すべての Azure サブスクリプションには、Microsoft Entra テナントとの信頼関係があります。 サブスクリプションは、セキュリティ プリンシパルとデバイスの認証と承認を行うために、このテナント (ディレクトリ) に依存します。 サブスクリプションの有効期限が切れると、信頼されたインスタンスは残りますが、セキュリティ プリンシパルは Azure リソースへのアクセスを失います。 サブスクリプションは 1 つのディレクトリのみを信頼できますが、1 つの Microsoft Entra テナントは複数のサブスクリプションで信頼できます。
ユーザーが Microsoft クラウド サービスにサインアップすると、新しい Microsoft Entra テナントが作成され、ユーザーがグローバル管理者になります。 ただし、サブスクリプションの所有者がサブスクリプションを既存のテナントに参加させる場合、所有者はグローバル管理者ロールに割り当てられません。
ユーザーはホーム ディレクトリ
大事な
サブスクリプションが別のディレクトリに関連付けられている場合、Azure ロールベースのアクセス制御を使用してロールが割り当てられているユーザー アクセス 失われます。 サービス管理者や共同管理者を含む従来のサブスクリプション管理者もアクセスできなくなります。
Azure Kubernetes Service (AKS) クラスターを別のサブスクリプションに移動するか、クラスター所有サブスクリプションを新しいテナントに移動すると、ロールの割り当てとサービス プリンシパルの権限が失われたため、クラスターの機能が失われます。 AKS の詳細については、Azure Kubernetes Service (AKS)