Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
La gestione tra tenant consente di visualizzare e gestire il comportamento di sicurezza di più tenant in Defender per il cloud usando Azure Lighthouse. Gestire più tenant in modo efficiente, da una singola visualizzazione, senza dover accedere alla directory di ogni tenant.
I provider di servizi possono gestire il comportamento di sicurezza delle risorse, per più clienti, dal proprio tenant.
I team di sicurezza delle organizzazioni con più tenant possono visualizzare e gestire il comportamento di sicurezza da un'unica posizione.
Configurare la gestione tra tenant
La gestione risorse delegate di Azure è uno dei componenti principali di Azure Lighthouse. Configurare la gestione tra tenant delegando l'accesso alle risorse dei tenant gestiti al proprio tenant usando queste istruzioni della documentazione di Azure Lighthouse: eseguire l'onboarding di un cliente in Azure Lighthouse.
Considerazioni sulla sicurezza e sull'accesso
Azure Lighthouse concede identità nel tenant gestore l'accesso alle risorse Azure delegate. Gli utenti e le loro assegnazioni di ruolo Azure non vengono creati come oggetti locali nel tenant gestito. Di conseguenza, gli utenti e le assegnazioni non compaiono nella pagina di controllo accesso (IAM ) dell'abbonamento. Per esaminare o rimuovere deleghe, utilizza la pagina dei fornitori di servizi.
Il Registro di Attività Azure del tenant gestito registra le azioni eseguite tramite Azure Lighthouse. L'Evento avviato dal campo identifica l'utente in carica, sia che sia il tenant gestore che il tenant gestito. Per ulteriori informazioni, vedi Monitorare l'attività del fornitore di servizi.
Come funziona la gestione tra tenant in Defender per il cloud
È possibile esaminare e gestire le sottoscrizioni in più tenant nello stesso modo in cui si gestiscono più sottoscrizioni in un singolo tenant.
Nella barra dei menu superiore, selezionare l'icona del filtro e quindi selezionare le sottoscrizioni presenti nella directory di ciascun tenant che si desidera visualizzare.
Le viste e le azioni sono praticamente le stesse. Ecco alcuni esempi:
Gestire i criteri di sicurezza: da una visualizzazione, gestire il comportamento di sicurezza di molte risorse con i criteri, eseguire azioni con raccomandazioni sulla sicurezza e raccogliere e gestire i dati correlati alla sicurezza.
Migliorare il punteggio di sicurezza e il comportamento di conformità: la visibilità tra tenant consente di visualizzare il comportamento di sicurezza complessivo di tutti i tenant e dove e come migliorare il punteggio di sicurezza e il comportamento di conformità per ognuno di essi.
Correzione delle raccomandazioni: monitorare e correggere una raccomandazione per molte risorse di vari tenant contemporaneamente. È quindi possibile affrontare immediatamente le vulnerabilità che presentano il rischio più alto in tutti i tenant.
Gestisci gli avvisi: individua gli avvisi nei diversi tenant. Agire sulle risorse non conformi con passaggi di risoluzione attuabili.
Gestire funzionalità avanzate di difesa cloud e altro ancora: gestire i vari servizi di protezione dalle minacce, ad esempio l'accesso JIT (Just-In-Time) Virtual Machine (VM).
Passaggi successivi
Questo articolo illustra il funzionamento della gestione tra tenant in Defender per il cloud. Per informazioni su come Azure Lighthouse può semplificare la gestione tra tenant all'interno di un'azienda che usa più tenant di Microsoft Entra, consultare la sezione Azure Lighthouse in scenari aziendali.