Назад | Перейти на главную страницу

Разница между клиентом Azure и каталогом

Являются ли Azure «клиент» и «каталог» разными вещами или разными именами для одного и того же?

Согласно документации, клиент - это контейнер в Azure, связанный с компанией или группой людей, а каталог - это контейнер; все каталоги являются взаимоисключающими, т.е. то, что вы делаете в одном каталоге, не влияет на другие.

Так есть ли разница или это одно и то же?

Жду некоторых разъяснений.

Заранее спасибо!

Клиент - это выделенный экземпляр каталога Azure AD, который ваша организация получает при регистрации в облачной службе Microsoft, такой как Azure или Office 365. https://docs.microsoft.com/en-us/azure/active-directory/fundamentals/active-directory-whatis

Некоторые люди думают, что это самое главное, а другие нет. Я думаю, что клиент - это цифровое удостоверение, предоставляемое службой Azure AD, в основном ваша company.onmicrosoft.com .

Каталог - это компонент, в котором хранятся все ваши пользователи, группы, приложения и так далее.

Но они либо одно и то же, либо очень тесно связаны, в зависимости от того, как вы хотите это видеть.

Их можно использовать как взаимозаменяемые.

Обзор:

  • Клиент Azure - это разделительная граница между одним клиентом и другим.

  • Каталог - это служба идентификации, существующая в арендаторе.
    У клиента может быть только один каталог одновременно.
    https://docs.microsoft.com/en-us/azure/active-directory/fundamentals/active-directory-whatis#terminology Посмотрите на Azure AD directory запись в терминологической таблице.


Как создать новый каталог и арендатора:

  1. Чтобы создать новый каталог в вашем арендаторе, перейдите в «Создать ресурс» -> «Azure Active Directory».
  2. Затем заполните форму для создания нового каталога и нажмите кнопку создания.
    Это создаст новый каталог и нового клиента.
  3. Переключитесь в новый каталог, используя ссылку переключения каталога в переключателе каталогов:

Уточнение терминов:

  • Multi-Tenant: Конфигурация ресурсов, при которой ресурсы могут обращаться к нескольким клиентам. Например. пользователи могут существовать в нескольких арендаторах
  • Single tenant: Конфигурация ресурса, в которой операция изолирована от текущего клиента и не имеет внешних зависимостей.
  • Customer: Клиент - это единое лицо, которое оплачивает одну или несколько подписок / соглашений Enterprise. Они могут управлять более чем одним арендатором / каталогом. НАПРИМЕР. Contoso Ltd., Fabrikam, Inc., WingDing Toys, и т.д.

это быстрый старт говорит

Арендатор - это представительство организации. Это выделенный экземпляр Azure AD, который организация или разработчик приложения получает, когда организация или разработчик приложения создает отношения с Microsoft, такие как подписка на Azure, Microsoft Intune или Microsoft 365.

В документы здесь сказать

Подписка Azure имеет доверительные отношения с Azure Active Directory (Azure AD), что означает, что подписка доверяет Azure AD для проверки подлинности пользователей, служб и устройств. Несколько подписок могут доверять одному и тому же каталогу Azure AD, но каждая подписка может доверять только одному каталогу.

Ссылка на терминологию в ответе Эллиота объясняет

Клиент Azure
Выделенный и надежный экземпляр Azure AD, который автоматически создается, когда ваша организация подписывается на подписку на облачную службу Microsoft, например Microsoft Azure, Microsoft Intune или Office 365. Клиент Azure представляет одну организацию.

и

Каталог Azure AD
У каждого клиента Azure есть выделенный и надежный каталог Azure AD. Каталог Azure AD включает пользователей, группы и приложения клиента и используется для выполнения функций управления идентификацией и доступом к ресурсам клиента.