Поделиться через


Создание внешнего арендатора

Область применения: Белый круг с серым символом X. арендаторы рабочей силы Зеленый круг с символом белой галочки. внешние арендаторы (узнать больше)

Microsoft Entra External ID предлагает решение для управления доступом и удостоверением клиентов (CIAM), которое позволяет создавать безопасный, настраиваемый опыт входа для приложений и служб. С помощью этих встроенных функций CIAM, Microsoft Entra External ID может выступать в роли поставщика удостоверений и службы управления доступом для сценариев обслуживания клиентов. Чтобы приступить к работе, необходимо создать внешний клиент в Центре администрирования Microsoft Entra. После создания внешнего клиента вы сможете получить к нему доступ как в Центре администрирования Microsoft Entra, так и в портале Azure.

В этой статье вы узнаете, как:

  • Создание внешнего арендатора
  • Перейдите в каталог, содержащий внешнего арендатора.
  • Поиск имени и идентификатора внешнего клиента в Центре администрирования Microsoft Entra

Предварительные условия

  • Подписка Azure. Если у вас его еще нет, создайте бесплатную учетную запись, прежде чем начать.
  • Учетная запись Azure, которой назначена по крайней мере роль Создатель клиента с областью действия на уровне подписки или группы ресурсов в этой подписке.

Создание нового внешнего арендатора

  1. Войдите в Центр администрирования Microsoft Entra вашей организации как минимум в качестве Создателя клиента.

  2. Перейдите к разделам Удостоверение>, Обзор> и Управление арендаторами.

  3. Нажмите кнопку создания.

    Снимок экрана: опция создания арендатора.

  4. Выберите Клиент и Продолжить.

    Снимок экрана: экран выбора типа клиента.

  5. Если вы впервые создаете внешний клиент, у вас есть возможность создать пробный клиент, который не требует подписки Azure. В противном случае используйте параметр "Подписка Azure", чтобы перейти к следующему шагу.

  6. Если вы выбрали 30-дневную бесплатную пробную версию, подписка Azure не требуется.

  7. Если выбрать вариант "Использовать подписку Azure" , центр администрирования отображает страницу создания клиента. На вкладке Основные сведения, на странице Создать клиента для клиентов, введите следующую информацию:

    Снимок экрана: вкладка

    • Введите нужное имя клиента (например , клиенты Contoso).

    • Введите нужное доменное имя (например , Contosocustomers).

    • Выберите нужное значение в поле Расположение. Этот вариант нельзя изменить позже.

  8. Выберите Далее: добавить подписку.

  9. На вкладке Добавление подписки укажите следующие сведения:

    • Рядом с полем Подписка выберите подписку в раскрывающемся списке.

    • Рядом с полем Группа ресурсов выберите группу ресурсов в меню. Если нет доступных групп ресурсов, выберите Создать введите имя и нажмите кнопку ОК.

    • Если параметр Расположение группы ресурсов отображается, выберите в меню географическое расположение группы ресурсов.

    Снимок экрана: параметры подписки.

  10. Выберите Далее: Просмотр + Создание. Если информация указана правильно, щелкните Создать. На создание объекта аренды может потребоваться до 30 минут. Вы можете отслеживать ход создания арендатора в панели Уведомления. После создания внешнего клиента вы сможете получить к нему доступ как в Центре администрирования Microsoft Entra, так и в портале Azure.

    Снимок экрана с ссылкой на новый внешний арендатор.

Примечание.

Вы также можете использовать расширение Внешняя идентификация Microsoft Entra для Visual Studio Code для настройки тестового или платного внешнего клиента непосредственно в Visual Studio Code (узнать больше).

Получение сведений о внешнем арендаторе

Если вы не уверены, какой каталог содержит внешний арендатор, вы можете найти имя арендатора и идентификатор как в Центре администрирования Microsoft Entra, так и в портале Azure.

  1. Если у вас есть доступ к нескольким клиентам, щелкните значок"Параметры" в верхнем меню, чтобы переключиться на внешний клиент из меню каталогов и подписок.

    Снимок экрана: значок каталогов и подписок.

  2. На странице Параметры портала | Каталоги и подписки найдите вашего внешнего арендатора в списке имен каталогов, а затем выберите "Переключить". На этом этапе вы получите главную страницу арендатора.

  3. Выберите Обзор арендатора в «Быстрая навигация». Имя клиента, идентификатор клиента и основной домен можно найти на вкладке "Обзор".

    Снимок экрана сведений об арендаторе.

Вы можете найти те же сведения, если вы перейдете к Microsoft Entra ID в портале Azure. На странице идентификатора Microsoft Entra можно найти имя клиента, идентификатор клиента и основной домен в разделе >