Verwalten Sie mehrere Mandanten in Microsoft Sentinel als MSSP

Wenn Sie ein Managed Security Service Provider (MSSP) sind und Azure Lighthouse verwenden, um Ihren Kunden SOC-Dienste (Security Operations Center) anzubieten, können Sie die Microsoft Sentinel Ressourcen Ihrer Kunden direkt aus Ihrem eigenen Azure Mandanten verwalten, ohne eine Verbindung mit dem Mandanten des Kunden herstellen zu müssen.

Wichtig

Nach dem 31. März 2027 werden Microsoft Sentinel im Azure-Portal nicht mehr unterstützt und sind nur im Microsoft Defender-Portal verfügbar. Alle Kunden, die Microsoft Sentinel im Azure Portal verwenden, werden an das Defender Portal umgeleitet.

Wenn Sie weiterhin Microsoft Sentinel im Azure-Portal verwenden, empfehlen wir Ihnen, mit der Planung des Wechsels zum Defender-Portal zu beginnen, um eine reibungslose Benutzererfahrung zu gewährleisten und die vom Defender-Portal angebotenen Funktionen für einheitliche Sicherheitsvorgänge und mehrinstanzenfähige Verwaltung in vollem Umfang zu nutzen. Anleitungen und bewährte Methoden finden Sie im Microsoft Defender-Portalimplementierungshandbuch für MSSPs.

Voraussetzungen

Bevor Sie mehrere Tenants in Microsoft Sentinel verwalten, erfüllen Sie folgende Voraussetzung:

Überprüfen der Registrierung von Microsoft Sentinel Ressourcenanbietern

Ihr MSSP-Tenant muss die Microsoft Sentinel-Ressourcenanbieter auf mindestens einem Abonnement registriert haben. Jeder Mieter Ihrer Kunden muss diese Ressourcenanbieter ebenfalls registriert haben.

Wenn du Microsoft Sentinel bereits in deinem Tenant registriert hast und deine Kunden dasselbe in ihrem Tenant getan haben, kannst du zu Access Microsoft Sentinel in verwalteten Tenants springen.

So überprüfen Sie die Registrierung:

  1. Wählen Sie im Azure-Portal Abonnements aus, und wählen Sie dann im Menü ein relevantes Abonnement aus.

  2. Wählen Sie im Navigationsmenü auf dem Abonnementbildschirm unter Einstellungendie Option Ressourcenanbieter aus.

  3. Aus dem Abonnementnamen | Bildschirm der Ressourcenanbieter, Suche nach Microsoft. OperationalInsights und Microsoft. SecurityInsights. Wählen Sie jede einzelne aus und prüfen Sie die Status-Spalte. Wenn der Status Nicht registriert ist, wählen Sie Registrieren.

    Screenshot: Überprüfen von Ressourcenanbietern

Zugriff auf Microsoft Sentinel in verwalteten Mandanten

Führen Sie die folgenden Schritte aus, um auf die Microsoft Sentinel Arbeitsbereiche Ihrer Kunden aus Ihrem eigenen Mandanten zuzugreifen:

  1. Wählen Sie unter Verzeichnis + Abonnement die delegierten Verzeichnisse aus (jedes Verzeichnis wird einem Tenant zugeordnet). Wählen Sie außerdem die Abonnements aus, die die Microsoft Sentinel-Arbeitsbereiche Ihres Kunden enthalten.

    Wählen Sie Mandanten und Abonnements aus

  2. Öffnen Sie Microsoft Sentinel, in dem Sie alle Arbeitsbereiche in den ausgewählten Abonnements sehen und nahtlos mit ihnen arbeiten können, genau wie jeder Arbeitsbereich in Ihrem eigenen Mandanten.

Hinweis

Man kann Connectors in Microsoft Sentinel nicht von einem verwalteten Arbeitsbereich aus bereitstellen, der nur Azure Lighthouse verwendet. Du musst auch GDAP konfigurieren. Weitere Details finden Sie im Microsoft Defender Portal Implementierungsleitfaden für MSSPs.

Weitere Informationen zu Microsoft Sentinel finden Sie in den folgenden Artikeln: