是否可以将两个 Azure 活动目录链接在一起?

是否可以将两个 Azure 活动目录链接在一起?

我的公司最近从 GoDaddy 电子邮件迁移到 GoDaddy 的 O365 产品。不幸的是,这意味着我们的登录信息现在分散在

  • @contoso.com仅用于访问电子邮件
  • @contoso.onmicrosoft.com适用于 O365 的其余部分(azure、onedrive 等)。

我不熟悉 Azure 的所有产品,但似乎我们应该能够链接这些域,以便用户不必在帐户之间切换即可访问他们的电子邮件或 Office365 的其余部分。有人有这方面的经验吗?

答案1

虽然您无法链接租户,但您可以将一个或多个自定义域添加到租户中。当您创建新租户时,它将始终具有 abc.onmicrosoft.com 租户域,其中 abc 是您自己的标识符,但是如果您拥有 abc.com,则可以将其添加为自定义域。登录 Office 管理门户,然后转到设置 -> 域,然后单击添加域。您可以将 abc.com 添加为自定义域。您需要验证您拥有该域,因此 Azure 将为您提供一个 TXT 记录,以便您将其添加到域的 DNS,并在后台检查此记录以验证域。

验证后,您可以使用租户中的任何域添加用户,因此您可以添加[电子邮件保护]和/或[电子邮件保护]。如果您的 abc.com 电子邮件目前托管在其他地方,您将需要将邮箱从当前的 Exchange 服务器迁移到 O365,并设置正确的 MX 记录以指向 O365 电子邮件。

根据您的描述,您原来的域名不是租户,只是来自 GoDaddy 的托管电子邮件服务,因此将域名移动到 O365 应该不是问题,并且 GoDaddy 应该能够提供帮助。

答案2

听起来,您现在有 2 个 Azure AD 租户,一个是 Contoso.com,另一个是 @contoso.onmicrosoft.com。这是两个完全独立的身份存储,彼此之间完全没有联系。理想情况下,您不应该处于这种状态,而应该从一开始就使用单个租户。

Azure AD 中不存在信任之类的东西,也没有其他方式将两个租户直接联系在一起。如果您想要一个帐户,您实际上只有几个选择:

  • 让 Godaddy 使用你现有的 contoso.onmicrosoft.com 租户,而不是创建新的租户
  • 转而使用非 Godaddy Office 365 并使用现有的 contoso.onmicrosoft.com AAD 租户
  • 邀请 contoso.com 租户中的用户作为来宾加入 contoso.onmicrosoft.com 租户,并授予他们所需资源的权限。这适用于 Azure 资源,但不确定是否适用于 OneDrive

相关内容