Поделиться через


Краткое руководство по созданию новых клиентов в Microsoft Entra ID

Вы можете выполнять все административные задачи с помощью Центра администрирования Microsoft Entra, включая создание нового клиента для вашей организации.

Из этого краткого руководства вы узнаете, как создать базового арендатора для вашей организации.

Примечание.

Только платные клиенты могут создать новый клиент рабочей силы в идентификаторе Microsoft Entra. Клиенты, использующие бесплатный клиент или пробную подписку, не смогут создавать дополнительные клиенты из Центра администрирования Microsoft Entra. Клиенты, столкнувшиеся с этим сценарием, которым нужен новый клиент, могут зарегистрироваться для получения бесплатной учетной записи.

Создание клиента для организации

Совет

Действия, описанные в этой статье, могут немного отличаться на портале, с который вы начинаете работу.

После входа в портал Azure можно создать новый клиент для вашей организации. Новый клиент представляет вашу организацию и помогает управлять определенным экземпляром служб Microsoft Cloud для внутренних и внешних пользователей.

Примечание.

  • Если не удается создать идентификатор Microsoft Entra или клиент Azure AD B2C, просмотрите страницу параметров пользователя, чтобы убедиться, что создание клиента не отключено. Если оно не включено, необходимо назначить по крайней мере роль создателя клиента.
  • В этой статье не описывается создание конфигурации внешнего клиента для клиентских приложений; узнайте больше об использовании Внешняя идентификация Microsoft Entra для сценариев управления удостоверениями клиентов и доступом (CIAM).

Создание клиента

  1. Войдите на портал Azure.

  2. В меню портал Azure выберите идентификатор Microsoft Entra.

  3. Перейдите к разделу "Обзор>клиентами.

  4. Нажмите кнопку создания.

    Снимок экрана: страница

  5. На вкладке "Основные сведения" выберите тип клиента, который вы хотите создать, либо идентификатор Microsoft Entra, либо идентификатор Microsoft Entra (B2C).

  6. Нажмите кнопку "Далее" для перехода на вкладку "Конфигурация ".

  7. На вкладке "Конфигурация" введите следующие данные:

    Снимок экрана: идентификатор Microsoft Entra — создание страницы клиента — вкладка конфигурации.

    • Введите нужное имя организации (например , Contoso Organization) в поле имени организации.
    • Введите требуемое начальное доменное имя (например , Contosoorg) в поле начального доменного имени .
    • Выберите нужную страну или регион или оставьте параметр США в поле "Страна" или "Регион".
  8. По завершении выберите Next: Просмотр + создание. Просмотрите введенные сведения и, если информация правильна, выберите "Создать " в левом нижнем углу.

Будет создан клиент с доменом contoso.onmicrosoft.com.

Ваша учетная запись пользователя в новом клиенте

При создании нового клиента Microsoft Entra вы станете первым пользователем этого клиента. В качестве первого пользователя вы автоматически назначаете роль глобального администратора . Просмотрите учетную запись пользователя, перейдя на страницу "Пользователи".

По умолчанию вы также указаны в качестве контактного лица по техническим вопросам для клиента. Технические контактные данные — это то, что можно изменить в разделе Cвойства.

Корпорация Майкрософт рекомендует организациям постоянно назначать роль глобального администратора двум учетным записям доступа только в облаке. Такие учетные записи имеют высокий уровень привилегий и не назначаются конкретным лицам. Учетные записи ограничены сценариями аварийного реагирования или "разбиения", когда обычные учетные записи не могут использоваться или все другие администраторы случайно заблокированы. Эти учетные записи должны быть созданы после рекомендаций учетной записи аварийного доступа.

Очистка ресурсов

Если вы не собираетесь использовать это приложение в дальнейшем, можно удалить клиент, выполнив следующие действия:

  • Убедитесь, что вы вошли в каталог, который хотите удалить, при помощи фильтра Каталог + подписка на портале Azure. При необходимости переключитесь на целевой каталог.

  • Выберите идентификатор Microsoft Entra, а затем на странице "Обзор" contoso — "Обзор " выберите "Удалить каталог".

    Клиент и связанные с ним данные удаляются.

    Снимок экрана: страница обзора с выделенной кнопкой

Следующие шаги