在 Microsoft 365 中设置多租户组织
可以在 Microsoft 365 管理中心设置多租户组织或将租户添加到现有组织。
当每个外部租户接受加入多租户组织的邀请时,在 Entra ID Microsoft配置以下设置:
- 已添加名称 为 MTO_Sync_<TenantID> 的跨租户同步配置,但尚未创建同步作业。 (如果已有跨租户同步配置,它将保持不变。)
- 基于跨 租户访问 和标识同步 的多租户组织模板 ,将组织关系添加到跨租户访问设置中。 (如果组织关系已存在,则使用现有关系。)
- 标识同步的多租户组织模板设置为允许用户同步到此租户。
- 跨租户访问的多租户组织模板将设置为自动兑换用户邀请(入站和出站)。
设置新的多租户组织
重要
Microsoft建议使用权限最少的角色。 使用权限较低的帐户有助于提高组织的安全性。 全局管理员是一种高特权角色,在无法使用现有角色时,应仅限于紧急情况。
若要在 Microsoft 365 中设置新的多租户组织,请:
- 以全局管理员身份登录到 Microsoft 365 管理中心 。
- 展开 “设置” ,然后选择“ 组织设置”。
- 在“ 组织配置文件 ”选项卡上,选择“ 多租户协作”。
- 选择“让我们开始吧”。
- 选择“ 创建新的多租户组织”,然后选择“ 下一步”。
- 键入多租户组织的名称和说明。
- 输入要邀请加入此组织的任何租户的租户 ID。
- 选择“下一步”。
- 选中“ 允许用户从此多租户组织中的其他租户同步到此租户 ”和 “禁止在用户访问我的租户中的应用和资源时显示来自其他租户的用户的同意提示 ”复选框。
- 选择 “创建多租户组织”。
- 复制加入多租户组织的说明,并通过电子邮件将其发送给你邀请的每个组织中的全局管理员。
- 选择“完成”。
每个外部租户接受加入多租户组织的邀请后,下一步是将用户与其他租户同步。 有关详细信息,请参阅 在 Microsoft 365 中同步多租户组织中的用户。
向多租户组织添加租户
重要
Microsoft建议使用权限最少的角色。 使用权限较低的帐户有助于提高组织的安全性。 全局管理员是一种高特权角色,在无法使用现有角色时,应仅限于紧急情况。
若要向多租户组织添加租户,请执行以下操作:
- 以全局管理员身份登录到 Microsoft 365 管理中心 。
- 展开 “设置” ,然后选择“ 组织设置”。
- 在“ 组织配置文件 ”选项卡上,选择“ 多租户协作”。
- 选择 “添加新租户”。
- 输入要添加的租户的租户 ID,然后选择“ 添加租户”。
- 复制加入多租户组织的说明,并通过电子邮件将其发送给你邀请的每个组织中的全局管理员。
- 选择“完成”。
每个外部租户接受加入多租户组织的邀请后,下一步是将用户与其他租户同步。 有关详细信息,请参阅 在 Microsoft 365 中同步多租户组织中的用户。