Berechtigungsmodell in einem Multi-Geo-MandantenPermission model in a Multi-Geo tenant

Das Berechtigungsmodell in einem OneDrive-und SharePoint Online Multi-Geo-Mandanten ist identisch mit dem für einen einzelnen Geo-Mandanten.The permission model in a OneDrive and SharePoint Online Multi-Geo tenant is the same as that for a single geo tenant.

Ein Multi-Geo-Mandant verfügt über eine einzelne Azure-Active Directory (Azure AD)-Umgebung, die über alle Geo-Standorte verteilt ist.A Multi-Geo tenant has a single Azure Active Directory (Azure AD) environment distributed across all geo locations. Diese Azure AD Umgebung umfasst Folgendes:This Azure AD environment includes:

  • Alle Benutzer und Gruppen.All users and groups. Wenn Sie Berechtigungen für einen Benutzer oder eine Gruppe gewähren, gelten diese Berechtigungen für alle geografischen Standorte.If you grant a user or group permissions, these permissions apply to all geo locations.
  • Alle Sicherheitsprinzipale.All security principals. Unabhängig davon, ob Sie Ihre Anwendung in Azure AD mithilfe eines der Azure-Portale oder über Azure Access Control Services (appregnew. aspx in SharePoint) registrieren, gelten die gewährten Berechtigungen für alle geografischen Standorte.Whether you register your application in Azure AD by using one of the Azure portals, or via Azure Access Control Services (appregnew.aspx in SharePoint), the permissions granted apply to all geo locations.

In der folgenden Abbildung ist ein Multi-Geo-Mandant mit Folgendem dargestellt:The following image shows a Multi-Geo tenant with:

  • Einem standardmäßigen geografischen Speicherort in Nordamerika.A default geo location in North America.
  • Einem Satellitenstandort in Europa.A satellite geo location in Europe.
  • Einem Satellitenstandort in Asien.A satellite geo location in Asia.

Dieser Mandant verfügt über eine verteilte Azure AD Umgebung, die alle Benutzer, Gruppen und Berechtigungen enthält.This tenant has one distributed Azure AD environment that includes all the users, groups, and permissions. Die zentrale Azure AD Instanz wird an alle geografischen Standorte verteilt.The central Azure AD instance is distributed to all the geo locations.


Eine Weltkarte mit einem Standard geografischen Standort in Nordamerika und Satelliten geografischen Standorten in Europa und Asien mit Benutzerkonten und Gruppen, die in Azure AD gespeichert werden

Informationen zum Konfigurieren Ihrer Anwendungen für Multi-Geo-Mandanten in Azure AD finden Sie unter Einrichten einer Multi-Geo-Beispielanwendung.To configure your applications for Multi-Geo tenants in Azure AD, see Set up a Multi-Geo sample application.

Siehe auchSee also