Создание внешнего арендатора
Область применения: арендаторы рабочей силы
внешние арендаторы (узнать больше)
Microsoft Entra External ID предлагает решение для управления доступом и удостоверением клиентов (CIAM), которое позволяет создавать безопасный, настраиваемый опыт входа для приложений и служб. С помощью этих встроенных функций CIAM, Microsoft Entra External ID может выступать в роли поставщика удостоверений и службы управления доступом для сценариев обслуживания клиентов. Чтобы приступить к работе, необходимо создать внешний клиент в Центре администрирования Microsoft Entra. После создания внешнего клиента вы сможете получить к нему доступ как в Центре администрирования Microsoft Entra, так и в портале Azure.
В этой статье вы узнаете, как:
- Создание внешнего арендатора
- Перейдите в каталог, содержащий внешнего арендатора.
- Поиск имени и идентификатора внешнего клиента в Центре администрирования Microsoft Entra
Предварительные условия
- Подписка Azure. Если у вас его еще нет, создайте бесплатную учетную запись, прежде чем начать.
- Учетная запись Azure, которой назначена по крайней мере роль Создатель клиента с областью действия на уровне подписки или группы ресурсов в этой подписке.
Создание нового внешнего арендатора
Войдите в Центр администрирования Microsoft Entra вашей организации как минимум в качестве Создателя клиента.
Перейдите к разделам Удостоверение>, Обзор> и Управление арендаторами.
Нажмите кнопку создания.
Выберите Клиент и Продолжить.
Если вы впервые создаете внешний клиент, у вас есть возможность создать пробный клиент, который не требует подписки Azure. В противном случае используйте параметр "Подписка Azure", чтобы перейти к следующему шагу.
Если вы выбрали 30-дневную бесплатную пробную версию, подписка Azure не требуется.
Если выбрать вариант "Использовать подписку Azure" , центр администрирования отображает страницу создания клиента. На вкладке Основные сведения, на странице Создать клиента для клиентов, введите следующую информацию:
Введите нужное имя клиента (например , клиенты Contoso).
Введите нужное доменное имя (например , Contosocustomers).
Выберите нужное значение в поле Расположение. Этот вариант нельзя изменить позже.
Выберите Далее: добавить подписку.
На вкладке Добавление подписки укажите следующие сведения:
Рядом с полем Подписка выберите подписку в раскрывающемся списке.
Рядом с полем Группа ресурсов выберите группу ресурсов в меню. Если нет доступных групп ресурсов, выберите Создать введите имя и нажмите кнопку ОК.
Если параметр Расположение группы ресурсов отображается, выберите в меню географическое расположение группы ресурсов.
Выберите Далее: Просмотр + Создание. Если информация указана правильно, щелкните Создать. На создание объекта аренды может потребоваться до 30 минут. Вы можете отслеживать ход создания арендатора в панели Уведомления. После создания внешнего клиента вы сможете получить к нему доступ как в Центре администрирования Microsoft Entra, так и в портале Azure.
Примечание.
Вы также можете использовать расширение Внешняя идентификация Microsoft Entra для Visual Studio Code для настройки тестового или платного внешнего клиента непосредственно в Visual Studio Code (узнать больше).
Получение сведений о внешнем арендаторе
Если вы не уверены, какой каталог содержит внешний арендатор, вы можете найти имя арендатора и идентификатор как в Центре администрирования Microsoft Entra, так и в портале Azure.
Если у вас есть доступ к нескольким клиентам, щелкните
значок"Параметры" в верхнем меню, чтобы переключиться на внешний клиент из меню каталогов и подписок.
На странице Параметры портала | Каталоги и подписки найдите вашего внешнего арендатора в списке имен каталогов, а затем выберите "Переключить". На этом этапе вы получите главную страницу арендатора.
Выберите Обзор арендатора в «Быстрая навигация». Имя клиента, идентификатор клиента и основной домен можно найти на вкладке "Обзор".
Вы можете найти те же сведения, если вы перейдете к Microsoft Entra ID в портале Azure. На странице идентификатора Microsoft Entra можно найти имя клиента, идентификатор клиента и основной домен в разделе >