Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Se si è un provider di servizi di sicurezza gestito (MSSP) e si usa Azure Lighthouse per offrire servizi del Centro operativo di sicurezza (SOC) ai clienti, è possibile gestire le risorse Microsoft Sentinel dei clienti direttamente dal proprio tenant Azure, senza dover connettersi al tenant del cliente.
Importante
Dopo il 31 marzo 2027, Microsoft Sentinel non sarà più supportato nel portale di Azure e sarà disponibile solo nel portale di Microsoft Defender. Tutti i clienti che usano Microsoft Sentinel nel portale di Azure verranno reindirizzati al portale di Defender.
Se si usa ancora Microsoft Sentinel nel portale di Azure, è consigliabile iniziare a pianificare il passaggio al portale di Defender per garantire un'esperienza fluida e sfruttare al meglio le operazioni di sicurezza unificate e le funzionalità di gestione multi-tenant offerte dal portale di Defender. Per indicazioni e procedure consigliate, vedere la guida all'implementazione del portale di Microsoft Defender per i provider di servizi microsoft.
Prerequisiti
Prima di gestire più tenant in Microsoft Sentinel, completa il seguente prerequisito:
Verificare la registrazione dei provider di risorse Microsoft Sentinel
Il tuo tenant MSSP deve avere i provider di risorse Microsoft Sentinel registrati su almeno un abbonamento. Ciascuno degli inquilini dei tuoi clienti deve anche avere registrato quei fornitori di risorse.
Se hai già registrato Microsoft Sentinel nel tuo tenant e i tuoi clienti hanno fatto lo stesso nel loro, puoi saltare ad Access Microsoft Sentinel nei tenant gestiti.
Per verificare la registrazione:
Selezionare Sottoscrizioni dal portale di Azure e quindi selezionare una sottoscrizione pertinente dal menu.
Dal menu di navigazione nella schermata dell'abbonamento, in Impostazioni, selezionare Provider di risorse.
Dal nome dell'abbonamento | Scherma dei fornitori di risorse, cerca Microsoft. OperationalInsights e Microsoft. SecurityInsights. Seleziona ognuno e controlla la colonna Stato . Se lo stato è NonRegistrato, seleziona Registra.
Accedere a Microsoft Sentinel nei tenant gestiti
Per accedere alle aree di lavoro Microsoft Sentinel dei clienti dal proprio tenant, seguire questa procedura:
Sotto Directory + subscription, seleziona le directory delegate (ogni directory corrisponde a un tenant). Seleziona anche gli abbonamenti che contengono gli spazi di lavoro Microsoft Sentinel del tuo cliente.
Apri Microsoft Sentinel, in cui vedrai tutte le aree di lavoro nelle sottoscrizioni selezionate e potrai usarle senza problemi, proprio come qualsiasi area di lavoro nel tuo tenant.
Nota
Non puoi distribuire connettori in Microsoft Sentinel da uno spazio di lavoro gestito che utilizza solo Azure Lighthouse. Devi anche configurare GDAP. Per maggiori dettagli, consulta la guida all'implementazione del portale Microsoft Defender per gli MSSP.
Contenuto correlato
Per altre informazioni sulle Microsoft Sentinel, vedere gli articoli seguenti:
- Informazioni su come ottenere visibilità sui dati e sulle potenziali minacce.
- Introduzione al rilevamento delle minacce con Microsoft Sentinel.