Настройка мультитенантной организации в Microsoft 365

Вы можете настроить мультитенантную организацию или добавить клиентов в существующую в Центр администрирования Microsoft 365.

Когда каждый внешний клиент принимает приглашение присоединиться к мультитенантной организации, в Microsoft Entra ID настраиваются следующие параметры:

  • Добавляется конфигурация межтенантной синхронизации с именем MTO_Sync_<TenantID>, но задания синхронизации пока не создаются. (Если у вас уже есть конфигурация синхронизации между клиентами, она остается неизменной.)
  • Отношение организации добавляется в параметры доступа между клиентами на основе шаблонов мультитенантной организации для межтенантного доступа и синхронизации удостоверений. (Если организационное отношение уже существует, используется существующее.)
  • Шаблон мультитенантной организации для синхронизации удостоверений настроен так, чтобы разрешить пользователям синхронизироваться с этим клиентом.
  • Шаблон мультитенантной организации для межтенантного доступа будет настроен для автоматического активации приглашений пользователей, входящих и исходящих.

Настройка новой мультитенантной организации

Важно!

Microsoft рекомендует использовать роли с наименьшим количеством разрешений. Использование учетных записей с более низкими разрешениями помогает повысить безопасность организации. Глобальный администратор — это роль с высокими привилегиями, которую следует ограничивать экстренными сценариями, когда вы не можете использовать существующую роль.

Чтобы настроить новую мультитенантную организацию в Microsoft 365:

  1. Войдите в Центр администрирования Microsoft 365 в качестве глобального администратора.
  2. Разверните узел Параметры и выберите Параметры организации.
  3. На вкладке Профиль организации выберите Мультитенантная совместная работа.
  4. Нажмите кнопку Начать.
  5. Выберите Создать новую мультитенантную организацию, а затем нажмите кнопку Далее.
  6. Введите имя и описание для мультитенантной организации.
  7. Введите идентификаторы клиентов всех клиентов, которых вы хотите пригласить в эту организацию.
  8. Нажмите кнопку Далее.
  9. Установите флажки Разрешить пользователям синхронизироваться с этим клиентом из других клиентов в этой мультитенантной организации и Отключить согласие для пользователей из другого клиента при доступе к приложениям и ресурсам в моем клиенте проверка.
  10. Нажмите кнопку Далее.
  11. Выберите Создать мультитенантную организацию.
  12. Скопируйте инструкции по присоединению к мультитенантной организации и отправьте их глобальному администратору в каждой приглашенной организации.
  13. Нажмите кнопку Готово.

Следующим шагом после того, как каждый внешний клиент примет приглашение присоединиться к мультитенантной организации, является синхронизация пользователей с другими клиентами. Дополнительные сведения см . в разделе Синхронизация пользователей в мультитенантных организациях в Microsoft 365.

Добавление клиента в мультитенантную организацию

Важно!

Microsoft рекомендует использовать роли с наименьшим количеством разрешений. Использование учетных записей с более низкими разрешениями помогает повысить безопасность организации. Глобальный администратор — это роль с высокими привилегиями, которую следует ограничивать экстренными сценариями, когда вы не можете использовать существующую роль.

Чтобы добавить клиент в мультитенантную организацию, выполните приведенные далее действия.

  1. Войдите в Центр администрирования Microsoft 365 в качестве глобального администратора.
  2. Разверните узел Параметры и выберите Параметры организации.
  3. На вкладке Профиль организации выберите Мультитенантная совместная работа.
  4. Выберите Добавить новые клиенты.
  5. Введите идентификаторы клиентов, которые вы хотите добавить, а затем выберите Добавить клиент.
  6. Скопируйте инструкции по присоединению к мультитенантной организации и отправьте их глобальному администратору в каждой приглашенной организации.
  7. Нажмите кнопку Готово.

Следующим шагом после того, как каждый внешний клиент примет приглашение присоединиться к мультитенантной организации, является синхронизация пользователей с другими клиентами. Дополнительные сведения см . в разделе Синхронизация пользователей в мультитенантных организациях в Microsoft 365.

Настройка мультитенантной организации с помощью Microsoft API Graph

Планирование мультитенантных организаций в Microsoft 365

Присоединение к мультитенантной организации в Microsoft 365 или выход из нее

Синхронизация пользователей в мультитенантных организациях в Microsoft 365