Відмінність "каталогу" Azure AD від "орендатора" Azure AD?


11

Сподіваємось, це швидка відповідь: я починаю деяку роботу з Azure AD, і термін, який я бачу знову і знову, - це "орендатор" Azure AD. Здається, це синонім і використовується взаємозамінно з "каталогом" Azure AD, але це?

Я, мабуть, просто педантичний, і я здогадуюсь, що це очевидно для всіх інших, але нічого, що я можу знайти, це не пояснює. Це найближче, що я знайшов, і навіть це робить стрибок, який я не можу виконувати, перемикаючи терміни з "орендаря" на "каталог", не пояснюючи:

Завдяки платформі ідентичності, наданій Microsoft Azure, орендар - це просто виділений екземпляр Azure Active Directory (Azure AD), який ваша організація отримує та володіє, коли підписується на хмарну службу Microsoft, таку як Azure або Office 365.

Кожен каталог Azure AD відрізняється від інших каталогів Azure AD . Так само, як корпоративна офісна будівля - це захищений актив, характерний лише для вашої організації, каталог Azure AD [...]

Чи може хтось просто підтвердити зв’язок між цими двома термінами для запису?

Відповіді:


4

Ви маєте рацію, щоб користуватися Azure AD, ви повинні стати "орендарем" в системі. Таким чином, орендар в основному лише забезпечує піддомен .onmicrosoft.com. У цей момент у вас був би зареєстрований один обліковий запис у вашій Azure AD. Звідти ви можете активувати Office365, Intune або будь-яку з служб Azure.


2
Дякую, тому точне співвідношення між умовами є, тоді: "Орендар" AD - це обліковий запис у Azure AD (у звичайному розумінні як орендатор у системі багатоорендарів), що постачається з субдоменом тощо тощо плюс пов'язаний AD "каталог"? Це майже відповідає тому, що я бачив досі.
користувач1454265

Так, я б так описав.
Дженніл Кротерс

@JennelleCrothers Ви можете мати декілька каталогів AAD, правда? Під тим же орендарем? Або це стосунки один до одного?
Джеймс Віцерба

Ви можете мати декілька каталогів AAD, присвоєних одній підписці.
Дженніл Кротерс

Як підписка стосується орендаря AD? Це синоніми, чи є технічна різниця?
dthrasher

4

У мене не вистачає представника, щоб прокоментувати іншу відповідь, але коментар "Ви можете мати декілька каталогів AAD, присвоєних одній підписці". невірно в документації, навпаки. https://docs.microsoft.com/en-us/azure/active-directory/active-directory-how-subscriptions-associated-directory

Кілька підписок можуть довіряти одному каталогу, але кожна підписка довіряє лише одній директорії.

Я розумію, що "орендар" і "каталог" в основному використовуються взаємозамінно в документації Active Directory. Я думаю, що іноді просто зручніше використовувати "орендаря" іноді, оскільки назва послуги "Active Directory", тому посилання на "каталог каталогів Active", наприклад, було б заплутаним.


1

Ця публікація в блозі та пов’язана діаграма можуть бути корисними:

Відповідь автора на ваше запитання, схоже, залежить від того, як ви отримаєте Azure,

багато хто з вас налаштовується на Azure на середньому рівні (рахунок) [орендар], можливо, використовуючи кредитну карту чи інший тип ліцензування. Або деякі можуть бути налаштовані з нижчим рівнем лише у випадку ліцензування CSP.

Ієрархія облікових записів / орендарів / підписок

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.