Microsoft Entra B2B nei cloud governativi e nazionali
I cloud nazionali di Microsoft Azure sono istanze di Azure isolate fisicamente. Collaborazione B2B non è abilitata per impostazione predefinita oltre i limiti dei cloud nazionali, ma è possibile usare le impostazioni dei cloud Microsoft per stabilire una collaborazione B2B reciproca tra i seguenti cloud di Microsoft Azure:
- Cloud globale di Microsoft Azure e Microsoft Azure per enti pubblici
- Cloud globale di Microsoft Azure e Microsoft Azure gestito da 21Vianet
Collaborazione B2B nei cloud Microsoft
Per configurare la collaborazione B2B tra tenant in cloud diversi, entrambi i tenant devono configurare le impostazioni del cloud Microsoft per abilitare la collaborazione con l'altro cloud. Ogni tenant deve quindi configurare l'accesso tra tenant in ingresso e in uscita con il tenant nell'altro cloud. Per i dettagli, vedere Impostazioni cloud Microsoft.
Collaborazione B2B nel cloud di Microsoft Azure per enti pubblici
Nel cloud di Azure US Government la collaborazione B2B è abilitata tra i tenant in cui:
- Entrambi i tenant si trovano all'interno del cloud di Azure US Government e
- Entrambi i tenant supportano la collaborazione B2B.
I tenant di Azure US Government che supportano la collaborazione B2B possono anche collaborare con gli utenti social usando:
- Account Microsoft
- Account Google
- Account passcode monouso tramite posta elettronica
Se si invita un utente all'esterno di questi gruppi (ad esempio, se l'utente si trova in un tenant che non fa parte del cloud di Azure per enti pubblici degli Stati Uniti o che non supporta ancora Collaborazione B2B), l'invito ha esito negativo o non può essere riscattato dall'utente.
Per gli account Microsoft, esistono limitazioni note per l'accesso all'interfaccia di amministrazione di Microsoft Entra:
- Non è possibile riscattare gli inviti diretti ai collegamenti all'interfaccia di amministrazione di Microsoft Entra appena invitati
- Gli utenti guest del servizio gestito esistenti non riescono ad accedere all'interfaccia di amministrazione di Microsoft Entra.
Per i dettagli su altre limitazioni, vedere Varianti P1 e P2 di Microsoft Entra ID.
Come è possibile stabilire se Collaborazione B2B è disponibile nel tenant di Azure per enti pubblici degli Stati Uniti?
Per scoprire se il tenant cloud di Azure per enti pubblici degli Stati Uniti supporta Collaborazione B2B, seguire questa procedura:
In un browser, passare all'URL seguente sostituendo il nome del tenant con <tenantname>:
https://login.microsoftonline.com/<tenantname>/v2.0/.well-known/openid-configuration
Trovare
"tenant_region_scope"
nella risposta JSON:- Se si visualizza
"tenant_region_scope":"USGOV”
, B2B è supportato. - Se si visualizza
"tenant_region_scope":"USG"
, B2B non è supportato.
- Se si visualizza
Collaborazione B2B in Microsoft Azure gestita da 21Vianet
Microsoft Azure gestito da 21Vianet supporta i provider di identità seguenti per collaborazione B2B:
- Microsoft Entra ID
- SAML/WS-Fed
Per altre informazioni su Microsoft Azure gestito da 21Vianet, vedere Disponibilità e roadmap dei servizi.
Passaggi successivi
Vedere gli articoli seguenti sulla Collaborazione B2B di Microsoft Entra: