Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
S’applique à :
Cercle vert des locataires de main-d’œuvre
Locataires externes (en savoir plus)
Cet article décrit la structure de tarification et de facturation des ID externe Microsoft Entra. ID externe utilise un modèle de facturation de base fondé sur les utilisateurs actifs mensuels (MAU), avec des options premium facultatives pour des scénarios avancés. Il décrit également comment lier votre locataire à un abonnement Azure pour garantir un accès correct à la facturation et aux fonctionnalités.
Pour plus d’informations sur la tarification, consultez la tarification de l’ID externe.
Modèle de facturation par identifiant externe
Le modèle de facturation d’ID externe de base est basé sur les utilisateurs actifs mensuels (MAU), qui est le nombre d’utilisateurs externes uniques qui s’authentifient auprès de vos locataires dans un mois calendrier. Pour déterminer le nombre total de MAU, on additionne les MAU de tous les locataires de personnel et externes associés à un abonnement.
La facturation MAU permet de réduire vos coûts en offrant un niveau gratuit et une tarification flexible et prévisible. Vous pouvez commencer gratuitement et payer uniquement pour ce que vous utilisez à mesure que votre entreprise augmente.
Le modèle de facturation MAU pour l’ID externe s’applique à tous les utilisateurs invités. Les utilisateurs invités incluent :
Invités externes pour la collaboration B2B dans les locataires de personnel Microsoft Entra. Ces utilisateurs se connectent avec des informations d’identification externes . Leur
UserTypepropriété est définie surGuest.Note
Si vous possédez et gérez plusieurs locataires, vos utilisateurs membres peuvent s’authentifier entre ces locataires sans être comptabilisés dans le total des MAU. Pour la collaboration B2B, le modèle de facturation MAU ne s'applique qu'aux utilisateurs externes avec une
UserTypevaleur deGuest. Elle ne s'applique pas aux utilisateurs qui sont issus de l'organisation et qui ont la valeurUserTypeMember.Invités internes dans Microsoft Entra. Ces utilisateurs se connectent avec
internalles informations d’identification. LeurUserTypepropriété est définie surGuest.Utilisateurs externes dans les locataires externes Microsoft Entra :
- Consommateurs et invités professionnels (utilisateurs sans rôles d’annuaire)
- Administrateurs (utilisateurs disposant de rôles d’annuaire)
La facturation MAU s’applique à tous les utilisateurs d’un locataire externe, quel que soit leur
UserTypeparamètre.
Pour plus d’informations sur les différences entre les invités internes et externes, consultez Comprendre et gérer les propriétés des utilisateurs invités B2B.
Modules complémentaires Premium
Outre la facturation MAU de base, External ID propose des modules complémentaires premium qui étendent les fonctionnalités pour répondre à des scénarios avancés. Chaque module complémentaire a son propre modèle de facturation. Le tableau suivant récapitule les modules complémentaires disponibles.
| Module complémentaire | Configuration du locataire | Modèle de facturation | Description |
|---|---|---|---|
| Authentification M2M | External | Basé sur les transactions | L’authentification à l’aide des flux d’informations d’identification du client OAuth 2.0 pour les scénarios d’authentification machine à machine (M2M) sans interaction utilisateur. Les frais sont basés sur le nombre de transactions d’authentification. |
| Authentification par téléphone SMS | Main-d’œuvre, externe | Basé sur les transactions | Frais supplémentaires pour chaque événement d’authentification par SMS (texte uniquement ; la voix n’est pas prise en charge). Pour plus d’informations, consultez Fonctionnalités et licences pour Microsoft Entra l’authentification multifacteur. |
| Go-Local | External | basé sur le MAU | Stockez les données d’identité externe dans une région géographique spécifique pour répondre aux exigences de résidence des données. Actuellement disponible uniquement en Australie et au Japon. |
| Gouvernance des ID | Main d’œuvre | basé sur le nombre d’utilisateurs actifs mensuels | Gérer les utilisateurs invités avec des fonctionnalités Premium dans Gouvernance Microsoft Entra ID. Pour plus d’informations, consultez les licences Gouvernance Microsoft Entra ID destinées aux utilisateurs invités. |
| GSA pour les utilisateurs invités | Main d’œuvre | basé sur le nombre d’utilisateurs actifs mensuels | Couverture de l'accès global sécurisé (GSA) pour les utilisateurs invités dans les locataires de personnel. |
Note
Les frais d’extension Premium sont en plus de la facturation MAU de base. Pour plus d’informations sur la tarification des modules complémentaires, consultez la tarification de l’ID externe.
Scénarios de facturation
Les exemples suivants illustrent le fonctionnement de la facturation MAU de base et des modules complémentaires Premium. Chaque scénario indique les configurations de locataire auxquelles il s'applique (de personnel ou externe). Pour plus d’informations, consultez configurations de locataire. Ces scénarios sont conceptuels et n’incluent pas de prix spécifiques. Pour connaître la tarification actuelle, consultez la tarification de l’ID externe.
Scénario 1 : Application grand public avec connexion simple (tenant externe)
Une application destinée aux consommateurs, enregistrée dans un tenant externe, compte 10 000 utilisateurs qui se connectent avec une adresse e-mail et un mot de passe ou via des fournisseurs d’identité sociaux. Aucun module complémentaire Premium n’est activé.
- Configuration du client : Externe
- SKU d’extension applicable : Aucun
- Type de compteur : MAU
- Nombre de MAU : 10 000
- Résultat : aucun coût si l’utilisation de MAU est dans des limites gratuites.
Scénario 2 : Authentification M2M (tenant externe)
Un service en arrière-plan, tel qu’une application console, s’exécute en continu et s’authentifie avec ID externe Microsoft Entra à l’aide des informations d’identification du client. L’application appelle une API en son propre nom sans aucune interaction utilisateur et actualise son jeton d’accès toutes les heures.
- Configuration du client : Externe
- SKU du module complémentaire applicable : Authentification M2M
- Type de compteur : Transaction (Authentification M2M)
- Nombre de MAU : 0 (l’authentification M2M n’implique pas de connexions d’utilisateur, donc aucuns frais liés aux MAU ne s’appliquent)
- Description : frais de transaction basés sur le nombre de demandes d’authentification des informations d’identification du client ; par exemple, une actualisation de jeton par heure produit environ 720 transactions par mois.
- Résultat : seuls les frais d’extension d’authentification M2M s’appliquent. Pour connaître la tarification actuelle des transactions, consultez la tarification de l’ID externe.
Scénario 3 : Application destinée aux consommateurs avec des utilisateurs interactifs et des appels M2M (tenant externe)
Une application consommateur dans un locataire externe a 5 000 utilisateurs qui se connectent de manière interactive. L’application utilise également l’authentification M2M (informations d’identification du client) pour les tâches de traitement en arrière-plan, telles que la synchronisation des données et l’envoi de notifications.
- Configuration du client : Externe
- SKU du module complémentaire applicable: Authentification M2M
- Type de mesure : MAU et transactions (authentification M2M)
- Nombre de MAU : 5 000 (utilisateurs interactifs uniquement ; les appels d’authentification M2M ne sont pas pris en compte dans le nombre de MAU)
- Description : frais de transaction basés sur le nombre de demandes d’authentification des informations d’identification du client.
- Résultat : frais MAU de base de ID externe Microsoft Entra pour les utilisateurs interactifs, ainsi que frais du module complémentaire d’authentification M2M pour le traitement en arrière-plan.
Scénario 4 : Collaboration B2B avec la gouvernance des ID (locataire de personnel)
Une organisation invite 2 000 partenaires commerciaux externes comme invités de collaboration B2B dans son tenant Workforce. L’organisation utilise la gouvernance des ID pour gérer les révisions d’accès assistées par Machine Learning pour les utilisateurs invités.
- Configuration du locataire : personnel
- Référence SKU du module complémentaire applicable : ID Governance
- Type de compteur : MAU
- Nombre de MAU : 2 000
- Description : Frais pour les invités qui déclenchent des actions de gouvernance au cours du mois, tels que les révisions d’accès assistées par Machine Learning ; Pour plus d’informations, consultez Gouvernance Microsoft Entra ID licences pour les utilisateurs invités.
- Résultat : frais de MAU de base de ID externe Microsoft Entra, plus frais du module complémentaire ID Governance.
Scénario 5 : Application grand public avec résidence des données (tenant externe)
Une application consommateur dans un locataire externe a 8 000 utilisateurs qui se connectent de manière interactive. L’organisation permet au module complémentaire Go-Local de stocker des données d’identité externes dans une région géographique spécifique pour répondre aux exigences de résidence des données. Le module complémentaire Go-Local est actuellement disponible uniquement en Australie et au Japon.
- Configuration du client : Externe
- Référence SKU du module complémentaire applicable : Go-Local
- Type de compteur : MAU
- Nombre de MAU : 8 000
- Description : frais basés sur le nombre de MAU pour le stockage des données d’identité externes dans la région sélectionnée, en plus des frais MAU de base.
- Résultat : frais MAU de base de ID externe Microsoft Entra, plus frais du module complémentaire Go-Local.
Conditions d’abonnement
L’ID externe nécessite un abonnement Azure pour la facturation. Les sections suivantes décrivent comment lier un personnel ou un locataire externe à un abonnement. Pour plus d’informations sur la tarification, consultez la tarification de l’ID externe.
Note
Si vous avez précédemment souscrit à B2B Collaboration dans le cadre d’une référence SKU Azure AD External Identities P1/P2, consultez la page Tarification d’External ID pour obtenir des informations sur les options tarifaires actuelles et les éventuelles options de mise à niveau disponibles.
Associer un locataire de personnel à un abonnement
Pour accéder aux fonctionnalités et être correctement facturé, les locataires de personnel Microsoft Entra doivent être associés à un abonnement Azure. Pour lier votre locataire à un abonnement :
Connectez-vous au centre d’administration Microsoft Entra. Utilisez un compte qui a au moins le rôle Contributeur dans l’abonnement ou un groupe de ressources dans l’abonnement.
Sélectionnez le répertoire à lier :
- Dans la barre d’outils, sélectionnez l’icône Paramètres .
- Dans le volet Répertoires + abonnements, recherchez votre locataire de personnel dans la liste Nom d'annuaire. Sélectionnez ensuite Basculer.
Accédez à Entra ID>Identités externes>Vue d’ensemble.
Sous Abonnements, sélectionnez Abonnements liés.
Dans la liste des locataires, activez la case à cocher en regard du locataire, puis sélectionnez Lier l’abonnement.
Dans le volet Lier un abonnement , sélectionnez un abonnement et un groupe de ressources. Ensuite, sélectionnez Appliquer. (Si aucun abonnement n’est répertorié, voir Que se passe-t-il si je ne trouve pas d’abonnement ? plus loin dans cet article.)
Une fois ces étapes effectuées, votre abonnement Azure est facturé en fonction des détails de votre contrat Azure direct ou Entreprise, le cas échéant.
Que se passe-t-il si je ne trouve pas d’abonnement ?
Si aucun abonnement n’est disponible dans le volet Lier un abonnement , voici quelques raisons possibles :
Vous essayez de lier un client de gestion du personnel à un abonnement, mais vous êtes actuellement connecté à un autre client externe. Basculez vers le locataire de personnel :
- Dans la barre d’outils du Centre d’administration Microsoft Entra, sélectionnez Paramètres.
- Dans le volet Répertoires + abonnements, recherchez votre client de travail dans la liste. Sélectionnez ensuite Basculer.
Vous n’avez pas les autorisations appropriées. Veillez à vous connecter à l’aide d’un compte Azure qui a au moins le rôle Contributeur dans l’abonnement ou un groupe de ressources dans l’abonnement.
Un abonnement existe, mais il n’est pas encore associé à votre annuaire. Vous pouvez associer un abonnement existant à votre locataire , puis répéter les étapes de liaison à votre locataire.
Aucun abonnement n’existe. Dans le volet Lier un abonnement , vous pouvez créer un abonnement en sélectionnant le lien Si vous n’avez pas encore d’abonnement, vous pouvez en créer un ici.
Après avoir créé un abonnement, vous devez créer un groupe de ressources dans le nouvel abonnement. Ensuite, répétez les étapes pour la lier à votre locataire.
Associer un locataire externe à un abonnement
Selon la manière dont vous avez créé votre locataire externe, il se peut qu’il soit déjà associé à un abonnement. Pour le vérifier, suivez les étapes ci-dessous :
Connectez-vous au centre d’administration Microsoft Entra.
Vérifiez que votre locataire externe est sélectionné :
- Dans la barre d’outils, sélectionnez l’icône Paramètres .
- Dans le volet Répertoires + abonnements , recherchez votre locataire externe dans la liste des noms d’annuaire . Sélectionnez ensuite Basculer.
Sélectionnez Accueil et recherchez la section Facturation . Effectuez ensuite l’une des actions suivantes :
Si votre locataire est associé à un abonnement, l’ID de l’abonnement s’affiche dans cette section. Vous pouvez sélectionner cet ID pour afficher les détails de l’abonnement.
Si votre locataire n’est pas encore lié à un abonnement, dans la section Facturation , sélectionnez le lien Cliquez ici pour mettre à niveau le lien. Sélectionnez ensuite le bouton Ajouter un abonnement .
Modifier l’abonnement auquel votre locataire externe est lié
Vous pouvez déplacer un client externe vers un autre abonnement, tant que l’abonnement que vous souhaitez utiliser se trouve dans le même client Microsoft Entra Workforce que l’abonnement actuel. Le passage à un abonnement dans un autre client Microsoft Entra Workforce n'est pas pris en charge actuellement.
Pour déplacer vos ressources de locataire externe vers le nouvel abonnement, utilisez Azure Resource Manager comme décrit dans Move Azure ressources vers un nouveau groupe de ressources ou un nouvel abonnement. Avant de commencer, lisez attentivement cet article pour bien comprendre les limitations et les exigences. Il contient également des informations essentielles, telles qu’une liste de contrôle préalable au déplacement et les étapes pour valider l’opération.
Puis-je modifier la propriété d’un abonnement ?
Vous ne pouvez pas changer la propriété d'un abonnement à un tenant externe Microsoft Entra. Les locataires externes n’ont pas de fonctionnalités de gestion des abonnements. Les locataires externes doivent être liés à des abonnements que possèdent les locataires Microsoft Entra « workforce ».
Contenu connexe
- Consultez les questions fréquemment posées sur les locataires externes.
- Pour obtenir les informations de tarification les plus récentes, consultez ID externe Microsoft Entra tarification.