Azure Active Directory, несколько организаций и клиентов
При работе с Azure Active Directory есть ли у продукта возможность поддерживать несколько каталогов в одном клиенте?
Я пытаюсь использовать этот пример для компании, которая является материнской компанией с тремя дочерними компаниями. Каждая из трех компаний является брендом материнской компании, но каждая компания также имеет свой собственный уникальный бренд. Я хочу, чтобы был только 1 арендатор, а не 2 или 3, и если есть возможность иметь несколько каталогов в рамках одного арендатора.
Единственные варианты, которые я, кажется, обнаружил, были:
Добавьте все домены в один каталог и один клиент. Они могут свободно общаться и аутентифицироваться. Я мог бы использовать поле «Название компании» и другие атрибуты, чтобы указать, для какой компании предназначен пользователь или ресурс. Единственная проблема, которую я обнаружил, заключается в том, что некоторые атрибуты уровня организации, такие как портал компании, отображают материнскую компанию для каждой из трех компаний.
Поместите каталоги и домены в отдельный клиент для каждой компании/организации. Мне не понравилось это решение, поскольку объединение и вход в компьютер с другого арендатора имели ограничения, которые мне не нужны, хотя есть возможность совместной работы и гостевого пользователя. Примером может служить вход пользователя в учетную запись Azure AD другой организации на том же компьютере.
Мне показалось, что я прочитал способ, позволяющий разместить каждую организацию в одном клиенте, но в разных каталогах.
1 ответ
Я предполагаю, что вы имеете в виду Azure AD для Office 365 и синхронизацию локального AD для каждой компании с одним клиентом Azure AD/Office 365. Если это правильно, то да, это возможно.
В этом документе описаны поддерживаемые и неподдерживаемые топологии для Azure AD Connect:
https://docs.microsoft.com/en-us/azure/active-directory/hybrid/plan-connect-topologies