租戶
- 人力租戶配置適用於您的員工、內部商務應用程式和其他組織資源。 您可以邀請外部商務合作夥伴和來賓加入您的員工租用戶。
- 外部租戶配置專用於您想要將應用程式發佈給消費者或商業客戶的外部 ID 案例 (深入了解外部租戶中的外部 ID)
每個租戶組態設定都代表與組織外部使用者互動的不同案例。
勞動力租戶
員工租用戶代表單一組織,其用意是管理您的員工、商務應用程式和其他內部資源。 如果您曾使用 Microsoft Entra ID,您應該已經熟悉工作租戶。 這是組織在註冊 Microsoft 雲端服務訂用帳戶 (例如 Microsoft Azure、Microsoft Intune 或 Microsoft 365) 時,所自動建立的標準租用戶。
在員工租戶中,External ID 功能B2B 協作可讓您的員工與外部商務合作夥伴和來賓協作。
您可以在 Microsoft Entra 管理中心或 Azure 入口網站中建立額外的工作租用戶。
外部租戶
當您想要使用 External ID 將客戶身分識別和存取管理 (CIAM) 新增至您的應用程式時,您會在外部組態中建立新的租戶。 這個租戶是與你的員工租戶完全不同且獨立的。 它遵循標準的 Microsoft Entra 租用戶模型,並已針對消費者和企業客戶的情境進行配置設定。
外部租戶是您註冊應用程式、建立使用者註冊及登入流程,以及管理應用程式使用者的地方。 註冊您應用程式的消費者和企業客戶會被新增至租戶目錄中,但他們只有有限的預設許可權。
何時需要建立外部租戶?
如果您打算對消費者或企業客戶的應用程式使用 External ID,首先需要建立的資源是一個具有外部承租者配置的新租戶。
您可以透過幾種方式建立外部租用戶:
如果您已經有 Azure 訂用帳戶,您可以在 Microsoft Entra 系統管理中心建立新的租用戶。 當建立新的租戶時,請選擇外部組態。 外部租戶無法透過 Azure 入口網站建立,該入口僅支援建立內部租戶。
如果您還沒有 Microsoft Entra 租用戶,而且想要在外部租用戶中試用外部 ID 功能,建議您使用入門體驗來開始免費試用。
當您建立租戶時,您可以設定正確的地理位置和網域名稱。 如果您目前使用 Azure AD B2C,新的企業員工和客戶租戶模型不會影響您現有的 Azure AD B2C 租戶。
這很重要
自 2025 年 5 月 1 日起,Azure AD B2C 將不再可供新客戶購買。 若要深入瞭解,請參閱常見問題中的 Azure AD B2C 是否仍可供購買?
工作團隊與外部租戶的比較
雖然員工租戶和外部租戶建置在相同的 Microsoft Entra 基礎平台上,但有一些功能差異。 如需對租戶功能進行詳細比較,請參閱員工和外部租戶中支援的功能