Zuordnen oder Hinzufügen eines Azure-Abonnements zu Ihrem Azure Active Directory-MandantenAssociate or add an Azure subscription to your Azure Active Directory tenant

Ein Azure-Abonnement weist eine Vertrauensstellung mit Azure Active Directory (Azure AD) auf.An Azure subscription has a trust relationship with Azure Active Directory (Azure AD). Ein Abonnement vertraut Azure AD bei der Authentifizierung von Benutzern, Diensten und Geräten.A subscription trusts Azure AD to authenticate users, services, and devices.

Mehrere Abonnements können demselben Azure AD-Verzeichnis vertrauen.Multiple subscriptions can trust the same Azure AD directory. Jedes Abonnement kann nur einem einzelnen Verzeichnis vertrauen.Each subscription can only trust a single directory.

Mindestens ein Azure-Abonnement kann eine Vertrauensstellung mit einer Instanz von Azure Active Directory (Azure AD) einrichten, um Sicherheitsprinzipale und Geräte für Azure-Dienste zu authentifizieren und zu autorisieren.One or more Azure subscriptions can establish a trust relationship with an instance of Azure Active Directory (Azure AD) in order to authenticate and authorize security principals and devices against Azure services. Wenn ein Abonnement abläuft, verbleibt die vertrauenswürdige Instanz des Azure AD-Diensts, aber die Sicherheitsprinzipale können auf Azure-Ressourcen nicht mehr zugreifen.When a subscription expires, the trusted instance of the Azure AD service remains, but the security principals lose access to Azure resources.

Wenn sich ein Benutzer für einen Microsoft-Clouddienst registriert, wird ein neuer Azure AD-Mandant erstellt, und der Benutzer wird Mitglied der Rolle „Globaler Administrator“.When a user signs up for a Microsoft cloud service, a new Azure AD tenant is created and the user is made a member of the Global Administrator role. Wenn ein Besitzer eines Abonnements sein Abonnement jedoch mit einem vorhandenen Mandanten verbindet, wird ihm die Rolle „Globaler Administrator“ nicht zugewiesen.However, when an owner of a subscription joins their subscription to an existing tenant, the owner isn't assigned to the Global Administrator role.

Alle Ihre Benutzer verfügen über ein einzelnes Basisverzeichnis für die Authentifizierung.All of your users have a single home directory for authentication. Ihre Benutzer können jedoch auch Gäste in anderen Verzeichnissen sein.Your users can also be guests in other directories. Ihnen werden sowohl das Basis- als auch das Gastverzeichnis für jeden Benutzer in Azure AD angezeigt.You can see both the home and guest directories for each user in Azure AD.

Wichtig

Wenn Sie ein Abonnement einem anderen Verzeichnis zuordnen, verlieren Benutzer, denen Rollen mit der rollenbasierten Zugriffssteuerung von Azure zugewiesen wurden, den Zugriff.When you associate a subscription with a different directory, users that have roles assigned using Azure role-based access control lose their access. Klassische Abonnementadministratoren (Dienstadministrator und Co-Admin) verlieren ebenfalls ihren Zugriff.Classic subscription administrators, including Service Administrator and Co-Administrators, also lose access.

Das Verschieben Ihres Azure Kubernetes Service-Clusters (AKS-Clusters) in ein anderes Abonnement oder das Verschieben des Abonnements, das den Cluster besitzt, in einen neuen Mandanten führt dazu, dass der Cluster seine Funktionalität aufgrund des Verlusts von Rollenzuweisungen und Dienstprinzipalrechten verliert.Moving your Azure Kubernetes Service (AKS) cluster to a different subscription, or moving the cluster-owning subscription to a new tenant, causes the cluster to lose functionality due to lost role assignments and service principal's rights. Weitere Informationen zu AKS finden Sie unter Azure Kubernetes Service (AKS).For more information about AKS, see Azure Kubernetes Service (AKS).

VoraussetzungenBefore you begin

Bevor Sie Ihr Abonnement zuweisen oder hinzufügen können, müssen Sie die folgenden Aufgaben ausführen:Before you can associate or add your subscription, do the following tasks:

  • Überprüfen Sie die folgende Liste mit Änderungen, die nach dem Zuordnen oder Hinzufügen Ihres Abonnements vorgenommen werden, und ihre möglichen Folgen für Sie:Review the following list of changes that will occur after you associate or add your subscription, and how you might be affected:

    • Benutzer, denen Rollen mithilfe von Azure RBAC zugewiesen wurden, verlieren den Zugriff.Users that have been assigned roles using Azure RBAC will lose their access
    • Dienstadministrator und Co-Admins verlieren den Zugriff.Service Administrator and Co-Administrators will lose access
    • Wenn Sie über Schlüsseltresore verfügen, kann darauf nicht mehr zugegriffen werden, und Sie müssen sie nach der Zuweisung korrigieren.If you have any key vaults, they'll be inaccessible and you'll have to fix them after association
    • Wenn Sie über verwaltete Identitäten für Ressourcen wie Virtual Machines oder Logic Apps verfügen, müssen Sie diese nach der Zuordnung nochmal aktivieren oder erstellen.If you have any managed identities for resources such as Virtual Machines or Logic Apps, you must re-enable or recreate them after the association
    • Wenn Sie eine Azure Stack-Instanz konfiguriert haben, müssen Sie diese nach der Zuweisung erneut registrieren.If you have a registered Azure Stack, you'll have to re-register it after association
    • Weitere Informationen finden Sie unter Übertragen eines Azure-Abonnements in ein anderes Azure AD-Verzeichnis.For more information, see Transfer an Azure subscription to a different Azure AD directory.
  • Melden Sie sich mit einem Konto an, das:Sign in using an account that:

  • Achten Sie darauf, dass Sie kein Azure-Clouddienstanbieter-Abonnement (MS-AZR-0145P, MS-AZR-0146P, MS-AZR-0146P, MS-AZR-159P), kein internes Microsoft-Abonnement (MS-AZR-0015P) und kein Microsoft Imagine-Abonnement (MS-AZR-0144P) verwenden.Make sure you're not using an Azure Cloud Service Providers (CSP) subscription (MS-AZR-0145P, MS-AZR-0146P, MS-AZR-159P), a Microsoft Internal subscription (MS-AZR-0015P), or a Microsoft Imagine subscription (MS-AZR-0144P).

Zuordnen eines Abonnements zu einem VerzeichnisAssociate a subscription to a directory

Führen Sie die folgenden Schritte aus, um Ihrem Azure AD-Verzeichnis ein vorhandenes Abonnement zuzuweisen:To associate an existing subscription to your Azure AD directory, follow these steps:

  1. Melden Sie sich an, und wählen Sie im Azure-Portal auf der Seite „Abonnements“ ein Abonnement aus.Sign in and select the subscription you want to use from the Subscriptions page in Azure portal.

  2. Wählen Sie Verzeichnis ändern aus.Select Change directory .

    Seite „Abonnements“ mit hervorgehobener Option „Verzeichnis ändern“

  3. Überprüfen Sie alle angezeigten Warnungen, und wählen Sie dann Ändern aus.Review any warnings that appear, and then select Change .

    Ändern der Verzeichnisseite und Anzeigen des zu ändernden Verzeichnisses

    Nachdem das Verzeichnis für das Abonnement geändert wurde, wird eine Erfolgsmeldung angezeigt.After the directory is changed for the subscription, you will get a success message.

  4. Wählen Sie auf der Abonnementseite Verzeichnis wechseln aus, um zu Ihrem neuen Verzeichnis zu wechseln.Select Switch directories on the subscription page to go to your new directory.

    Seite mit dem Verzeichnisumschalter mit Beispielinformationen

    Es kann mehrere Stunden dauern, bis alles ordnungsgemäß angezeigt wird.It can take several hours for everything to show up properly. Wenn es zu lange dauert, überprüfen Sie den globalen Abonnementfilter .If it seems to be taking too long, check the Global subscription filter . Stellen Sie sicher, dass das verschobene Abonnement nicht ausgeblendet ist.Make sure the moved subscription isn't hidden. Möglicherweise müssen Sie sich beim Azure-Portal abmelden und wieder anmelden, damit das neue Verzeichnis angezeigt wird.You may need to sign out of the Azure portal and sign back in to see the new directory.

Das Ändern des Abonnementverzeichnisses erfolgt auf Dienstebene, sodass sich der Vorgang nicht auf die Abonnementabrechnung auswirkt.Changing the subscription directory is a service-level operation, so it doesn't affect subscription billing ownership. Um das ursprüngliche Verzeichnis zu löschen, müssen Sie die Abonnementabrechnung einem neuen Kontoadministrator übertragen. Weitere Informationen zum Übertragen der Abrechnung finden Sie unter Übertragen des Besitzes eines Azure-Abonnements auf ein anderes Konto.To delete the original directory, you must transfer the subscription billing ownership to a new Account Admin. To learn more about transferring billing ownership, see Transfer ownership of an Azure subscription to another account.

Schritte nach der ZuordnungPost-association steps

Nachdem Sie ein Abonnement einem anderen Verzeichnis zugeordnet haben, müssen Sie möglicherweise die folgenden Aufgaben ausführen, um den Vorgang fortzusetzen:After you associate a subscription to a different directory, you might need to do the following tasks to resume operations:

Nächste SchritteNext steps