Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Dotyczy:
Najemcy pracowników
Najemcy zewnętrzni (dowiedz się więcej)
W tym artykule opisano strukturę cen i rozliczeń dla Tożsamość zewnętrzna Microsoft Entra. External ID opiera się na podstawowym modelu rozliczeń opartym na liczbie aktywnych użytkowników miesięcznie (MAU), z opcjonalnymi dodatkami premium do zaawansowanych scenariuszy. Opisano również sposób łączenia dzierżawy z subskrypcją platformy Azure, aby zapewnić poprawne rozliczanie oraz dostęp do funkcji.
Aby uzyskać najnowsze szczegóły cennika, zobacz Cennik identyfikatora zewnętrznego.
Model rozliczeniowy dla zewnętrznego identyfikatora
Podstawowy model rozliczeń usługi External ID opiera się na miesięcznej liczbie aktywnych użytkowników (MAU), czyli liczbie unikatowych użytkowników zewnętrznych, którzy uwierzytelniają się w Twoich dzierżawach w ciągu miesiąca kalendarzowego. Aby określić łączną liczbę MAU, połączymy MAU ze wszystkich zespołów pracowników i zewnętrznych dzierżawców połączonych z subskrypcją.
Rozliczenia usługi MAU pomagają zmniejszyć koszty, oferując warstwę bezpłatną i elastyczną, przewidywalną cenę. Możesz zacząć bezpłatnie i płacić tylko za to, czego używasz w miarę rozwoju firmy.
Model rozliczeniowy usługi MAU dla identyfikatora zewnętrznego ma zastosowanie do wszystkich użytkowników-gości. Użytkownicy-goście to:
Goście zewnętrzni na potrzeby współpracy B2B w dzierżawach pracowników firmy Microsoft Entra. Ci użytkownicy loguje się przy użyciu poświadczeń zewnętrznych . Ich
UserTypewłaściwość jest ustawiona naGuest.Uwaga
Jeśli jesteś właścicielem i obsługujesz wiele dzierżaw, użytkownicy będący członkami twoich dzierżaw mogą uwierzytelniać się w nich bez uwzględniania ich w łącznej liczbie użytkowników MAU. W przypadku współpracy B2B model rozliczeń usługi MAU ma zastosowanie tylko do użytkowników zewnętrznych, którzy mają
UserTypewartośćGuest. Nie ma zastosowania do użytkowników, którzy pochodzą z wnętrza organizacji i mająUserTypewartośćMember.Goście wewnętrzni w firmie Microsoft Entra. Ci użytkownicy logują się za pomocą
internalpoświadczeń. IchUserTypewłaściwość jest ustawiona naGuest.Użytkownicy zewnętrzni w dzierżawach zewnętrznych firmy Microsoft:
- Użytkownicy i goście biznesowi (użytkownicy bez ról katalogu)
- Administratorzy (użytkownicy z rolami katalogowymi)
Rozliczenia według MAU mają zastosowanie do wszystkich użytkowników w dzierżawie zewnętrznej, niezależnie od ich
UserTypeustawień.
Aby uzyskać więcej informacji na temat różnic między gośćmi wewnętrznymi i zewnętrznymi, zobacz Omówienie właściwości użytkowników-gości B2B i zarządzanie nimi.
Dodatki Premium
Oprócz podstawowego rozliczania w modelu MAU usługa External ID oferuje dodatki premium, które rozszerzają funkcjonalność do zaawansowanych zastosowań. Każdy dodatek ma własny model rozliczeń. Poniższa tabela zawiera podsumowanie dostępnych dodatków.
| Dodatek | Konfiguracja dzierżawy | Model rozliczania | Description |
|---|---|---|---|
| Uwierzytelnianie M2M | External | Oparte na transakcji | Uwierzytelnianie przy użyciu przepływów poświadczeń klienta protokołu OAuth 2.0 dla scenariuszy uwierzytelniania między maszynami (M2M) bez interakcji użytkownika. Opłaty są oparte na liczbie transakcji uwierzytelniania. |
| Uwierzytelnianie za pomocą telefonu SMS | Pracownicy, zewnętrzni | Oparte na transakcji | Dodatkowe opłaty za każde zdarzenie uwierzytelniania opartego na wiadomościACH SMS (tylko tekst; głos nie jest obsługiwany). Aby uzyskać więcej informacji, zobacz Funkcje i licencje na potrzeby uwierzytelniania wieloskładnikowego Microsoft Entra. |
| Go-Local | External | Oparte na usłudze MAU | Przechowuj zewnętrzne dane tożsamości w określonym regionie geograficznym, aby spełnić wymagania dotyczące lokalizacji danych. Obecnie dostępne tylko w Australii i Japonii. |
| Zarządzanie identyfikatorami | Personel | Oparte na usłudze MAU | Zarządzanie użytkownikami-gośćmi przy użyciu funkcji Premium w Zarządzanie Microsoft Entra ID. Aby uzyskać więcej informacji, zobacz licencjonowanie Zarządzanie Microsoft Entra ID dla użytkowników gościnnych. |
| GSA dla gości | Personel | Oparte na usłudze MAU | Obsługa użytkowników-gości w dzierżawach pracowniczych w usłudze Global Secure Access (GSA). |
Uwaga
Opłaty za dodatek Premium są naliczane dodatkowo do podstawowego rozliczenia MAU. Aby uzyskać najnowsze informacje na temat cennika dodatków, zobacz Cennik identyfikatora zewnętrznego.
Scenariusze rozliczeń
Poniższe przykłady pokazują, jak razem działają podstawowe rozliczanie MAU i dodatki premium. Każdy scenariusz wskazuje, do których konfiguracji dzierżawy ma zastosowanie (dla pracowników lub zewnętrznych). Aby uzyskać więcej informacji, zobacz Konfiguracje dzierżawy. Te scenariusze są koncepcyjne i nie obejmują określonych cen. Aby uzyskać informacje o bieżących cenach, zobacz Cennik identyfikatora zewnętrznego.
Scenariusz 1: Aplikacja konsumencka z podstawowym logowaniem (zewnętrzna dzierżawa)
Aplikacja przeznaczona dla klientów, zarejestrowana w zewnętrznej dzierżawie, ma 10 000 użytkowników, którzy logują się za pomocą adresu e-mail i hasła albo kont u dostawców tożsamości społecznościowych. Nie są włączone żadne dodatki premium.
- Konfiguracja dzierżawcy: Zewnętrzna
- Odpowiedni dodatek SKU: Brak
- Typ miernika: MAU
- Liczba jednostek MAU: 10 000
- Wynik: Brak kosztów, jeśli użycie jednostki MAU mieści się w ramach bezpłatnych limitów.
Scenariusz 2: Uwierzytelnianie M2M (zewnętrzny dzierżawca)
Usługa działająca w tle, taka jak aplikacja konsolowa, działa nieprzerwanie i uwierzytelnia się w usłudze Tożsamość zewnętrzna Microsoft Entra za pomocą poświadczeń klienta. Aplikacja wywołuje interfejs API we własnym imieniu bez interakcji użytkownika i odświeża token dostępu co godzinę.
- Konfiguracja dzierżawcy: zewnętrzna
- Odpowiednia jednostka SKU dodatku: uwierzytelnianie M2M
- Typ miernika: Transakcja (Uwierzytelnianie M2M)
- Liczba jednostek MAU: 0 (uwierzytelnianie M2M nie wiąże się z logowaniem użytkowników, więc nie są naliczane opłaty za program MAU)
- Opis: Opłaty za transakcje na podstawie liczby żądań uwierzytelnienia poświadczeń klienta; na przykład jedno odświeżanie tokenu na godzinę generuje około 720 transakcji miesięcznie.
- Wynik: obowiązują tylko opłaty za dodatek uwierzytelniania M2M. Aby zapoznać się z bieżącymi cenami transakcji, zobacz Cennik identyfikatora zewnętrznego.
Scenariusz 3: Aplikacja dla klientów z użytkownikami interaktywnymi i wywołaniami M2M (zewnętrzny dzierżawca)
Aplikacja dla klientów w zewnętrznej dzierżawie ma 5 000 użytkowników, którzy logują się interaktywnie. Aplikacja używa również uwierzytelniania M2M (poświadczeń klienta) do wykonywania zadań przetwarzania w tle, takich jak synchronizowanie danych i wysyłanie powiadomień.
- Konfiguracja dzierżawcy: zewnętrzna
- Odpowiedni numer SKU dodatku: Uwierzytelnianie M2M
- Typ miernika: MAU i transakcja (uwierzytelnianie M2M)
- Liczba MAU: 5 000 (tylko użytkownicy interaktywni; wywołania uwierzytelniania M2M nie są wliczane do liczby MAU)
- Opis: Opłaty za transakcje oparte na liczbie żądań uwierzytelniania poświadczeń klienta.
- Wynik: opłaty MAU za Tożsamość zewnętrzna Microsoft Entra Basic dla użytkowników interakcyjnych oraz opłaty dodatku M2M Authentication w przypadku przetwarzania w tle.
Scenariusz 4: Współpraca B2B z ID Governance (dzierżawa pracownicza)
Organizacja zaprasza 2 000 zewnętrznych partnerów biznesowych w charakterze gości współpracy B2B w swojej dzierżawie pracowniczej. Organizacja korzysta z nadzoru nad tożsamościami do zarządzania przeglądami dostępu wspomaganymi przez uczenie maszynowe dla użytkowników gościnnych.
- Konfiguracja dzierżawy: Pracownicy
- Dotyczący kod SKU dodatku: ID Governance
- Typ miernika: MAU
- Liczba jednostek MAU: 2000
- Opis: Opłaty za gości, którzy w danym miesiącu uruchamiają akcje funkcji ładu, takie jak przeglądy dostępu wspomagane przez uczenie maszynowe; aby uzyskać więcej informacji, zobacz licencjonowanie Zarządzanie Microsoft Entra ID dla użytkowników-gości.
- Wynik: opłaty za podstawową jednostkę MAU usługi Tożsamość zewnętrzna Microsoft Entra oraz opłaty za dodatek ID Governance.
Scenariusz 5: Aplikacja konsumencka z rezydencją danych (zewnętrzny dzierżawca)
Aplikacja dla klientów w zewnętrznej dzierżawie ma 8 000 użytkowników, którzy logują się interaktywnie. Organizacja umożliwia dodatkowi Go-Local przechowywanie zewnętrznych danych o tożsamości w określonym regionie geograficznym, aby spełnić wymagania dotyczące miejsca przechowywania danych. Dodatek Go-Local jest obecnie dostępny tylko w Australii i Japonii.
- Konfiguracja dzierżawcy: zewnętrzna
- Dotyczy dodatku SKU: Go-Local
- Typ miernika: MAU
- Liczba jednostek MAU: 8000
- Opis: Opłaty oparte na MAU za przechowywanie zewnętrznych danych tożsamości w wybranym regionie, oprócz podstawowych opłat opartych na MAU.
- Wynik: opłaty za Tożsamość zewnętrzna Microsoft Entra Basic MAU i opłaty za dodatek Go-Local.
Wymagania dotyczące subskrypcji
Identyfikator zewnętrzny wymaga subskrypcji Azure na potrzeby rozliczeń. W poniższych sekcjach opisano sposób łączenia pracowników lub dzierżawy zewnętrznej z subskrypcją. Aby uzyskać szczegółowe informacje o cenach, zobacz Cennik identyfikatora zewnętrznego.
Uwaga
Jeśli wcześniej korzystano z subskrypcji współpracy B2B w ramach jednostki SKU Azure AD External Identities P1/P2, zobacz stronę cennika usługi External ID, aby uzyskać informacje o aktualnych opcjach cenowych i dostępnych ścieżkach uaktualnienia.
Połącz dzierżawę zasobów ludzkich z subskrypcją
Microsoft Entra dzierżawcy pracowników muszą być połączeni z subskrypcją Azure w celu uzyskania właściwego rozliczeń i dostępu do funkcji. Aby połączyć dzierżawę z subskrypcją:
Zaloguj się do centrum administracyjnego Microsoft Entra. Użyj konta, które ma co najmniej rolę Współautora w ramach subskrypcji lub grupy zasobów.
Wybierz katalog, który chcesz połączyć:
- Na pasku narzędzi wybierz ikonę Ustawienia .
- W okienku Katalogi i subskrypcje odszukaj swoją dzierżawę zasobów ludzkich na liście Nazwa katalogu. Następnie wybierz pozycję Przełącz.
Przejdź do pozycji Entra ID>Tożsamości zewnętrzne>Omówienie.
W obszarze Subskrypcje wybierz pozycję Połączone subskrypcje.
Na liście najemców zaznacz pole wyboru obok najemcy, a następnie wybierz Połącz subskrypcję.
W okienku Łączenie subskrypcji wybierz subskrypcję i grupę zasobów. Następnie wybierz pozycję Zastosuj. (Jeśli nie ma żadnych subskrypcji na liście, zobacz Co zrobić, jeśli nie mogę znaleźć subskrypcji? w dalszej części tego artykułu).
Po wykonaniu tych kroków subskrypcja platformy Azure jest rozliczana na podstawie szczegółów umowy Azure Direct lub Enterprise Agreement, jeśli ma to zastosowanie.
Co zrobić, jeśli nie mogę znaleźć subskrypcji?
Jeśli w okienku Łączenie subskrypcji nie są dostępne żadne subskrypcje, oto kilka możliwych powodów:
Próbujesz połączyć dzierżawę pracowniczą z subskrypcją, ale obecnie jesteś zalogowany do zewnętrznego dzierżawcy. Przejdź do lokatora dla pracowników:
- Na pasku narzędzi Centrum administracyjnego firmy Microsoft entra wybierz pozycję Ustawienia.
- Na liście w okienku Katalogi i subskrypcje znajdź tenant zasobów ludzkich. Następnie wybierz pozycję Przełącz.
Nie masz odpowiednich uprawnień. Pamiętaj, aby zalogować się za pomocą konta platformy Azure, które ma co najmniej rolę Contributor w subskrypcji lub w grupie zasobów w tej samej subskrypcji.
Istnieje subskrypcja, ale nie jest jeszcze skojarzona z katalogiem. Możesz skojarzyć istniejącą subskrypcję z dzierżawcą i następnie powtórzyć kroki łączenia jej z dzierżawcą.
Żadna subskrypcja nie istnieje. W okienku Łączenie subskrypcji możesz utworzyć subskrypcję, wybierając link Jeśli nie masz jeszcze subskrypcji, możesz utworzyć subskrypcję tutaj.
Po utworzeniu nowej subskrypcji należy utworzyć grupę zasobów w nowej subskrypcji. Następnie powtórz kroki łączenia z dzierżawcą.
Łączenie dzierżawy zewnętrznej z subskrypcją
W zależności od sposobu, w jaki utworzyłeś dzierżawę zewnętrzną, może ona być już połączona z subskrypcją. Aby dowiedzieć się, wykonaj następujące kroki:
Zaloguj się do centrum administracyjnego Microsoft Entra.
Upewnij się, że wybrano zewnętrznego najemcę:
- Na pasku narzędzi wybierz ikonę Ustawienia .
- Na okienku Katalogi i subskrypcje znajdź zewnętrznego najemcę na liście Nazwa katalogu. Następnie wybierz pozycję Przełącz.
Wybierz pozycję Strona główna i znajdź sekcję Rozliczenia . Następnie wykonaj jedną z następujących czynności:
Jeśli dzierżawa jest połączona z subskrypcją, identyfikator subskrypcji zostanie wyświetlony w tej sekcji. Możesz wybrać identyfikator, aby wyświetlić szczegóły subskrypcji.
Jeśli dzierżawa nie jest jeszcze połączona z subskrypcją, w sekcji Rozliczenia wybierz link Kliknij tutaj, aby uaktualnić . Następnie wybierz przycisk Dodaj subskrypcję .
Zmień subskrypcję powiązaną z zewnętrzną dzierżawą
Możesz przenieść zewnętrznego dzierżawcę do innej subskrypcji, pod warunkiem, że subskrypcja, której chcesz użyć, znajduje się w tej samej dzierżawie pracowniczej Microsoft Entra co bieżąca subskrypcja. Przenoszenie do subskrypcji w innej dzierżawie kadrowej Microsoft Entra nie jest obecnie obsługiwane.
Aby przenieść zasoby dzierżawy zewnętrznej do nowej subskrypcji, użyj Azure Resource Manager zgodnie z opisem w Przenoś zasoby Azure do nowej grupy zasobów lub subskrypcji. Przed rozpoczęciem przeczytaj artykuł, aby w pełni zrozumieć ograniczenia i wymagania. Artykuł zawiera również inne krytyczne informacje, takie jak lista kontrolna przed przeniesieniem i kroki weryfikacji operacji przenoszenia.
Czy mogę zmienić własność subskrypcji?
Nie można zmienić własności subskrypcji na zewnętrznego dzierżawcę w Microsoft Entra. Zewnętrzni użytkownicy nie mają możliwości zarządzania subskrypcjami. Dzierżawcy zewnętrzni muszą być powiązani z subskrypcjami należącymi do dzierżawców Microsoft Entra.
Treści powiązane
- Zapoznaj się z często zadawanymi pytaniami dotyczącymi dzierżaw zewnętrznych.
- Aby uzyskać najnowsze informacje o cenach, zobacz cennik Tożsamość zewnętrzna Microsoft Entra.