Sự khác biệt giữa một thư mục Azure ADiên và một người thuê Azure AD trực tiếp?


11

Hy vọng rằng đây là một câu trả lời nhanh: Tôi đang bắt đầu một số công việc với Azure AD và thuật ngữ tôi gặp lại nhiều lần là "người thuê" Azure AD. Nó dường như đồng nghĩa và được sử dụng thay thế cho một "thư mục" Azure AD, nhưng phải không?

Tôi có lẽ chỉ là người phạm tội, và tôi đoán nó rõ ràng với những người khác, nhưng không có gì tôi có thể tìm thấy giải thích điều này rõ ràng. Đây là thứ gần nhất tôi tìm thấy và thậm chí tạo ra bước nhảy mà tôi không thể theo dõi, chuyển các thuật ngữ từ "người thuê nhà" sang "thư mục" mà không giải thích:

Với nền tảng nhận dạng do Microsoft Azure cung cấp, người thuê chỉ đơn giản là một phiên bản dành riêng của Azure Active Directory (Azure AD) mà tổ chức của bạn nhận và sở hữu khi đăng ký dịch vụ đám mây của Microsoft như Azure hoặc Office 365.

Mỗi AD Azure thư mục là khác biệt và tách rời khỏi AD Azure khác thư mục . Cũng giống như một tòa nhà văn phòng của công ty là một tài sản cụ thể an toàn để chỉ tổ chức của bạn, một AD Azure thư mục [...]

Bất cứ ai có thể chỉ cần xác nhận mối quan hệ giữa hai điều khoản này, cho hồ sơ?

Câu trả lời:


4

Bạn đã đúng, để sử dụng Azure AD, bạn phải trở thành "người thuê nhà" trong hệ thống. Vì vậy, một người thuê về cơ bản chỉ là đảm bảo một tên miền phụ .onmicrosoft.com. Tại thời điểm đó, bạn sẽ có một tài khoản được đăng ký trong Azure AD của mình. Từ đó, bạn có thể kích hoạt Office365, Intune hoặc bất kỳ dịch vụ Azure nào.


2
Cảm ơn, do đó, mối quan hệ chính xác giữa các điều khoản là: "người thuê" AD là một tài khoản trên Azure AD (theo cách hiểu thông thường là người thuê trên hệ thống nhiều người thuê) đi kèm với tên miền phụ, v.v. AD "thư mục" liên quan? Điều này ứng xử khá nhiều với những gì tôi đã thấy cho đến nay.
dùng1454265

Vâng, đó là cách tôi sẽ mô tả nó.
Jennelle Crothers

@JennelleCrothers Bạn có thể có nhiều thư mục AAD, đúng không? Dưới cùng một người thuê nhà? Hay là một mối quan hệ 1-1?
James Wierzba

Bạn có thể có nhiều thư mục AAD được gán cho một thuê bao.
Jennelle Crothers

Làm thế nào để một thuê bao liên quan đến một người thuê AD? Chúng là từ đồng nghĩa, hay có sự khác biệt về kỹ thuật?
dthrasher

4

Tôi không có đủ đại diện để nhận xét về câu trả lời khác, nhưng nhận xét "Bạn có thể có nhiều thư mục AAD được gán cho một thuê bao." là không chính xác theo các tài liệu, thay vì ngược lại. https://docs.microsoft.com/en-us/azure/active-directory/active-directory-how-subcrip-associated-directory

Nhiều đăng ký có thể tin tưởng cùng một thư mục, nhưng mỗi đăng ký chỉ tin tưởng một thư mục.

Tôi hiểu rằng "người thuê nhà" và "thư mục" về cơ bản được sử dụng thay thế cho nhau trong tài liệu Active Directory. Tôi nghĩ đôi khi sử dụng "người thuê nhà" thuận tiện hơn vì tiêu đề của dịch vụ là "Active Directory", vì vậy, việc đề cập đến "thư mục Active Directory", chẳng hạn, sẽ gây nhầm lẫn.


1

Bạn có thể thấy bài viết trên blog này và sơ đồ liên quan hữu ích:

Câu trả lời của tác giả cho câu hỏi của bạn dường như phụ thuộc vào cách bạn có được Azure của mình,

nhiều người trong số bạn sẽ được thiết lập với Azure ở cấp độ trung bình (tài khoản) [người thuê] bằng cách sử dụng thẻ tín dụng hoặc loại giấy phép khác. Hoặc một số có thể được thiết lập với mức dưới cùng chỉ trong trường hợp cấp phép CSP.

Tài khoản Azure / người thuê / phân cấp đăng ký

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.