Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Gilt für:
Mitarbeitermandanten
Externe Mandanten (weitere Informationen)
In diesem Artikel wird die Preis- und Abrechnungsstruktur für Microsoft Entra External ID beschrieben. External ID verwendet ein einfaches Abrechnungsmodell auf Basis monatlich aktiver Benutzer (MAU) mit optionalen Premium-Erweiterungen für erweiterte Szenarien. Außerdem wird beschrieben, wie Sie Ihren Mandanten mit einem Azure-Abonnement verknüpfen, um einen korrekten Abrechnungs- und Funktionszugriff sicherzustellen.
Die neuesten Preisdetails finden Sie unter "Externe ID-Preise".
Abrechnungsmodell mit externer ID
Das grundlegende Abrechnungsmodell für externe IDs basiert auf monatlich aktiven Benutzern (MAU), was die Anzahl eindeutiger externer Benutzer ist, die sich innerhalb eines Kalendermonats bei Ihren Mandanten authentifizieren. Um die Gesamtzahl der MAUs zu ermitteln, werden die MAUs für alle Mitarbeitenden und externen Mandanten zusammengefasst, die mit einem Abonnement verknüpft sind.
Die MAU-Abrechnung trägt dazu bei, Ihre Kosten zu senken, indem sie eine kostenlose Stufe und flexible, vorhersehbare Preise anbieten. Sie können kostenlos beginnen und nur bezahlen, was Sie verwenden, wenn Ihr Unternehmen wächst.
Das MAU-Abrechnungsmodell für externe ID gilt für alle Gastbenutzer. Gastbenutzer umfassen:
Externe Gäste für die B2B-Zusammenarbeit in Microsoft Entra Workforce-Mandanten. Diese Benutzer melden sich mit externen Anmeldeinformationen an. Ihre
UserTypeEigenschaft ist aufGuestfestgelegt.Hinweis
Wenn Sie mehrere Mandanten besitzen und ausführen, können sich Ihre Mitgliedsbenutzer über Ihre Mandanten hinweg authentifizieren, ohne auf die MAU-Gesamtsumme angerechnet zu werden. Für die B2B-Zusammenarbeit wird das MAU-Abrechnungsmodell nur an externe Benutzer angewendet, deren
UserType-WertGuestbeträgt. Es gilt nicht für Benutzende, die aus der Organisation stammen und einenUserType-Wert vonMemberhaben.Interne Gäste in Microsoft Entra. Diese Benutzer melden sich mit
internalAnmeldeinformationen an. IhreUserTypeEigenschaft ist aufGuestfestgelegt.Externe Benutzer in Microsoft Entra externen Mandanten:
- Verbraucher und Geschäftskunden (Benutzer ohne Verzeichnisrollen)
- Administratoren (Benutzer mit Verzeichnisrollen)
Die MAU-Abrechnung gilt für alle Benutzer eines externen Mandanten, unabhängig von ihrer
UserTypeEinstellung.
Weitere Informationen zu den Unterschieden zwischen internen und externen Gästen finden Sie unter Grundlegendes und Verwalten der Eigenschaften von B2B-Gastbenutzern.
Premium-Erweiterungen
Zusätzlich zur grundlegenden MAU-Abrechnung bietet externe ID Premium-Add-Ons, die Funktionen für erweiterte Szenarien erweitern. Jedes Add-On verfügt über ein eigenes Abrechnungsmodell. In der folgenden Tabelle sind die verfügbaren Add-Ons zusammengefasst.
| Add-On | Mandantenkonfiguration | Abrechnungsmodell | Beschreibung |
|---|---|---|---|
| M2M-Authentifizierung | External | Transaktionsbasiert | Authentifizierung mit OAuth 2.0-Clientanmeldeinformationenflüssen für Computer-zu-Computer-Authentifizierungsszenarien ohne Benutzerinteraktion. Gebühren basieren auf der Anzahl der Authentifizierungstransaktionen. |
| SMS Phone-Authentifizierung | Mitarbeiter, extern | Transaktionsbasiert | Zusätzliche Gebühren für jedes SMS-basierte Authentifizierungsereignis (nur Text; VoIP wird nicht unterstützt). Weitere Informationen finden Sie unter Features und Lizenzen für Microsoft Entra mehrstufige Authentifizierung. |
| Go-Local | External | MAU-basiert | Speichern Sie externe Identitätsdaten in einer bestimmten geografischen Region, um die Anforderungen an die Datenspeicherung zu erfüllen. Derzeit nur in Australien und Japan verfügbar. |
| ID-Governance | Arbeitskräfte | MAU-basiert | Steuern Sie Gastbenutzer mit Premium-Features in Microsoft Entra ID Governance. Weitere Informationen finden Sie unter Microsoft Entra ID Governance Lizenzierung für Gastbenutzer. |
| GSA für Gäste | Arbeitskräfte | MAU-basiert | Global Secure Access (GSA)-Abdeckung für Gastbenutzer in Mandanten für Mitarbeitende. |
Hinweis
Premium-Add-On-Gebühren sind zusätzlich zur grundlegenden MAU-Abrechnung. Die neuesten Informationen zum Add-On-Preis finden Sie unter Preise für externe IDs.
Abrechnungsszenarien
Die folgenden Beispiele veranschaulichen, wie grundlegende MAU-Abrechnungen und Premium-Add-Ons zusammenarbeiten. Jedes Szenario zeigt an, für welche Mandantenkonfigurationen es gilt (Mitarbeiter oder externe Benutzer). Weitere Informationen finden Sie unter Mandantenkonfigurationen. Diese Szenarien sind konzeptionell und enthalten keine spezifischen Preise. Aktuelle Preise finden Sie unter Externe ID-Preise.
Szenario 1: App für Endverbraucher mit einfacher Anmeldefunktion (externer Mandant)
Eine in einem externen Mandanten registrierte Verbraucher-App verfügt über 10.000 Benutzer, die sich mit E-Mail und Kennwort oder Identitätsanbietern für soziale Netzwerke anmelden. Es sind keine Premium-Add-Ons aktiviert.
- Mandantenkonfiguration: Extern
- Anwendbare Add-On-SKU: Keine
- Metertyp: MAU
- MAU-Anzahl: 10.000
- Ergebnis: Keine Kosten, wenn die MAU-Nutzung innerhalb der kostenlosen Grenzwerte liegt.
Szenario 2: M2M-Authentifizierung (externer Mandant)
Ein Hintergrunddienst, z. B. eine Konsolen-App, wird kontinuierlich ausgeführt und authentifiziert sich mit Microsoft Entra External ID mithilfe von Clientanmeldeinformationen. Die App ruft eine API im eigenen Auftrag ohne Benutzerinteraktion auf und aktualisiert das Zugriffstoken stündlich.
- Mandantenkonfiguration: Extern
- Anwendbare Add-On-SKU: M2M-Authentifizierung
- Metertyp: Transaktion (M2M-Authentifizierung)
- MAU-Anzahl: 0 (M2M-Authentifizierung umfasst keine Benutzeranmeldungen, daher gelten keine MAU-Gebühren).
- Beschreibung: Transaktionsgebühren basierend auf der Anzahl der Authentifizierungsanforderungen für Clientanmeldeinformationen; Beispielsweise erzeugt eine Tokenaktualisierung pro Stunde ca. 720 Transaktionen pro Monat.
- Ergebnis: Es gelten nur Gebühren für das M2M-Authentifizierungs-Add-On. Aktuelle Transaktionspreise finden Sie unter Externe ID-Preise.
Szenario 3: Consumer-App mit interaktiven Benutzern und M2M-Anrufen (externer Mandant)
Eine Consumer-App in einem externen Mandanten verfügt über 5.000 Benutzer, die sich interaktiv anmelden. Die App verwendet auch die M2M-Authentifizierung (Clientanmeldeinformationen) für Hintergrundverarbeitungsaufgaben, z. B. das Synchronisieren von Daten und das Senden von Benachrichtigungen.
- Mandantenkonfiguration: Extern
- Anwendbare Add-On-SKU: M2M-Authentifizierung
- Metertyp: MAU und Transaktion (M2M-Authentifizierung)
- MAU-Anzahl: 5.000 (nur interaktive Benutzer; M2M-Authentifizierungsaufrufe zählen nicht zu MAU)
- Beschreibung: Transaktionsgebühren basierend auf der Anzahl der Authentifizierungsanforderungen für Clientanmeldeinformationen.
- Ergebnis: Microsoft Entra External ID Basic-MAU-Belastungen für interaktive Benutzer sowie Zusatzbelastungen für die M2M-Authentifizierung bei der Hintergrundverarbeitung.
Szenario 4: B2B-Zusammenarbeit mit ID Governance (Mitarbeitermandant)
Eine Organisation lädt 2.000 externe Geschäftspartner als B2B-Kollaborationsgäste in ihren Workforce-Mandanten ein. Die Organisation verwendet ID Governance zur Verwaltung von mithilfe von maschinellem Lernen unterstützten Zugriffsüberprüfungen für Gastbenutzer.
- Mandantenkonfiguration: Mitarbeiter
- Anwendbare Add-On-SKU: ID Governance
- Metertyp: MAU
- MAU-Anzahl: 2.000
- Beschreibung: Gebühren für Gäste, die Governanceaktionen während des Monats auslösen, z. B. Maschinelles Lernen, unterstützte Zugriffsüberprüfungen; weitere Informationen finden Sie unter Microsoft Entra ID Governance Lizenzierung für Gastbenutzer.
- Ergebnis: Basic-MAU-Gebühren für Microsoft Entra External ID plus Gebühren für das Add-On ID Governance.
Szenario 5: Consumer-App mit Datenresidenz (externer Mandant)
Eine Consumer-App in einem externen Mandanten verfügt über 8.000 Benutzer, die sich interaktiv anmelden. Die Organisation aktiviert das Go-Local-Add-on, um externe Identitätsdaten in einer bestimmten geografischen Region zu speichern und so die Anforderungen an die Datenresidenz zu erfüllen. Das Go-Local-Add-On ist derzeit nur in Australien und Japan verfügbar.
- Mandantenkonfiguration: Extern
- Anwendbare Add-On-SKU: Go-Local
- Metertyp: MAU
- MAU-Anzahl: 8.000
- Beschreibung: MAU-basierte Gebühren zum Speichern externer Identitätsdaten in der ausgewählten Region, zusätzlich zu den grundlegenden MAU-Gebühren.
- Ergebnis: Microsoft Entra External ID Basic-MAU-Gebühren plus Go-Local-Add-On-Gebühren.
Abonnementanforderungen
Für die externe ID ist ein Azure Abonnement für die Abrechnung erforderlich. In den folgenden Abschnitten wird beschrieben, wie Sie eine Belegschaft oder einen externen Mandanten mit einem Abonnement verknüpfen. Details zu den Preisen finden Sie unter Preise für externe IDs.
Hinweis
Wenn Sie zuvor die B2B-Zusammenarbeit unter einer Azure AD External Identities P1/P2-SKU abonniert haben, finden Sie auf der Seite "Preise für externe ID" Informationen zu aktuellen Preisoptionen und allen verfügbaren Upgradepfaden.
Verknüpfen eines Mitarbeitermandanten mit einem Abonnement
Microsoft Entra-Mitarbeitermandanten müssen mit einem Azure-Abonnement verknüpft sein, um ordnungsgemäße Abrechnungen und den Zugriff auf Funktionen sicherzustellen. So verknüpfen Sie Ihren Mandanten mit einem Abonnement:
Melden Sie sich beim Microsoft Entra Admin Center an. Verwenden Sie ein Konto, das mindestens über die Rolle "Mitwirkender" innerhalb des Abonnements oder einer Ressourcengruppe innerhalb des Abonnements verfügt.
Wählen Sie das Verzeichnis aus, das Sie verknüpfen möchten:
- Wählen Sie auf der Symbolleiste das Symbol "Einstellungen" aus.
- Suchen Sie im Bereich Verzeichnisse + Abonnements Ihren Workforce-Mandanten in der Liste Verzeichnisname. Wählen Sie dann "Wechseln" aus.
Gehen Sie zu Entra ID>Externe Identitäten>Übersicht.
Wählen Sie unter "Abonnements" "Verknüpfte Abonnements" aus.
Aktivieren Sie in der Mandantenliste das Kontrollkästchen neben dem Mandanten, und wählen Sie dann Abonnement verknüpfen aus.
Wählen Sie im Bereich "Abonnement verknüpfen " ein Abonnement und eine Ressourcengruppe aus. Wählen Sie dann Anwenden aus. (Wenn keine Abonnements aufgeführt sind, lesen Sie Was, wenn ich ein Abonnement nicht finden kann? weiter unten in diesem Artikel.)
Nachdem Sie diese Schritte abgeschlossen haben, wird Ihr Azure-Abonnement basierend auf den Details Ihres Azure-Direkt- oder Enterprise-Vertrags, sofern zutreffend, in Rechnung gestellt.
Wie gehe ich vor, wenn ich kein Abonnement finden kann?
Wenn im Bereich "Abonnement verknüpfen " keine Abonnements verfügbar sind, sind hier einige mögliche Gründe aufgeführt:
Sie versuchen, einen "Workforce Tenant" mit einem Abonnement zu verknüpfen, aber Sie sind derzeit bei einem externen Tenant angemeldet. Wechseln Sie zum Workforce-Mandanten:
- Wählen Sie auf der Symbolleiste des Microsoft Entra Admin Centers "Einstellungen" aus.
- Suchen Sie im Bereich Verzeichnisse + Abonnements Ihren Workforce-Mandanten in der Liste. Wählen Sie dann "Wechseln" aus.
Sie verfügen nicht über die entsprechenden Berechtigungen. Melden Sie sich unbedingt mit einem Azure-Konto an, das mindestens über die Rolle "Mitwirkender" innerhalb des Abonnements oder einer Ressourcengruppe innerhalb des Abonnements verfügt.
Ein Abonnement ist vorhanden, ist aber noch nicht Ihrem Verzeichnis zugeordnet. Sie können ihrem Mandanten ein vorhandenes Abonnement zuordnen und dann die Schritte zum Verknüpfen mit Ihrem Mandanten wiederholen.
Es ist kein Abonnement vorhanden. Im Bereich "Abonnement verknüpfen " können Sie ein Abonnement erstellen, indem Sie den Link auswählen , wenn Sie noch kein Abonnement haben, können Sie hier ein Abonnement erstellen.
Nachdem Sie ein neues Abonnement erstellt haben, müssen Sie eine Ressourcengruppe im neuen Abonnement erstellen. Wiederholen Sie dann die Schritte zum Verknüpfen mit Ihrem Mandanten.
Verknüpfen eines externen Mandanten mit einem Abonnement
Abhängig davon, wie Sie Ihren externen Mandanten erstellt haben, ist er möglicherweise bereits mit einem Abonnement verknüpft. Führen Sie die folgenden Schritte aus, um dies festzustellen:
Melden Sie sich beim Microsoft Entra Admin Center an.
Stellen Sie sicher, dass Ihr externer Mandant ausgewählt ist:
- Wählen Sie auf der Symbolleiste das Symbol "Einstellungen" aus.
- Suchen Sie im Bereich Verzeichnisse + Abonnements Ihren externen Mandanten in der Verzeichnisnamenliste . Wählen Sie dann "Wechseln" aus.
Wählen Sie "Start" aus, und suchen Sie den Abschnitt "Abrechnung" . Führen Sie dann eine der folgenden Aktionen aus:
Wenn Ihr Mandant mit einem Abonnement verknüpft ist, wird die Abonnement-ID in diesem Abschnitt angezeigt. Sie können die ID auswählen, um Abonnementdetails anzuzeigen.
Wenn Ihr Mandant noch nicht mit einem Abonnement verknüpft ist, wählen Sie im Abrechnungsbereich den Link "Hier klicken" aus, um einen Upgradelink zu erstellen . Wählen Sie dann die Schaltfläche " Abonnement hinzufügen " aus.
Ändern des Abonnements, mit dem Ihr externer Mandant verknüpft ist
Sie können einen externen Mandanten in ein anderes Abonnement verschieben, solange sich das Abonnement, das Sie verwenden möchten, im gleichen Microsoft Entra-Mitarbeitermandanten wie das aktuelle Abonnement befindet. Der Wechsel zu einem Abonnement in einem anderen Microsoft Entra Workforce-Mandanten wird derzeit nicht unterstützt.
Um Ihre externen Mandantenressourcen in das neue Abonnement zu verschieben, verwenden Sie Azure Resource Manager wie in Move Azure Ressourcen in eine neue Ressourcengruppe oder ein neues Abonnement beschrieben. Lesen Sie zuerst den Artikel, um die Einschränkungen und Anforderungen vollständig zu verstehen. Der Artikel enthält auch weitere wichtige Informationen, wie eine Liste von Punkten, die Sie vor dem Verschieben überprüfen sollten, und Schritte zum Überprüfen des Verschiebungsvorgangs.
Kann ich den Besitz eines Abonnements ändern?
Sie können den Besitz eines Abonnements nicht an einen externen Microsoft Entra-Mandanten übertragen. Externe Mandanten verfügen nicht über Abonnementverwaltungsfunktionen. Externe Mandanten müssen mit Abonnements verknüpft werden, die Microsoft Entra Workforce-Mandanten besitzen.
Verwandte Inhalte
- Sehen Sie sich die häufig gestellten Fragen zu externen Mandanten an.
- Die neuesten Preisinformationen finden Sie unter Microsoft Entra External ID Pricing.