Todas las suscripciones de Azure tienen una relación de confianza con un inquilino de Microsoft Entra. Las suscripciones dependen de este inquilino (directorio) para autenticar y autorizar entidades de seguridad y dispositivos. Cuando una suscripción expira, la instancia de confianza permanece, pero las entidades de seguridad pierden el acceso a los recursos de Azure. Las suscripciones solo pueden confiar en un único directorio, mientras que un inquilino de Microsoft Entra puede ser de confianza para varias suscripciones.
Cuando un usuario se suscribe a un servicio en la nube de Microsoft, se crea un nuevo inquilino de Microsoft Entra y el usuario se convierte en administrador global. Sin embargo, cuando un propietario de una suscripción se une a su suscripción a un inquilino existente, el propietario no se asigna al rol de administrador global.
Aunque es posible que los usuarios solo tengan una autenticación única directorio de inicio, los usuarios pueden participar como invitados en varios directorios. Puede ver tanto los directorios de inicio como de invitado para cada usuario de Microsoft Entra ID.
Importante
Cuando una suscripción está asociada a un directorio diferente, los usuarios que tienen roles asignados mediante control de acceso basado en rol de Azure pierden su acceso. Los administradores de suscripciones clásicas, incluidos el administrador de servicios y los coadministradores, también pierden el acceso.
Mover el clúster de Azure Kubernetes Service (AKS) a una suscripción diferente o mover la suscripción propietaria del clúster a un nuevo inquilino, hace que el clúster pierda la funcionalidad debido a la pérdida de asignaciones de roles y los derechos de la entidad de servicio. Para más información sobre AKS, consulte azure Kubernetes Service (AKS).