Quantcast
Channel: Azure フォーラム
Viewing all articles
Browse latest Browse all 1798

Azureの組織アカウント周りの構築方法

$
0
0

Azureで組織アカウントを作成し、Azure上で作成したサービス毎にAzure ADでディレクトリを作成して運用しようとしてます(サービスごとにサブスクリプションを分けたいため)。

やりたいことのイメージとしては、まず最初に作った全メンバーが所属するディレクトリがあり、さらにサービス毎にディレクトリを作成して必要なメンバーを都度招待する、といった感じです。

(以下のような感じです)

ディレクトリ名ディレクトリに所属するユーザ
全体ディレクトリメンバAメンバBメンバCメンバD
αサービス用ディレクトリメンバBメンバC
βサービス用ディレクトリメンバAメンバD
γサービス用ディレクトリメンバA

それぞれには同じカスタムドメインを利用してログインできるようにしたいのですが、カスタムドメインは1つのディレクトリしか設定できないので、各ディレクトリにはメンバーをゲストユーザとして招待するしかないと思っています。

Azureを運用するうえで、これって問題はないでしょうか?(雰囲気的に、ゲストユーザは組織外のユーザを招待するのに使う気がするので、カスタムドメインを使いたいがためにゲストユーザを使用することに違和感があります)

今まで個人アカウントで野良でAzureアカウントを作成したことしかなく、組織アカウントを使った場合に一般的にどういった形でディレクトリを切ってどう運用するかも試行錯誤中の状態です。

もし上で書いたような作り方がそもそもおかしいのであればそれも含めて教えてほしいです。

抽象的な質問で申し訳ないのですが、些細なことで構いませんので知見のある方からアドバイスをいただきたいです。





Viewing all articles
Browse latest Browse all 1798

Trending Articles



<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>