hoatranlab.io.vnZalo: 09175168780917516878EmailLinkedIn
MD-102 + MS-102Giai đoạn 4 — Tenant & M365 AdminM26
M26

Cấu hình Tenant Microsoft 365

Subscriptions, org profile, security defaults và license management

MS-102 ~2 giờ Cơ bản Giai đoạn 4/7
01

Lý thuyết: Cấu hình Tenant Microsoft 365

Subscriptions, org profile, cài đặt bảo mật cơ bản và chính sách tenant

Tenant M365 là gì?

Một Microsoft 365 Tenant là instance độc quyền của các dịch vụ Microsoft 365 được cấp phép cho tổ chức. Mỗi tenant có một Tenant ID duy nhất và tên miền mong đợi <org>.onmicrosoft.com.

Các loại subscription và license

PlanDịch vụ chínhPhù hợp
Microsoft 365 Business BasicExchange, Teams, SharePoint, OneDriveSMB <300 user, không cần desktop apps
Microsoft 365 Business StandardThêm Office desktop apps + BookingsSMB cần Office đầy đủ
Microsoft 365 E3Intune, DLP, eDiscovery, ComplianceEnterprise cần quản lý thiết bị
Microsoft 365 E5Defender, Purview, Entra P2, PhoneEnterprise bảo mật cao
Microsoft 365 F1/F3Frontline worker (no desktop apps)Nhân viên không bàn giấy

Org Profile và cài đặt tổ chức

Cài đặtVị tríMục đích
Organization name / logoAdmin Center → Settings → Org settingsHiển thị trên portal và email
Data location (geography)Admin Center → Settings → Org settings → Organization profileChọn nơi lưu trữ dữ liệu (US/EU/APAC)
Release trackAdmin Center → Settings → Org settings → Release preferencesTargeted release (pilot) vs Standard
Security defaultsEntra ID → Properties → Manage Security defaultsBật MFA cơ bản cho toàn tenant
Self-service password resetEntra ID → Password resetCho phép user tự reset mật khẩu

License assignment model

Microsoft 365 sử dụng mô hình license theo user-based subscription. Mỗi user cần có ít nhất một license. License có thể gán trực tiếp (direct) hoặc qua group (group-based licensing).

Group-based licensing được khửến nghị cho tổ chức >50 user — tự động gán/thu hồi license khi user gia nhập/rời group.
02

Lab thực hành: Tenant Setup và License Management

Cấu hình org profile, release track và gán license

Lab A — Cấu hình Org Profile và Release Track

Thực hành tại: Microsoft 365 Admin Center → Settings → Org settings
  1. Mở admin.microsoft.comSettingsOrg settings → tab Organization profile.
  2. Chọn Organization information: cập nhật tên, địa chỉ, số điện thoại. Upload logo (PNG, <240x80px). Click Save.
  3. Vào tab Release preferences → chọn Targeted release for selected users → add 5–10 pilot users → Save.
  4. Để xem Tenant ID: SettingsOrg settingsOrganization profile → copy Tenant ID.
Kết quả đầu ra mọng đợi

Org profile cập nhật hiển thị ngay. Targeted release users nhận tính năng mới trước khi rollout toàn tenant.

Lab B — Bật Security Defaults

Thực hành tại: Azure Portal / Entra Admin Center → Properties
  1. Vào entra.microsoft.comIdentityOverviewProperties.
  2. Scroll xuống Manage security defaults → click link.
  3. Bật Security defaults: toggle sang Enabled → chọn lý do "My organization is using Conditional Access" hoặc "Other" → Save.
  4. Kiểm tra: đăng nhập bằng user test — phải có prompt đăng ký MFA trong 14 ngày.
Nếu tenant đang dùng Conditional Access, không bật Security Defaults — chúng xấu nếu dùng song song.

Lab C — Gán License qua Group

Thực hành tại: Entra Admin Center → Groups → chọn group → Licenses
  1. Vào entra.microsoft.comGroups → chọn group M365-E3-Users.
  2. Click Licenses+ Assignments.
  3. Chọn license Microsoft 365 E3. Tùy chỉnh service plans nếu cần (ví dụ tắt Sway). Click Save.
  4. Kiểm tra: vào Users trong group → một user bất kỳ → Licenses — thấy E3 với nguồn là "Group".
Kết quả đầu ra mọng đợi
PowerShell — kiểm tra license qua Graph:
Connect-MgGraph -Scopes "User.Read.All","Organization.Read.All"
Get-MgUserLicenseDetail -UserId "[email protected]" | Select SkuPartNumber
03

Tình huống thực tế: FPT Software và Multi-Tenant Strategy

Quản lý nhiều tenant cho nhiều khách hàng

FPT Software — MSP quản lý 15 tenant khách hàng

FPT Software là đối tác Microsoft quản lý dịch vụ M365 cho 15 khách hàng khác nhau. Mỗi khách hàng có tenant riêng. FPT dùng Microsoft 365 Lighthouse để quản lý tập trung: xem bảo mật, compliance, license usage và service health của tất cả tenant từ một portal. Mỗi onboard: đầu tiên cấu hình Security Defaults, sau đó migrate sang Conditional Access khi tổ chức trưởng thành về bảo mật.

Qui trình onboard tenant chuẩn

BướcHành độngCông cụ
1Xác nhận Tenant ID + domain mặc địnhAdmin Center
2Cấu hình Org Profile (tên, logo, giờ)Admin Center
3Bật Security Defaults hoặc CA policiesEntra Admin Center
4Gán license qua group-based licensingEntra → Groups
5Thiết lập SSPR cho userEntra → Password reset
6Kiểm tra health tại LighthouseMicrosoft 365 Lighthouse
Microsoft 365 Lighthouse chỉ hỗ trợ tenant có <2,500 user (SMB). Tenant doanh nghiệp lớn dung Microsoft Defender XDR Multi-tenant management.