在Azure中找不到很多关于企业管理和全球管理之间的区别的信息。
据我理解:
全局管理是租户级别上的最大特权帐户。每个租户可以有多个订阅和一个Active。订阅是azure资源(VM/Cloud函数等)的容器,它使用Active来执行IAM控制。每个订阅都将有自己的域abcsubscription.onmicrosoft.com。
然而,我并没有得到很多关于企业管理员的信息(它没有包含在试用帐户中,所以我无法测试这个特性,而且文档也没有解释所有的内容)。企业管理员仅在加入与Microsoft的企业协议时才存在。
一些问题:
发布于 2021-10-15 05:15:50
是的,这是一种你需要注册的订阅。并且它不与1个活动目录相关联。
·企业设置中可以有多个活动目录吗?他们完全分开了吗?
是的,您可以设置多个活动directories.Yes。
·企业管理与账户所有者与全球管理之间的区别是什么?
企业管理员:企业管理员在管理Azure EA注册时拥有最大的特权,企业管理员可以查看包括Azure预付在内的信用余额,还可以设置/查看部门明智的支出配额。企业管理人员更多的是在管理方面,他不能在蔚蓝门户中管理资源,我们可以拥有无限数量的企业管理员。
帐户所有者:帐户所有者管理azure门户中的资源,他可以创建和管理订阅,还可以查看订阅的使用情况和成本细节。允许一个帐户所有者开户。
Globaladmin:(如您所知),全局管理员将访问Azure Active中的所有管理功能。全局管理员可以提高其访问权限,以管理所有Azure订阅和管理组。这允许全局管理员使用各自的Azure AD租户完全访问所有Azure资源。注册Azure AD组织的人将成为全球管理员。可以有一个以上的全球管理员。
有关EA和EA中的管理角色的更多信息,请查看此链接中的视频。
备注:角色在两个不同的门户中完成任务。您可以使用Azure Enterprise门户来管理账单和成本,使用Azure门户来管理Azure服务。
https://stackoverflow.com/questions/69579368
复制相似问题