集中管理作業
對大多陣列織而言,針對所有使用者使用單一 Microsoft Entra 租使用者可簡化管理作業並降低維護成本。 這是因為所有管理工作都可以由該租使用者內的指定使用者、使用者群組或服務主體來執行。
建議您盡可能只為您的組織使用一個 Microsoft Entra 租使用者。 不過,某些情況可能需要組織維護多個 Microsoft Entra 租使用者,原因如下:
- 他們是完全獨立的子公司。
- 它們會在多個地理位置獨立運作。
- 適用特定法律或合規性需求。
- 有其他組織的取得(有時暫時性,直到定義長期租使用者合併策略為止)。
需要多租使用者架構時, Azure Lighthouse 提供一種方式來集中及簡化管理作業。 來自多個租使用者的訂用帳戶可以上線以進行 Azure 委派的資源管理 。 此選項可讓管理租使用者中的指定使用者以集中且可調整的方式執行 跨租使用者管理功能 。
例如,假設您的組織具有單一租使用者 Tenant A
。 接著,組織會取得兩個額外的租使用者和 , Tenant B
Tenant C
而且您有商務理由要求您將租使用者維護為個別租使用者。
您的組織想要在所有租使用者使用相同的原則定義、備份做法和安全性程式。 由於您已經擁有負責在 內 Tenant A
執行這些工作的使用者(包括使用者群組和服務主體),因此您可以在 內 Tenant B
上線所有訂用帳戶, Tenant C
讓 中的 Tenant A
相同使用者能夠執行這些工作。 Tenant A
然後成為 和 Tenant C
的管理租使用者 Tenant B
。
如需詳細資訊,請參閱 企業案例 中的 Azure Lighthouse。