Alla Azure-prenumerationer har en förtroenderelation med en Microsoft Entra-klientorganisation. Prenumerationer förlitar sig på den här klientorganisationen (katalogen) för att autentisera och auktorisera säkerhetsobjekt och enheter. När en prenumeration upphör att gälla finns den betrodda instansen kvar, men säkerhetsobjekten förlorar åtkomsten till Azure-resurser. Prenumerationer kan bara lita på en enda katalog medan en Microsoft Entra-klient kan vara betrodd av flera prenumerationer.
När en användare registrerar sig för en Microsoft-molntjänst skapas en ny Microsoft Entra-klientorganisation och användaren blir global administratör. Men om en ägare av en prenumeration ansluter sin prenumeration till en befintlig klientorganisation, tilldelas ägaren inte rollen Global administratör.
Användarna kanske bara har en enda hemkatalog för autentisering, men användarna kan delta som gäster i flera kataloger. Du kan se både arbetskataloger och gästkataloger för varje användare i Microsoft Entra ID.
Viktigt!
När en prenumeration är associerad med en annan katalog förlorar användare som har tilldelats roller med rollbaserad åtkomstkontroll i Azure sin åtkomst. Klassiska prenumerationsadministratörer, inklusive tjänstadministratörer och medadministratörer, förlorar också åtkomsten.
Om du flyttar ditt Azure Kubernetes Service-kluster (AKS) till en annan prenumeration, eller om du flyttar klusterägarprenumerationen till en ny klientorganisation, förlorar klustret funktioner på grund av förlorade rolltilldelningar och rättigheterna för tjänstens huvudnamn. Mer information om AKS finns i Azure Kubernetes Service (AKS).