组织。

将租户添加到组织设置

按照以下步骤将你要与其协作的租户添加到组织设置中。

  1. 使用全局管理员或安全管理员帐户登录到 Azure 门户。 然后,打开“Azure Active Directory”服务。

  2. 选择“外部标识”,然后选择“跨租户访问设置”

  3. 选择“组织设置”。

  4. 选择“添加组织”。

  5. 在“添加组织”窗格中,键入组织的租户 ID(目前无法按域名进行跨云查找)。

    显示“添加组织”的屏幕截图。

  6. 在搜索结果中选择组织,然后选择“添加”。

  7. 该组织将出现在“组织设置”列表中。 此时,将从默认设置继承此组织的所有访问设置。

    显示添加了默认设置的组织的屏幕截图。

  8. 若要更改此组织的跨租户访问设置,请选择“入站访问”列或“出站访问”列下的“从默认值继承”链接。 然后按照以下部分中的详细步骤操作:

后续步骤

对于与非 Azure AD 标识、社交标识和非 IT 托管式外部帐户之间的 B2B 协作,请参阅配置外部协作设置