gpt4 book ai didi

azure - 可以在 Azure AD B2C 目录中创建资源吗?

转载 作者:行者123 更新时间:2023-12-02 06:37:31 24 4
gpt4 key购买 nike

层次结构/关系

我对 Azure AD、订阅、资源和 Azure AD B2C 之间的关系感到相当困惑。

这就是我认为它是如何联系在一起的:

  • 一个 Azure AD 目录(或组织?)可以有多个订阅
  • 订阅只能绑定(bind)到单个目录
  • 资源(资源组内)只能属于单个订阅
  • 每个订阅最多可以有 20 个 Azure AD B2C 租户/目录

这给出了以下示例层次结构:

  • Azure AD 目录 (contoso.com)
    • 开发者订阅
      • 资源组 X
        • Azure AD B2C#1
        • Azure AD B2C#2
    • 产品订阅
      • 资源组 Y
        • Azure AD B2C#3
        • Azure AD B2C#4

如有错误,请指正!

真正令人困惑的部分

在 Azure 门户中,我的 AD 目录中有一个 B2C 租户资源:

enter image description here

此外,从右上角的菜单中,我可以单击“切换目录”,并查看我的 AD 目录和 B2C 目录:

enter image description here

当我切换到 B2C 目录时,我得到与 AD 目录中相同的左侧菜单:

enter image description here

好的。

所以我有一个菜单选项来创建资源,而且我还可以查看此 B2C 目录中的资源!

问题:

  1. 您真的可以在 B2C 目录中创建资源吗?在我看来,B2C本身就是一种资源,属于特定的订阅和特定的AD目录。
  2. 如果您可以,您会在什么时候(如果有的话)这样做?

我认为这只是 Azure 门户的一个怪癖。我不明白如何使用例如在 B2C 目录中创建资源 ARM /二头肌/Terraform。

最佳答案

您无法在 B2C 租户中创建资源。一般来说,资源被创建并属于订阅,而不是租户。您必须将订阅分配给您的 B2C 租户,但这是不可能的。

  1. 是的,它是一种资源,属于特定订阅(用于计费目的),并且订阅链接到 AAD 租户

  2. 不,B2C 的主要目标是管理身份。如果有可能的话,它的效果也不会很好。如果您需要分离资源(例如出于计费目的),更好的主意是在基本租户中创建额外的订阅。

关于azure - 可以在 Azure AD B2C 目录中创建资源吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/70862410/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com