모든 Azure 구독은 Microsoft Entra 테넌트와 트러스트 관계를 맺습니다. 구독은 이 테넌트(디렉터리)를 사용하여 보안 주체 및 디바이스를 인증하고 권한을 부여합니다. 구독이 만료되면 신뢰할 수 있는 인스턴스는 그대로 유지되지만 보안 주체는 Azure 리소스에 대한 액세스 권한을 잃게 됩니다. 구독은 단일 디렉터리만 신뢰할 수 있지만 하나의 Microsoft Entra 테넌트는 여러 구독에서 신뢰할 수 있습니다.
사용자가 Microsoft 클라우드 서비스에 등록하면 새 Microsoft Entra 테넌트가 만들어지고 사용자가 전역 관리자로 만들어집니다. 그러나 구독 소유자가 구독을 기존 테넌트에 조인하는 경우 소유자는 전역 관리자 역할에 할당되지 않습니다.
사용자는 홈 디렉터리에
Azure 구독과 Microsoft Entra 디렉터리 간의 트러스트 관계를 보여 주는
중요하다
구독이 다른 디렉터리에 연결되면 Azure 역할 기반 액세스 제어를 사용하여 역할이 할당된 사용자는 액세스 권한을 잃게. 서비스 관리자 및 공동 관리자를 포함한 클래식 구독 관리자도 액세스 권한을 잃게 됩니다.
AKS(Azure Kubernetes Service) 클러스터를 다른 구독으로 이동하거나 클러스터 소유 구독을 새 테넌트로 이동하면 역할 할당 및 서비스 주체의 권한 손실로 인해 클러스터의 기능이 손실됩니다. AKS에 대한 자세한 내용은 AKS(Azure Kubernetes Service)