Centralización de operaciones de administraciónCentralize management operations

Para la mayoría de las organizaciones, el uso de un único inquilino de Azure Active Directory (Azure AD) para todos los usuarios simplifica las operaciones de administración y reduce los costos de mantenimiento.For most organizations, using a single Azure Active Directory (Azure AD) tenant for all users simplifies management operations and reduces maintenance costs. Esto se debe a que todas las tareas de administración pueden realizarlas usuarios designados, grupos de usuarios o entidades de servicio dentro de ese inquilino.This is because all management tasks can be by designated users, user groups, or service principals within that tenant.

Si es posible, se recomienda que use un único inquilino de Azure AD en cada organización.We recommend that you use only one Azure AD tenant for your organization, if possible. No obstante, algunas situaciones pueden requerir que una organización mantenga varios inquilinos de Azure AD por los siguientes motivos:However, some situations might require an organization to maintain multiple Azure AD tenants for the following reasons:

  • Es una subsidiaria totalmente independiente.They are wholly independent subsidiaries.
  • Funciona de forma independiente en varias zonas geográficas.They're operating independently in multiple geographies.
  • Se aplican determinados requisitos de cumplimiento o de tipo legal.Certain legal or compliance requirements apply.
  • Se adquirieron otras organizaciones (a veces de forma temporal hasta que se define una estrategia de consolidación de inquilinos a largo plazo).There are acquisitions of other organizations (sometimes temporary until a long-term tenant consolidation strategy is defined).

Cuando se requiere una arquitectura de multiinquilino, Azure Lighthouse proporciona una manera de centralizar y simplificar las operaciones de administración.When a multiple-tenant architecture is required, Azure Lighthouse provides a way to centralize and streamline management operations. Las suscripciones de varios inquilinos se pueden incorporar para la administración de recursos delegados de Azure.Subscriptions from multiple tenants can be onboarded for Azure delegated resource management. Esta opción permite a los usuarios especificados en el inquilino de administración realizar funciones de administración entre inquilinos de una manera centralizada y escalable.This option allows specified users in the managing tenant to perform cross-tenant management functions in a centralized and scalable manner.

Por ejemplo, supongamos que su organización tiene un solo inquilino, Tenant A.For example, let's say your organization has a single tenant, Tenant A. Posteriormente, la organización adquiere dos inquilinos adicionales, Tenant B y Tenant C y, por motivos empresariales, ambos deben mantenerse como inquilinos independientes.The organization then acquires two additional tenants, Tenant B and Tenant C, and you have business reasons that require you to maintain them as separate tenants.

Su organización quiere usar las mismas definiciones de directiva, prácticas de copia de seguridad y procesos de seguridad en todos los inquilinos.Your organization wants to use the same policy definitions, backup practices, and security processes across all tenants. Dado que ya tiene usuarios (incluidos los grupos de usuarios y las entidades de servicio) que son responsables de realizar estas tareas en Tenant A, puede incorporar todas las suscripciones en Tenant B y en Tenant C, con el fin de que los mismos usuarios de Tenant A puedan realizar esas mismas tareas.Because you already have users (including user groups and service principals) that are responsible for performing these tasks within Tenant A, you can onboard all of the subscriptions within Tenant B and Tenant C so that those same users in Tenant A can perform those tasks. Tenant A a continuación, se convierte en el inquilino de administración de Tenant B y Tenant C.Tenant A then becomes the managing tenant for Tenant B and Tenant C.

Los usuarios del Inquilino A administran los recursos del Inquilino B y del Inquilino C

Para más información, consulte Azure Lighthouse en escenarios empresariales.For more information, see Azure Lighthouse in enterprise scenarios.