Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Wenn Sie ein Managed Security Service Provider (MSSP) sind und Azure Lighthouse verwenden, um Ihren Kunden SOC-Dienste (Security Operations Center) anzubieten, können Sie die Microsoft Sentinel Ressourcen Ihrer Kunden direkt aus Ihrem eigenen Azure Mandanten verwalten, ohne eine Verbindung mit dem Mandanten des Kunden herstellen zu müssen.
Wichtig
Nach dem 31. März 2027 werden Microsoft Sentinel im Azure-Portal nicht mehr unterstützt und sind nur im Microsoft Defender-Portal verfügbar. Alle Kunden, die Microsoft Sentinel im Azure Portal verwenden, werden an das Defender Portal umgeleitet.
Wenn Sie weiterhin Microsoft Sentinel im Azure-Portal verwenden, empfehlen wir Ihnen, mit der Planung des Wechsels zum Defender-Portal zu beginnen, um eine reibungslose Benutzererfahrung zu gewährleisten und die vom Defender-Portal angebotenen Funktionen für einheitliche Sicherheitsvorgänge und mehrinstanzenfähige Verwaltung in vollem Umfang zu nutzen. Anleitungen und bewährte Methoden finden Sie im Microsoft Defender-Portalimplementierungshandbuch für MSSPs.
Voraussetzungen
Bevor Sie mehrere Tenants in Microsoft Sentinel verwalten, erfüllen Sie folgende Voraussetzung:
Überprüfen der Registrierung von Microsoft Sentinel Ressourcenanbietern
Ihr MSSP-Tenant muss die Microsoft Sentinel-Ressourcenanbieter auf mindestens einem Abonnement registriert haben. Jeder Mieter Ihrer Kunden muss diese Ressourcenanbieter ebenfalls registriert haben.
Wenn du Microsoft Sentinel bereits in deinem Tenant registriert hast und deine Kunden dasselbe in ihrem Tenant getan haben, kannst du zu Access Microsoft Sentinel in verwalteten Tenants springen.
So überprüfen Sie die Registrierung:
Wählen Sie im Azure-Portal Abonnements aus, und wählen Sie dann im Menü ein relevantes Abonnement aus.
Wählen Sie im Navigationsmenü auf dem Abonnementbildschirm unter Einstellungendie Option Ressourcenanbieter aus.
Aus dem Abonnementnamen | Bildschirm der Ressourcenanbieter, Suche nach Microsoft. OperationalInsights und Microsoft. SecurityInsights. Wählen Sie jede einzelne aus und prüfen Sie die Status-Spalte. Wenn der Status Nicht registriert ist, wählen Sie Registrieren.
Zugriff auf Microsoft Sentinel in verwalteten Mandanten
Führen Sie die folgenden Schritte aus, um auf die Microsoft Sentinel Arbeitsbereiche Ihrer Kunden aus Ihrem eigenen Mandanten zuzugreifen:
Wählen Sie unter Verzeichnis + Abonnement die delegierten Verzeichnisse aus (jedes Verzeichnis wird einem Tenant zugeordnet). Wählen Sie außerdem die Abonnements aus, die die Microsoft Sentinel-Arbeitsbereiche Ihres Kunden enthalten.
Öffnen Sie Microsoft Sentinel, in dem Sie alle Arbeitsbereiche in den ausgewählten Abonnements sehen und nahtlos mit ihnen arbeiten können, genau wie jeder Arbeitsbereich in Ihrem eigenen Mandanten.
Hinweis
Man kann Connectors in Microsoft Sentinel nicht von einem verwalteten Arbeitsbereich aus bereitstellen, der nur Azure Lighthouse verwendet. Du musst auch GDAP konfigurieren. Weitere Details finden Sie im Microsoft Defender Portal Implementierungsleitfaden für MSSPs.
Verwandte Inhalte
Weitere Informationen zu Microsoft Sentinel finden Sie in den folgenden Artikeln:
- Erfahren Sie, wie Sie Einblick in Ihre Daten und potenzielle Bedrohungen erhalten.
- Erste Schritte beim Erkennen von Bedrohungen mit Microsoft Sentinel.