Compartir vía


Obtenga información sobre cómo interactúan varias organizaciones de inquilinos de Microsoft Entra

En Microsoft Entra ID, que forma parte de Microsoft Entra, cada organización de Microsoft Entra es totalmente independiente: Un nodo del mismo nivel que es lógicamente independiente de las otras organizaciones de Microsoft Entra que administra. Esta independencia entre organizaciones incluye la independencia de recursos, la independencia administrativa y la independencia de sincronización. No hay ninguna relación de elementos primarios y secundarios entre las organizaciones.

Independencia de recursos

  • Si crea o elimina un recurso de Microsoft Entra en una organización, esto no tiene ningún impacto en ningún recurso de las demás organizaciones, con la excepción parcial de los usuarios externos.
  • Si registra uno de los nombres de dominio con una organización, no podrá usarlo para ninguna otra organización.

Independencia administrativa

Si un usuario no administrativo de la organización "Contoso" crea la organización de prueba "Prueba", en ese caso:

  • De forma predeterminada, el usuario que crea una organización se agrega como un usuario externo a esa nueva organización y se le asigna el rol de administrador global.
  • Los administradores de la organización "Contoso" no tienen privilegios administrativos directos en la organización "Prueba", a menos que el administrador de "Prueba" les conceda específicamente estos privilegios.
  • Si agrega o quita un rol de Microsoft Entra para un usuario de una organización, el cambio no afecta a otros roles. Por ejemplo, no afecta los roles que el usuario asigna en cualquier otra organización de Microsoft Entra.

Independencia de sincronización

Puede configurar cada organización de Microsoft Entra independientemente para que los datos se sincronicen desde bosques de AD diferentes, mediante la herramienta de Microsoft Entra Connect. Consulte topologías de Microsoft Entra Connect para obtener más información sobre las topologías admitidas cuando hay varios inquilinos de Microsoft Entra.

Adición de una organización de Microsoft Entra

  1. Inicie sesión en el Centro de administración de Microsoft Entra como Creador de inquilinos.
  2. Vaya a Identidad>Información general.
  3. Seleccione Administrar inquilinos.
  4. Elija Crear.
  5. Seleccione Recursos y proporcione la información solicitada. Microsoft Entra ID crea una nueva organización y aparece en la lista de organizaciones.

Nota:

A diferencia de otros recursos de Azure, las organizaciones de Microsoft Entra no son recursos secundarios de una suscripción a Azure. Aunque su suscripción a Azure se cancele o expire, puede acceder a los datos de la organización de Microsoft Entra mediante Azure PowerShell, Microsoft Graph API o el Centro de administración de Microsoft 365. También puede asociar otra suscripción con la organización.

Nota:

Los módulos de PowerShell de Azure AD y MSOnline están en desuso a partir del 30 de marzo de 2024. Para obtener más información, lee la actualización de desuso. Desde esta fecha, el soporte de estos módulos se limita a la asistencia de migración al SDK de PowerShell de Microsoft Graph y a las correcciones de seguridad. Los módulos en desuso seguirán funcionando hasta el 30 de marzo de 2025.

Se recomienda migrar a PowerShell de Microsoft Graph para interactuar con Microsoft Entra ID (anteriormente Azure AD). Para preguntas comunes sobre la migración, consulta las Preguntas más frecuentes sobre migración. Nota: Las versiones 1.0.x de MSOnline podrían experimentar interrupciones después del 30 de junio de 2024.

Pasos siguientes

Para conocer las consideraciones y las mejores prácticas sobre las licencias de Microsoft Entra ID, consulte ¿Qué son las licencias de Microsoft Entra ID?.