Gestire più tenant in Microsoft Sentinel come provider di servizi condivisi

Se si è un provider di servizi di sicurezza gestito (MSSP) e si usa Azure Lighthouse per offrire servizi del Centro operativo di sicurezza (SOC) ai clienti, è possibile gestire le risorse Microsoft Sentinel dei clienti direttamente dal proprio tenant Azure, senza dover connettersi al tenant del cliente.

Importante

Dopo il 31 marzo 2027, Microsoft Sentinel non sarà più supportato nel portale di Azure e sarà disponibile solo nel portale di Microsoft Defender. Tutti i clienti che usano Microsoft Sentinel nel portale di Azure verranno reindirizzati al portale di Defender.

Se si usa ancora Microsoft Sentinel nel portale di Azure, è consigliabile iniziare a pianificare il passaggio al portale di Defender per garantire un'esperienza fluida e sfruttare al meglio le operazioni di sicurezza unificate e le funzionalità di gestione multi-tenant offerte dal portale di Defender. Per indicazioni e procedure consigliate, vedere la guida all'implementazione del portale di Microsoft Defender per i provider di servizi microsoft.

Prerequisiti

Prima di gestire più tenant in Microsoft Sentinel, completa il seguente prerequisito:

Verificare la registrazione dei provider di risorse Microsoft Sentinel

Il tuo tenant MSSP deve avere i provider di risorse Microsoft Sentinel registrati su almeno un abbonamento. Ciascuno degli inquilini dei tuoi clienti deve anche avere registrato quei fornitori di risorse.

Se hai già registrato Microsoft Sentinel nel tuo tenant e i tuoi clienti hanno fatto lo stesso nel loro, puoi saltare ad Access Microsoft Sentinel nei tenant gestiti.

Per verificare la registrazione:

  1. Selezionare Sottoscrizioni dal portale di Azure e quindi selezionare una sottoscrizione pertinente dal menu.

  2. Dal menu di navigazione nella schermata dell'abbonamento, in Impostazioni, selezionare Provider di risorse.

  3. Dal nome dell'abbonamento | Scherma dei fornitori di risorse, cerca Microsoft. OperationalInsights e Microsoft. SecurityInsights. Seleziona ognuno e controlla la colonna Stato . Se lo stato è NonRegistrato, seleziona Registra.

    Screenshot del controllo dei provider di risorse.

Accedere a Microsoft Sentinel nei tenant gestiti

Per accedere alle aree di lavoro Microsoft Sentinel dei clienti dal proprio tenant, seguire questa procedura:

  1. Sotto Directory + subscription, seleziona le directory delegate (ogni directory corrisponde a un tenant). Seleziona anche gli abbonamenti che contengono gli spazi di lavoro Microsoft Sentinel del tuo cliente.

    Scegliere tenant e sottoscrizioni

  2. Apri Microsoft Sentinel, in cui vedrai tutte le aree di lavoro nelle sottoscrizioni selezionate e potrai usarle senza problemi, proprio come qualsiasi area di lavoro nel tuo tenant.

Nota

Non puoi distribuire connettori in Microsoft Sentinel da uno spazio di lavoro gestito che utilizza solo Azure Lighthouse. Devi anche configurare GDAP. Per maggiori dettagli, consulta la guida all'implementazione del portale Microsoft Defender per gli MSSP.

Per altre informazioni sulle Microsoft Sentinel, vedere gli articoli seguenti: