可使用 Azure Active Directory (Azure AD) 门户执行所有管理任务,包括为组织创建新的租户。

在该快速入门中,你将学习如何转到 Azure 门户和 Azure Active Directory,以及如何为组织创建基本租户。

如果没有 Azure 订阅,请在开始之前创建一个 免费帐户

为组织创建新的租户

登录到 Azure 门户后,即可为组织创建新的租户。 新的租户代表你的组织,可帮助你管理面向内部和外部用户的特定 Microsoft 云服务实例。

如果无法创建 Azure AD 或 Azure AD B2C 租户,请查看用户设置页,以确保未关闭租户创建功能。 如果关闭了租户创建功能,可请求全局管理员为你分配“租户创建者”角色。

创建新的租户

  • 登录到你组织的 Azure 门户

  • 从 Azure 门户菜单中,选择“Azure Active Directory”。

  • 在“概述”页中,选择“管理租户”

  • 选择“创建” 。

  • 在“基本信息”选项卡上,选择要创建的租户类型:“Azure Active Directory”或“Azure Active Directory (B2C)” 。

  • 在完成时选择“下一步:配置”,可转到“配置”选项卡。

  • 在“配置”选项卡上,输入以下信息:

  • 在“组织名称”框中键入所需的组织名称(例如 "Contoso 组织")。

  • 在“初始域名”框中键入所需的初始域名(例如 "Contosoorg")。

  • 在“国家或地区”框中选择所需的国家/地区或保留“美国”选项。

  • 在完成时选择“下一步:查看 + 创建”。 查看输入的信息,如果信息正确,请选择“创建”。

    新租户是使用 contoso.onmicrosoft.com 域创建的。

    新租户中的用户帐户

    创建新的 Azure AD 租户时,你会成为该租户的第一位用户。 作为第一个用户,系统将自动为你分配 全局管理员 角色。 通过导航到 用户 页面来查看你的用户帐户。

    默认情况下,你还会作为租户的 技术联系人 列出。 可在 属性 中更改技术联系人信息。

    确保你的目录至少具有两个分配有全局管理员权限的帐户。 这有助于应对一个全局管理员被锁定的情况。有关更多详细信息,请参阅 在 Azure AD 中管理紧急访问帐户 一文。

    如果不打算继续使用此应用程序,可按以下步骤删除该租户:

  • 确保你已登录到要通过 Azure 门户中的“目录 + 订阅”筛选器删除的目录。 根据需要切换到目标目录。

  • 选择 “Azure Active Directory”,然后在“Contoso - 概述”页面上,选择“删除目录”。

    此租户及其关联信息会删除。

  • 更改或添加其他域名,请参阅 如何向 Azure Active Directory 添加自定义域名

  • 添加用户,请参阅 添加新用户或删除用户

  • 添加组和成员,请参阅 创建基本组并添加成员

  • 为帮助管理组织的应用程序和资源访问权限,请了解 Azure 基于角色的访问控制 (Azure RBAC) 条件访问

  • 了解 Azure AD,包括 基本许可信息、术语和关联的功能

  •