Поделиться через


Краткое руководство по созданию новых клиентов в Microsoft Entra ID

Все административные задачи можно выполнять с помощью Центра администрирования Microsoft Entra, включая создание нового клиента для вашей организации.

В этой краткой статье вы узнаете, как получить портал Azure и идентификатор Microsoft Entra, и вы узнаете, как создать базовый клиент для вашей организации.

Примечание.

Только платные клиенты могут создать новый клиент рабочей силы в идентификаторе Microsoft Entra. Клиенты, использующие бесплатный клиент или пробную подписку, не смогут создавать дополнительные клиенты из Центра администрирования Microsoft Entra. Клиенты, столкнувшиеся с этим сценарием, которым нужен новый клиент, могут зарегистрироваться для получения бесплатной учетной записи.

Создание клиента для организации

Совет

Действия, описанные в этой статье, могут немного отличаться на портале, с который вы начинаете работу.

После входа в портал Azure можно создать новый клиент для вашей организации. Новый клиент представляет вашу организацию и помогает управлять определенным экземпляром служб Microsoft Cloud для внутренних и внешних пользователей.

Примечание.

  • Если не удается создать идентификатор Microsoft Entra или клиент Azure AD B2C, просмотрите страницу параметров пользователя, чтобы убедиться, что создание клиента не отключено. Если оно не включено, необходимо назначить по крайней мере роль создателя клиента.
  • В этой статье не описывается создание конфигурации внешнего клиента для клиентских приложений; узнайте больше об использовании Внешняя идентификация Microsoft Entra для сценариев управления удостоверениями клиентов и доступом (CIAM).

Создание клиента

  1. Войдите на портал Azure.

  2. В меню портал Azure выберите идентификатор Microsoft Entra.

  3. Перейдите к разделу "Обзор>удостоверений>", чтобы управлять клиентами.

  4. Нажмите кнопку создания.

    Снимок экрана: страница

  5. На вкладке "Основные сведения" выберите тип клиента, который вы хотите создать, либо идентификатор Microsoft Entra, либо идентификатор Microsoft Entra (B2C).

  6. Нажмите кнопку "Далее" для перехода на вкладку "Конфигурация ".

  7. На вкладке "Конфигурация" введите следующие данные:

    Снимок экрана: идентификатор Microsoft Entra — создание страницы клиента — вкладка конфигурации.

    • Введите нужное имя организации (например , Contoso Organization) в поле имени организации.
    • Введите требуемое начальное доменное имя (например , Contosoorg) в поле начального доменного имени .
    • Выберите нужную страну или регион или оставьте параметр США в поле "Страна" или "Регион".
  8. По завершении выберите Next: Просмотр + создание. Просмотрите введенные сведения и, если информация правильна, выберите "Создать " в левом нижнем углу.

Будет создан клиент с доменом contoso.onmicrosoft.com.

Ваша учетная запись пользователя в новом клиенте

При создании нового клиента Microsoft Entra вы станете первым пользователем этого клиента. В качестве первого пользователя вы автоматически назначаете роль глобального Администратор istrator. Просмотрите учетную запись пользователя, перейдя на страницу "Пользователи".

По умолчанию вы также указаны в качестве контактного лица по техническим вопросам для клиента. Технические контактные данные — это то, что можно изменить в разделе Cвойства.

Корпорация Майкрософт рекомендует организациям постоянно назначать роль глобального Администратор istrator двум учетным записям доступа только в облаке. Такие учетные записи имеют высокий уровень привилегий и не назначаются конкретным лицам. Учетные записи ограничены сценариями аварийного реагирования или "разбиения", когда обычные учетные записи не могут использоваться или все другие администраторы случайно заблокированы. Эти учетные записи должны быть созданы после рекомендаций учетной записи аварийного доступа.

Очистка ресурсов

Если вы не собираетесь использовать это приложение в дальнейшем, можно удалить клиент, выполнив следующие действия:

  • Убедитесь, что вы вошли в каталог, который хотите удалить, при помощи фильтра Каталог + подписка на портале Azure. При необходимости переключитесь на целевой каталог.

  • Выберите идентификатор Microsoft Entra, а затем на странице "Обзор" contoso — "Обзор " выберите "Удалить каталог".

    Клиент и связанные с ним данные удаляются.

    Снимок экрана: страница обзора с выделенной кнопкой

Следующие шаги