Verwalten von Mandanten in anderen Microsoft-Cloudumgebungen

Wichtig

Einige Informationen in diesem Artikel beziehen sich auf ein vorab veröffentlichtes Produkt, das vor der kommerziellen Veröffentlichung möglicherweise erheblich geändert wird. Microsoft übernimmt in Bezug auf die hier bereitgestellten Informationen keine Gewährleistung, weder ausdrücklich noch konkludent.

Die mehrinstanzenfähige Verwaltung in Microsoft Defender unterstützt Government Cloud-Umgebungen, um deren Mandanten in anderen Cloudumgebungen durch cloudübergreifende Sichtbarkeit anzuzeigen. Sicherheitsteams, die in Government-Cloudumgebungen arbeiten, können jetzt ihre gesamten Sicherheitsvorgänge, einschließlich Mandanten in anderen Cloudumgebungen, in einem einzigen Bereich verwalten.

Die cloudübergreifende Sichtbarkeit ermöglicht es mehrinstanzenfähigen GCC High- und DoD-Kunden, Mandanten in Microsoft GCC- und kommerziellen Cloudumgebungen anzuzeigen und zu verwalten.

Voraussetzungen

Cloudübergreifende Sichtbarkeit ist für Behördenkunden verfügbar, die über die geltenden Lizenzierungsanforderungen verfügen.

Zusätzlich sollte sichergestellt werden, dass die Einstellung Multi-Faktor-Authentifizierung aus Microsoft Entra-Mandanten vertrauen korrekt konfiguriert ist, um erfolgreich auf Mandanten in Microsoft Commercial Cloud-Umgebungen zuzugreifen. Informationen zum Konfigurieren von MFA finden Sie unter Ändern der Einstellungen für eingehende Vertrauensstellungen für MFA und Geräteansprüche.

B2B-Kollaborationseinstellungen konfigurieren

Führen Sie die folgenden Schritte aus, um die Einstellungen für die B2B-Zusammenarbeit zu konfigurieren.

Konfiguration der Home-Tenant-Einstellungen

  1. Melden Sie sich beim Microsoft Entra Admin Centeran.
  2. Navigieren Sie zu Identität > Externe Identitäten > Mandantenübergreifende Zugriffseinstellungen, und wählen Sie dann Mandantenübergreifende Zugriffseinstellungen aus.
  3. Wählen Sie Organisation hinzufügen aus. Geben Sie die Mandanten-ID der organization ein, die Sie hinzufügen möchten, und wählen Sie dann Hinzufügen aus.

Hinweis

Standardmäßig erbt ein B2B die Standardeinstellungen Ihres Mandanten.

Konfigurieren Sie die Home-Tenant-Einstellungen wie folgt:

  1. Wählen Sie für die hinzugefügte Organisation Eingehender Zugriff aus.
  2. Legen Sie die B2B-Zusammenarbeit für Zugriff und Benutzer auf Blockieren fest.
  3. Legen Sie auf der Registerkarte „Anwendung“ den Zugriff auf Blockieren und „Gilt für“ auf Alle Anwendungen fest, und wählen Sie dann Speichern aus.
  4. Wählen Sie direkte B2B-Verbindung aus, legen Sie den Zugriff status auf Blockieren und Gilt für alle Benutzer fest.
  5. Legen Sie auf der Registerkarte „Anwendung“ den Zugriff auf Blockieren und „Gilt für“ auf Alle Anwendungen fest, und wählen Sie dann Speichern aus.

Für den Home Tenant (den Tenant, von dem aus du den Cross-Cloud-Zugriff verwaltenst) sind keine weiteren MFA-Vertrauenseinstellungen erforderlich.

Führen Sie die folgenden Schritte aus, um die Einstellungen für den ausgehenden Zugriff für den Heimmandanten zu konfigurieren:

  1. Wählen Sie im Bereich Mandantenübergreifende Zugriffseinstellungen die Option Ausgehender Zugriff aus.
  2. Konfigurieren Sie die B2B-Zusammenarbeit, indem Sie access status auf Zulassen festlegen.
  3. Wählen Sie unter „Gilt für“ je nach Ihren Anforderungen eine beliebige Option aus.
  4. Wählen Sie Externe Anwendungen aus, und legen Sie access status auf Zulassen fest.
  5. Legen Sie Gilt für auf Alle externen Anwendungen fest. Klicken Sie auf Speichern.
  6. Wählen Sie direkte B2B-Verbindung aus, und legen Sie access status auf Blockieren fest.
  7. Wählen Sie bei „Gilt für“ Alle Benutzer aus.
  8. Wählen Sie Externe Anwendungen aus, und legen Sie access status auf Blockieren fest.
  9. Legen Sie Gilt für auf Alle externen Anwendungen fest. Klicken Sie auf Speichern.

Zielmandanten-Einstellungen konfigurieren

Führen Sie die folgenden Schritte aus, um die Zielmandantenorganisation hinzuzufügen:

  1. Melden Sie sich beim Microsoft Entra Admin Centeran.
  2. Navigieren Sie zu Identität > Externe Identitäten > Mandantenübergreifende Zugriffseinstellungen, und wählen Sie dann Mandantenübergreifende Zugriffseinstellungen aus.
  3. Wählen Sie Organisation hinzufügen aus. Geben Sie die Mandanten-ID der organization ein, die Sie hinzufügen möchten, und wählen Sie dann Hinzufügen aus.

Konfigurieren Sie die Einstellungen für den Zielmandanten wie folgt:

  1. Wählen Sie für die hinzugefügte Organisation Eingehender Zugriff aus.
  2. Legen Sie die B2B-Zusammenarbeit für Zugriff und Benutzer auf Zulassen fest.
  3. Legen Sie auf der Registerkarte „Anwendung“ den Zugriff auf Zulassen und „Gilt für“ auf Alle Anwendungen fest, und wählen Sie dann Speichern aus.
  4. Wählen Sie direkte B2B-Verbindung aus, legen Sie den Zugriff status auf Blockieren und Gilt für alle Benutzer fest.
  5. Legen Sie auf der Registerkarte „Anwendung“ den Zugriff auf Blockieren und „Gilt für“ auf Alle Anwendungen fest, und wählen Sie dann Speichern aus.
  6. Wählen Sie Vertrauensstellungseinstellungen und dann Multi-Faktor-Authentifizierung von Microsoft Entra-Mandanten vertrauen aus.

Konfigurieren Sie die Ausgangszugriffseinstellungen für den Zielmieter durch folgende Schritte:

  1. Wählen Sie im Bereich Mandantenübergreifende Zugriffseinstellungen die Option Ausgehender Zugriff aus.
  2. Konfigurieren Sie die B2B-Zusammenarbeit, indem Sie access status auf Blockieren festlegen.
  3. Wählen Sie bei „Gilt für“ Alle Benutzer aus.
  4. Wählen Sie Externe Anwendungen aus, und legen Sie access status auf Blockieren fest.
  5. Legen Sie Gilt für auf Alle externen Anwendungen fest. Klicken Sie auf Speichern.
  6. Wählen Sie direkte B2B-Verbindung aus, und legen Sie access status auf Blockieren fest.
  7. Wählen Sie bei „Gilt für“ Alle Benutzer aus.
  8. Wählen Sie Externe Anwendungen aus, und legen Sie access status auf Blockieren fest.
  9. Legen Sie Gilt für auf Alle externen Anwendungen fest. Klicken Sie auf Speichern.

Verwalten von Mandanten in cloudübergreifenden Umgebungen

Tenant aus einer anderen Cloud hinzufügen

So verwalten Sie Mandanten aus anderen Microsoft-Cloudumgebungen:

  1. Wechseln Sie in Microsoft Defender zur Seite "Multitenant-Verwaltungseinstellungen".Go to the Multitenant management settings page in Microsoft Defender.

  2. Wählen Sie die Dropdownliste neben Mandanten hinzufügen und dann Aus einer anderen Cloud hinzufügen aus.

    Screenshot der Seite „Einstellungen“, auf der die Option zum Hinzufügen eines Mandanten hervorgehoben ist.

  3. Geben Sie im Bereich "Aus einem anderen Cloudbereich hinzufügen " die Mandanten-ID oder Domäne des hinzuzufügenden Mandanten ein, und wählen Sie dann "Mandant überprüfen" aus. Der Überprüfungsprozess untersucht die Informationen und Berechtigungen des hinzugefügten Mandanten.

    Screenshot des Bereichs „Mandanten hinzufügen“ mit hervorgehobener Verifizierung.

  4. Wählen Sie nach der Überprüfung Mandanten hinzufügen aus, um den Vorgang abzuschließen.

Die Mieterliste enthält jetzt auch die Mieter aus der externen Cloud-Umgebung, die du hinzugefügt hast. Sie können diese Mandanten jetzt wie jeder andere Mandant in Microsoft Defender verwalten.

Wenn während des Überprüfungsvorgangs ein Fehler auftritt, haben Sie folgende Möglichkeiten:

  • Überprüfen Sie die von Ihnen eingegebene Mandanten-ID oder Domäne.
  • Stellen Sie sicher, dass Sie über die richtigen Berechtigungen für den Zugriff auf den Mandanten verfügen.

Um Mandanten aus der Liste zu entfernen, wählen Sie den Mandanten und dann Mandanten entfernen aus.

Nach erfolgreichem Hinzufügen von Tenants aus anderen Clouds können Sie die hinzugefügten Cross-Cloud-Tenants auf anderen Multitenant-Seiten wie den Incident- und Device Inventory-Seiten einsehen.

Hinweis

Wenn einem Verteilungsprofil ein cloudübergreifender Mandant hinzugefügt und anschließend aus der cloudübergreifenden Sichtbarkeit entfernt wird, wird der Name des Mandanten aus der Mandantenliste entfernt und steht nicht für die Inhaltsverwaltung zur Verfügung. Dies ist eine bekannte Einschränkung der cloudübergreifenden Sichtbarkeit und wird derzeit überprüft. Weitere Informationen finden Sie unter Fehler bei der Inhaltszuweisung in der cloudübergreifenden Mandantenverwaltung .