Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Le organizzazioni potrebbero avere diverse sottoscrizioni di credito di Azure. Ogni sottoscrizione impostata da un'organizzazione è associata a un ID Microsoft Entra.
Microsoft Entra ID è il servizio di gestione delle identità e degli accessi basato sul cloud di Microsoft che consente ai dipendenti di accedere e accedere alle risorse interne ed esterne.
Potrebbe essere necessario modificare l'Active Directory in uso o trasferire la sottoscrizione in un altro Active Directory.
Quando si attiva la sottoscrizione, l'identità viene creata in base al messaggio di posta elettronica usato. Tale identità è associata al tenant di Active Directory dell'organizzazione o viene creato un nuovo tenant di directory per tale identità. È possibile visualizzare l'identità usata in alto a destra del portale di Azure.
Da qui è possibile cambiare identità o cambiare directory. Potrebbe essere necessario modificare l'identità per accedere a determinate directory.
Se l'identità a cui si è connessi è associata a più directory, spostarsi selezionando "Cambia directory". È possibile visualizzare le directory a cui è associata l'identità corrente.
L'esperienza all'interno del portale dipende in modo elevato dalla directory associata all'identità usata. Per modificare i tenant della directory, un amministratore deve aggiungere la tua identità come utente nel tenant di destinazione.
Importanza della modifica del tenant di Microsoft Entra
Quando si configura la sottoscrizione di Credito Azure tramite una licenza di Visual Studio, è possibile usare un messaggio di posta elettronica aziendale o un messaggio di posta elettronica personale per creare l'identità.
Se si configura la sottoscrizione di credito usando un account personale, la tua identità e il lavoro sono isolati dall'Active Directory dell'organizzazione. Si supponga di aver lavorato a un'app che necessita di una propria sottoscrizione per testare e apprendere prima della distribuzione. È ora necessario accedere al lavoro o ai riferimenti dell'organizzazione. La modifica del tenant della directory consente di accedere alle risorse della propria organizzazione e permette loro di accedere alle tue risorse.
Il diagramma seguente illustra i passaggi di base da eseguire quando si modifica o si trasferisce la sottoscrizione.
Gestione delle identità e degli accessi
Dove e come si ha accesso determina ciò che viene visualizzato in base alle credenziali registrate. Questo accesso può essere concesso a livelli diversi all'interno della gerarchia dell'organizzazione. È possibile ottenere l'accesso a livello di directory, a livello di sottoscrizione o all'interno di gruppi di risorse.
È possibile visualizzare e gestire i livelli di accesso all'interno di Controllo di accesso. È anche possibile gestire l'accesso di altri utenti alla sottoscrizione a seconda dei livelli di accesso.
Come modificare la directory Entra della sottoscrizione di Azure
Per modificare la directory Entra della sottoscrizione di Azure, è necessario completare il flusso di lavoro di richiesta e accettazione a due parti seguente.
- Per avviare una richiesta di modifica della directory, è necessario essere il proprietario della sottoscrizione nella directory di origine.
- Per accettare una richiesta di directory delle modifiche, l'utente o un'altra parte deve essere un amministratore Entra nella directory di destinazione.
Questo processo richiede il coordinamento tra le directory di origine e di destinazione. Per il flusso di lavoro completo, inclusi i prerequisiti, i requisiti di ruolo e i passaggi di approvazione, vedere Come modificare la directory Entra della sottoscrizione di Azure.