所有 Azure 訂用帳戶與 Microsoft Entra 租使用者都有信任關係。 訂用帳戶依賴此租使用者(目錄)來驗證和授權安全性主體和裝置。 當訂用帳戶到期時,信任的實例會維持不變,但安全性主體會失去 Azure 資源的存取權。 訂用帳戶只能信任單一目錄,而一個Microsoft Entra 租使用者可能會受到多個訂用帳戶的信任。
當用戶註冊Microsoft雲端服務時,會建立新的Microsoft Entra 租使用者,並將用戶設為全域管理員。 不過,當訂用帳戶的擁有者將其訂用帳戶加入現有租使用者時,不會將擁有者指派給全域管理員角色。
雖然使用者可能只有單一驗證 主目錄 目錄,但用戶可以以來賓身分參與多個目錄。 您可以在 entra ID Microsoft中看到每個使用者的主目錄和來賓目錄。
重要
當訂用帳戶與不同的目錄相關聯時,使用 Azure 角色型訪問控制指派角色的使用者 會失去其存取權。 傳統訂用帳戶管理員,包括服務管理員和共同管理員,也會失去存取權。
將 Azure Kubernetes Service (AKS) 叢集移至不同的訂用帳戶,或將叢集擁有的訂用帳戶移至新的租使用者,會導致叢集因為角色指派和服務主體的許可權遺失而失去功能。 如需 AKS 的詳細資訊,請參閱 Azure Kubernetes Service (AKS)。