Condividi tramite


Modificare i Tenant di Directory con gli abbonamenti di Azure

Le organizzazioni potrebbero avere diverse sottoscrizioni di credito di Azure. Ogni sottoscrizione impostata da un'organizzazione è associata a un ID Microsoft Entra.

Microsoft Entra ID è il servizio di gestione delle identità e degli accessi basato sul cloud di Microsoft che consente ai dipendenti di accedere e accedere alle risorse interne ed esterne.

Potrebbe essere necessario modificare l'Active Directory in uso o trasferire la sottoscrizione in un altro Active Directory.

Quando si attiva la sottoscrizione, l'identità viene creata in base al messaggio di posta elettronica usato. Tale identità è associata al tenant di Active Directory dell'organizzazione o viene creato un nuovo tenant di directory per tale identità. È possibile visualizzare l'identità usata in alto a destra del portale di Azure.

Screenshot del portale di Azure con l'identità evidenziata nell'angolo superiore destro.

Da qui è possibile cambiare identità o cambiare directory. Potrebbe essere necessario modificare l'identità per accedere a determinate directory.

Se l'identità a cui si è connessi è associata a più directory, spostarsi selezionando "Cambia directory". È possibile visualizzare le directory a cui è associata l'identità corrente.

Screenshot della finestra Directory e sottoscrizione nel portale di Azure.

L'esperienza all'interno del portale dipende in modo elevato dalla directory associata all'identità usata. Per modificare i tenant della directory, un amministratore deve aggiungere la tua identità come utente nel tenant di destinazione.

Importanza della modifica del tenant di Microsoft Entra

Quando si configura la sottoscrizione di Credito Azure tramite una licenza di Visual Studio, è possibile usare un messaggio di posta elettronica aziendale o un messaggio di posta elettronica personale per creare l'identità.

Se si configura la sottoscrizione di credito usando un account personale, la tua identità e il lavoro sono isolati dall'Active Directory dell'organizzazione. Si supponga di aver lavorato a un'app che necessita di una propria sottoscrizione per testare e apprendere prima della distribuzione. È ora necessario accedere al lavoro o ai riferimenti dell'organizzazione. La modifica del tenant della directory consente di accedere alle risorse della propria organizzazione e permette loro di accedere alle tue risorse.

Il diagramma seguente illustra i passaggi di base da eseguire quando si modifica o si trasferisce la sottoscrizione.

Diagramma che illustra la modifica o il trasferimento della sottoscrizione.

Gestione delle identità e degli accessi

Dove e come si ha accesso determina ciò che viene visualizzato in base alle credenziali registrate. Questo accesso può essere concesso a livelli diversi all'interno della gerarchia dell'organizzazione. È possibile ottenere l'accesso a livello di directory, a livello di sottoscrizione o all'interno di gruppi di risorse.

Screenshot dei livelli di accesso di Azure.

È possibile visualizzare e gestire i livelli di accesso all'interno di Controllo di accesso. È anche possibile gestire l'accesso di altri utenti alla sottoscrizione a seconda dei livelli di accesso.

Screenshot della pagina di controllo di accesso della sottoscrizione di Visual Studio.

Come modificare la directory Entra della sottoscrizione di Azure

Per modificare la directory Entra della sottoscrizione di Azure, è necessario completare il flusso di lavoro di richiesta e accettazione a due parti seguente.

  1. Per avviare una richiesta di modifica della directory, è necessario essere il proprietario della sottoscrizione nella directory di origine.
  2. Per accettare una richiesta di directory delle modifiche, l'utente o un'altra parte deve essere un amministratore Entra nella directory di destinazione.

Questo processo richiede il coordinamento tra le directory di origine e di destinazione. Per il flusso di lavoro completo, inclusi i prerequisiti, i requisiti di ruolo e i passaggi di approvazione, vedere Come modificare la directory Entra della sottoscrizione di Azure.