Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Aplica-se a:
Locatários da força de trabalho
Inquilinos externos (saiba mais)
Este artigo descreve a estrutura de preços e faturação do ID externo Microsoft Entra. O ID Externo utiliza um modelo básico de faturação MAU (utilizadores ativos mensais), com complementos premium opcionais para cenários avançados. Também descreve como ligar o seu inquilino a uma subscrição Azure para garantir a faturação correta e o acesso às funcionalidades.
Para os detalhes mais recentes de preços, consulte Preços de ID Externo.
Modelo de faturação por identificador externo
O modelo básico de faturação de ID externo baseia-se em utilizadores ativos mensais (MAU), ou seja, o número de utilizadores externos únicos que se autenticam nos seus locatários durante um mês de calendário. Para determinar o número total de MAUs, combinamos MAUs de todos os colaboradores e inquilinos externos associados a uma subscrição.
A faturação MAU ajuda a reduzir os seus custos ao oferecer um escalão gratuito e preços flexíveis e previsíveis. Pode começar gratuitamente e pagar apenas pelo que usar à medida que o seu negócio cresce.
O modelo de faturação MAU para Identificação Externa aplica-se a todos os usuários convidados. Utilizadores convidados incluem:
Convidados externos para a colaboração B2B em Microsoft Entra locatários do workforce. Estes utilizadores iniciam sessão com credenciais externas . A sua
UserTypepropriedade está definida paraGuest.Nota
Se você possui e opera vários locatários, seus usuários membros podem se autenticar entre seus locatários sem serem contados no total de MAU. Para colaboração B2B, o modelo de faturação MAU aplica-se apenas a utilizadores externos com um
UserTypevalor deGuest. Não se aplica a utilizadores provenientes da própria organização e que tenham um valorUserTypedeMember.Os convidados internos no Microsoft Entra. Estes utilizadores iniciam sessão com
internalcredenciais. A suaUserTypepropriedade está definida paraGuest.Utilizadores externos nos locatários externos do Microsoft Entra:
- Consumidores e convidados empresariais (utilizadores sem funções de diretório)
- Administradores (utilizadores com funções de diretório)
A faturação MAU aplica-se a todos os utilizadores num locatário externo independentemente da sua
UserTypeconfiguração.
Para mais informações sobre as diferenças entre convidados internos e externos, consulte Compreender e gerir as propriedades dos utilizadores convidados B2B.
Extensões premium
Além da faturação básica baseada em MAU, o External ID disponibiliza complementos premium que alargam a funcionalidade para cenários avançados. Cada complemento tem o seu próprio modelo de faturação. A tabela seguinte resume os complementos disponíveis.
| Suplemento | Configuração do locatário | Modelo de faturação | Description |
|---|---|---|---|
| Autenticação M2M | Externo | Baseado em transações | Autenticação utilizando fluxos de credenciais de cliente do OAuth 2.0 para cenários de autenticação máquina-a-máquina (M2M) sem interação do utilizador. As cobranças baseiam-se no número de transações de autenticação. |
| Autenticação por Telefone SMS | Força de Trabalho, Externa | Baseado em transações | Custos adicionais para cada evento de autenticação baseado em SMS (apenas texto; voz não é suportada). Para mais informações, consulte Funcionalidades e licenças para autenticação multifator Microsoft Entra. |
| Go-Local | Externo | Baseado em MAU | Armazene dados de identidade externos numa região geográfica específica para cumprir os requisitos de residência de dados. Atualmente disponível apenas na Austrália e no Japão. |
| Governação do ID | Força de trabalho | Baseado em MAU | Governe os utilizadores convidados com funcionalidades premium no Microsoft Entra ID Governance. Para mais informações, consulte licenciamento do Microsoft Entra ID Governance para utilizadores convidados. |
| GSA para Convidados | Força de trabalho | Baseado em MAU | Cobertura do Global Secure Access (GSA) para utilizadores convidados em locatários de colaboradores. |
Nota
Os custos adicionais de premium são adicionais à faturação básica da MAU. Para obter as informações mais recentes sobre os preços dos suplementos, consulte Preços do ID Externo.
Cenários de faturação
Os exemplos seguintes ilustram como a faturação básica baseada em MAU e os complementos premium funcionam em conjunto. Cada cenário indica as configurações de inquilinos a que se aplica (força de trabalho ou externa). Para mais informações, consulte Configurações de Inquilinos. Estes cenários são conceptuais e não incluem preços específicos. Para preços atuais, veja Preços de ID Externo.
Cenário 1: Aplicação de consumo com login básico (inquilino externo)
Uma aplicação voltada para o consumidor registada num tenant externo tem 10.000 utilizadores que iniciam sessão através de email, palavra-passe ou fornecedores de identidade social. Nenhum complemento premium está ativado.
- Configuração do inquilino: Externo
- SKU adicional aplicável: Nenhum
- Tipo de medidor: MAU
- Número de MAU: 10.000
- Resultado: Sem custos se o uso do MAU estiver dentro dos limites livres.
Cenário 2: Autenticação M2M (inquilino externo)
Um serviço em segundo plano, como uma aplicação de consola, corre continuamente e autentica-se com o ID externo Microsoft Entra usando as credenciais do cliente. A aplicação chama uma API em seu próprio nome, sem qualquer interação do utilizador, e atualiza o seu token de acesso a cada hora.
- Configuração do locatário: Externa
- SKU adicional aplicável: Autenticação M2M
- Tipo de medição: Transação (autenticação M2M)
- Contagem MAU: 0 (autenticação M2M não envolve login de utilizador, por isso não se aplicam cobranças MAU)
- Descrição: Encargos de transação baseados no número de pedidos de autenticação de credenciais do cliente; Por exemplo, uma atualização de token por hora produz aproximadamente 720 transações por mês.
- Resultado: Apenas se aplicam os custos adicionais de autenticação M2M. Para preços atuais das transações, veja Preços de ID Externo.
Cenário 3: Aplicação de consumo com utilizadores interativos e chamadas M2M (inquilino externo)
Uma aplicação de consumo num tenant externo tem 5.000 utilizadores que iniciam sessão de forma interativa. A aplicação também utiliza Autenticação M2M (credenciais do cliente) para tarefas de processamento em segundo plano, como sincronizar dados e enviar notificações.
- Configuração do inquilino: Externa
- SKU adicional aplicável: Autenticação M2M
- Tipo de contador: MAU e transação (Autenticação M2M)
- Contagem de MAU: 5.000 (apenas utilizadores interativos; Chamadas de autenticação M2M não contam para MAU)
- Descrição: Encargos de transação baseados no número de pedidos de autenticação de credenciais do cliente.
- Resultado: o ID externo Microsoft Entra Basic MAU cobra pelos utilizadores interativos, mais os custos do suplemento de Autenticação M2M para o processamento em segundo plano.
Cenário 4: Colaboração B2B com a Governança de Identidades (tenant da força de trabalho)
Uma organização convida 2.000 parceiros comerciais externos como convidados para colaboração B2B no seu tenant da força de trabalho. A organização utiliza a Governação do ID para gerir revisões de acesso assistido por aprendizagem automática para utilizadores convidados.
- Configuração do locatário: Força de trabalho
- SKU adicional aplicável: ID Governance
- Tipo de medidor: MAU
- Número de MAU: 2.000
- Descrição: Cobranças para convidados que desencadeiam ações de governação durante o mês, como revisões de acesso assistido por aprendizagem automática; para mais informações, consulte Microsoft Entra ID Governance licensing for guest users.
- Resultado: encargos do ID externo Microsoft Entra Basic MAU mais os encargos do suplemento ID Governance.
Cenário 5: Aplicação para consumidores com residência de dados (locatário externo)
Uma aplicação de consumo num tenant externo tem 8.000 utilizadores que iniciam sessão de forma interativa. A organização permite que o Go-Local adicional armazene dados de identidade externos numa região geográfica específica para cumprir os requisitos de residência de dados. O Go-Local complemento está atualmente disponível apenas na Austrália e no Japão.
- Configuração do inquilino: Externo
- SKU adicional aplicável: Go-Local
- Tipo de medidor: MAU
- Número de utilizadores ativos mensais: 8.000
- Descrição: Cobranças baseadas em MAU para armazenar dados de identidade externos na região selecionada, além das cobranças básicas da MAU.
- Resultado: encargos básicos de MAU do ID externo Microsoft Entra mais os encargos do suplemento Go-Local.
Requisitos de subscrição
O ID externo requer uma subscrição do Azure para faturação. As secções seguintes descrevem como ligar uma força de trabalho ou inquilino externo a uma subscrição. Para detalhes de preços, consulte Preços de Identificação Externa.
Nota
Se anteriormente subscreveu a colaboração B2B ao abrigo de um SKU Azure AD External Identities P1/P2, consulte a página Preços do ID Externo para obter informações sobre as opções de preços atuais e eventuais opções de atualização disponíveis.
Vincular um locatário da força de trabalho a uma assinatura
Os inquilinos da força de trabalho Microsoft Entra devem estar ligados a uma subscrição do Azure para uma faturação adequada e acesso a funcionalidades. Para associar o seu locatário a uma subscrição:
Inicie sessão no centro de administração Microsoft Entra. Use uma conta que tenha pelo menos o papel de Contribuidor dentro da subscrição ou um grupo de recursos dentro da subscrição.
Selecione o diretório que quer ligar:
- Na barra de ferramentas, selecione o ícone de Definições .
- No painel de Diretórios + subscrições , encontre o seu inquilino de força de trabalho na lista de nomes do Diretório . Depois seleciona Switch.
Vá à Entra ID>Identidades Externas>Visão Geral.
Em Subscrições, selecione Subscrições ligadas.
Na lista de inquilinos, selecione a caixa de verificação junto ao inquilino e, em seguida, selecione Associar subscrição.
No painel Link a subscription, selecionar uma subscrição e um grupo de recursos. Em seguida, selecione Aplicar. (Se não houver assinaturas listadas, veja E se eu não conseguir encontrar subscrição? mais adiante neste artigo.)
Depois de completar estes passos, a sua subscrição Azure é cobrada com base nos detalhes do Azure Direct ou do Acordo Empresarial, se aplicável.
E se eu não conseguir encontrar uma assinatura?
Se não houver subscrições disponíveis no painel Link a subscrição , aqui estão algumas possíveis razões:
Está a tentar ligar um inquilino Workforce a uma subscrição, mas está atualmente ligado a um inquilino externo. Mude para o inquilino da força de trabalho:
- Na barra de ferramentas do centro de administração do Microsoft Entra, selecione Definições.
- No painel Diretórios + subscrições, encontre a entidade da sua organização na lista. Depois seleciona Switch.
Você não tem as permissões apropriadas. Certifique-se de iniciar sessão usando uma conta Azure que tenha pelo menos o papel de Contribuinte dentro da subscrição ou um grupo de recursos dentro da subscrição.
Existe uma assinatura, mas ela ainda não está associada ao seu diretório. Pode associar uma subscrição existente ao seu inquilino e depois repetir os passos para a ligar ao seu inquilino.
Não existe subscrição. No painel de ligação de subscrição , pode criar uma subscrição selecionando o link . Se ainda não tiver uma subscrição, pode criar uma aqui.
Depois de criar uma nova subscrição, precisa de criar um grupo de recursos na nova subscrição. Depois, repita os passos para o ligar ao seu locatário.
Vincular um locatário externo a uma assinatura
Dependendo de como você criou seu locatário externo, ele já pode estar vinculado a uma assinatura. Para descobrir, siga estes passos:
Inicie sessão no centro de administração Microsoft Entra.
Certifique-se de que o seu inquilino externo é selecionado:
- Na barra de ferramentas, selecione o ícone de Definições .
- No painel Diretórios + subscrições , encontre o seu inquilino externo na lista de nomes do Diretório . Depois seleciona Switch.
Selecione Início e encontre a secção de Faturação . Depois toma uma destas ações:
Se o seu inquilino estiver associado a uma subscrição, o ID da subscrição é apresentado nesta secção. Pode selecionar o ID para ver os detalhes da subscrição.
Se o seu inquilino ainda não estiver ligado a uma subscrição, na secção de Faturação , selecione o link Clique aqui para atualizar . Depois seleciona o botão Adicionar Subscrição .
Altere a subscrição à qual o seu tenant externo está ligado
Pode mover um tenant externo para outra subscrição, desde que a subscrição que pretende usar esteja no mesmo tenant da força de trabalho Microsoft Entra que a subscrição atual. Migrar para uma subscrição num tenant diferente do Microsoft Entra Workforce não é atualmente suportado.
Para mover os seus recursos de inquilino externo para a nova subscrição, use o Azure Resource Manager conforme descrito em Mover Recursos do Azure para um novo grupo de recursos ou subscrição. Antes de começar, leia o artigo para entender completamente as limitações e requisitos. O artigo também contém outras informações críticas, como uma lista de verificação de pré-movimentação e etapas para validar a operação de movimentação.
Posso mudar a titularidade de uma subscrição?
Não pode alterar a propriedade de uma subscrição para um locatário externo do Microsoft Entra. Os inquilinos externos não têm capacidades de gestão de subscrições. Os locatários externos devem estar ligados a subscrições que os locatários da força de trabalho do Microsoft Entra possuem.
Conteúdo relacionado
- Consulte as perguntas frequentes sobre inquilinos externos.
- Para as informações mais recentes sobre preços, consulte ID externo Microsoft Entra pricing.