모든 사용자 인증은 디렉토리 관리를 통해 구성되는 Active Directory 링크에 의해 처리됩니다. 각 테넌트에는 사용자 또는 그룹 수준의 인증을 제공하는 하나 이상의 Active Directory 링크가 있습니다.

시스템 관리자는 Single Sign-On 초기 구성과 기본 테넌트 설정을 수행하며 이 과정에서 각 테넌트에 하나 이상의 Active Directory 링크와 테넌트 관리자 한 명을 지정합니다. 이후 테넌트 관리자는 필요에 맞게 사용자 또는 그룹에 역할을 할당하고 추가적인 Active Directory 링크를 구성할 수 있습니다.

또한 테넌트 관리자는 자신의 고유한 테넌트 내에 사용자 지정 그룹을 생성하고 여기에 사용자와 그룹을 추가할 수 있습니다. 사용자 지정 그룹은 역할을 할당받거나 승인 정책의 승인자로 지정될 수 있습니다.

테넌트 관리자는 자신의 테넌트 내에 비즈니스 그룹을 생성할 수도 있습니다. 비즈니스 그룹이란 주로 카탈로그 서비스와 인프라 리소스 집합에 연결할 수 있는 업계의 업무, 부서 또는 기타 조직 단위와 연결된 사용자 집합입니다. 비즈니스 그룹에는 사용자 및 사용자 지정 그룹을 추가할 수 있습니다.