Modificare i tenant della directory con le sottoscrizioni di Azure
Le organizzazioni potrebbero avere diverse sottoscrizioni di credito di Azure. Ogni sottoscrizione impostata da un'organizzazione è associata a un ID Microsoft Entra.
Microsoft Entra ID è il servizio di gestione delle identità e degli accessi basato sul cloud di Microsoft che consente ai dipendenti di accedere e accedere alle risorse interne ed esterne.
Potrebbe essere necessario modificare Active Directory in uso o trasferire la sottoscrizione in un'altra istanza di Active Directory.
Quando si attiva la sottoscrizione, l'identità viene creata in base al messaggio di posta elettronica usato. Tale identità è associata al tenant di Active Directory dell'organizzazione o viene creato un nuovo tenant di directory per tale identità. È possibile visualizzare l'identità usata in alto a destra del portale di Azure.
Da qui è possibile cambiare identità o cambiare directory. Potrebbe essere necessario modificare l'identità per accedere a determinate directory.
Se l'identità a cui si è connessi così come è associato a più directory, passare selezionando "Cambia directory". Si noterà che le directory a cui è associata l'identità corrente.
L'esperienza all'interno del portale dipende in modo elevato dalla directory associata all'identità usata. Per modificare i tenant della directory, un amministratore deve aggiungere l'identità come utente all'interno della directory di destinazione.
Importanza della modifica del tenant di Microsoft Entra
Quando si configura la sottoscrizione di Credito Azure tramite una licenza di Visual Studio, è possibile usare un messaggio di posta elettronica aziendale o un messaggio di posta elettronica personale per creare l'identità.
Se si configura la sottoscrizione di credito usando un account personale, l'identità e il lavoro sono isolati dalla directory attiva dell'organizzazione. Si supponga di aver lavorato a un'app che necessita di una propria sottoscrizione per testare e apprendere prima della distribuzione. È ora necessario accedere al lavoro o ai riferimenti dell'organizzazione. La modifica del tenant della directory consente di accedere alle risorse dell'organizzazione e di accedervi.
Il diagramma seguente illustra i passaggi di base da eseguire quando si modifica o si trasferisce la sottoscrizione.
Gestione delle identità e degli accessi
Dove e come si ha accesso determina ciò che viene visualizzato in base alle credenziali registrate. Questo accesso può essere concesso a livelli diversi all'interno della gerarchia dell'organizzazione. È possibile ottenere l'accesso a livello di directory, a livello di sottoscrizione o all'interno di gruppi di risorse.
È possibile visualizzare e gestire i livelli di accesso all'interno di Controllo di accesso. È anche possibile gestire l'accesso di altri utenti alla sottoscrizione a seconda dei livelli di accesso.
Come modificare il tenant di Azure Directory
Per accedere a un'altra istanza di Active Directory, è necessario un account attivo con le autorizzazioni necessarie e l'accesso per modificare i tenant della directory. Un amministratore all'interno del tenant della directory a cui si vuole accedere può aggiungere come:
- Utente
- Guest
Dopo aver aggiunto e concesso le autorizzazioni appropriate, è possibile cambiare directory all'interno della sottoscrizione.
Eseguire l'accesso e selezionare una sottoscrizione dalla pagina Sottoscrizioni del portale di Azure
Selezionare Cambia directory
Verrà visualizzata una casella per scegliere la nuova directory
Selezionare Cambia
Nota
Se non si ha accesso alla directory di destinazione, non verrà visualizzato. Dopo la modifica della directory per la sottoscrizione, verrà visualizzato un messaggio di operazione riuscita.
Selezionare "Cambia directory" nella pagina della sottoscrizione per accedere alla nuova directory
È anche possibile accedere a una directory di destinazione e modificare la tenancy passando alla directory di destinazione e aggiungendo un amministratore. Seguire queste istruzioni su come aggiungere un amministratore alla sottoscrizione. Al termine, l'amministratore ha accesso a entrambe le directory e può modificare automaticamente la directory del tenant.