Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo descrive i passaggi da eseguire per iniziare a usare la gestione multi-tenant per Microsoft Defender XDR e Microsoft Sentinel nel portale di Defender.
- Verificare i requisiti
- Verificare l'accesso al tenant
- Configurare la gestione multi-tenant di Microsoft Defender
Nota
- Nella gestione multi-tenant, le interazioni tra l'utente multi-tenant e i tenant gestiti potrebbero comportare l'accesso ai dati e la gestione delle configurazioni. La possibilità di intraprendere queste azioni è determinata dalle autorizzazioni concesse da un tenant gestito all'utente multi-tenant.
- La privacy dei dati, il controllo degli accessi in base al ruolo e le licenze vengono rispettati da Microsoft Defender gestione multi-tenant.
Verificare i requisiti
Nella tabella seguente sono elencati i requisiti di base necessari per usare la gestione multi-tenant per Microsoft Defender XDR e Microsoft Sentinel nel portale di Defender.
| Requisito | Descrizione |
|---|---|
| prerequisiti Microsoft Defender XDR | Verificare di soddisfare i prerequisiti Microsoft Defender XDR |
| Microsoft Defender XDR per i clienti del governo degli Stati Uniti | Verificare di avere i requisiti di licenza applicabili seguenti |
| Accesso multitenant | Per visualizzare e gestire i dati a cui si ha accesso nella gestione multi-tenant, è necessario assicurarsi di avere l'accesso necessario. Per i dati di Microsoft Defender, è necessario disporre di: - Privilegi di amministratore delegato granulare (GDAP) - autenticazione B2B di Microsoft Entra Per eseguire query tra tenant su dati Microsoft Sentinel, è necessario configurare Azure Lighthouse. Ad esempio, per eseguire query tra aree di lavoro con l'operatore workspace() in regole avanzate di ricerca e analisi. |
| Autorizzazioni | Agli utenti devono essere assegnati i ruoli e le autorizzazioni corretti a livello di singolo tenant per visualizzare e gestire i dati associati nella gestione multi-tenant. Per altre informazioni, vedere: - Gestire l'accesso a Microsoft Defender XDR con i ruoli globali di Microsoft Entra - Ruoli personalizzati nel controllo degli accessi in base al ruolo per Microsoft Defender XDR Per informazioni su come concedere autorizzazioni per più utenti su larga scala, vedere Che cos'è la gestione dei diritti. |
| Dati di gestione delle informazioni e degli eventi di sicurezza (SIEM) (Facoltativo) | Per includere i dati SIEM insieme ai dati XDR (Extended Detection and Response), è necessario che uno o più tenant includano un'area di lavoro Microsoft Sentinel integrata in Microsoft Defender. Per altre informazioni, vedere Connettere Microsoft Sentinel a Microsoft Defender XDR. Il portale di Defender consente di connettersi a un'area di lavoro primaria e a più aree di lavoro secondarie per Microsoft Sentinel. Per altre informazioni, vedere Più aree di lavoro Microsoft Sentinel nel portale di Defender. L'accesso ai dati di Microsoft Sentinel è disponibile tramite l'autenticazione B2B di Microsoft Entra. Microsoft Sentinel attualmente non supporta privilegi di amministratore delegato granulare (GDAP). |
È consigliabile configurare l'attendibilità dell'autenticazione a più fattori per ogni tenant per evitare dati mancanti nella gestione Microsoft Defender multi-tenant.
Verificare l'accesso al tenant
Per visualizzare e gestire i dati a cui si ha accesso in Microsoft Defender gestione multi-tenant, è necessario assicurarsi di disporre delle autorizzazioni necessarie. Per ogni tenant che si desidera visualizzare e gestire, è necessario effettuare una delle seguenti operazioni:
Verificare l'accesso al tenant con Microsoft Entra B2B
Esegui i seguenti passaggi per verificare l'accesso al tuo tenant con Microsoft Entra B2B:
Vai a Il mio account.
In Organizzazioni > Altre organizzazioni con cui collabori vedi l'elenco delle organizzazioni a cui hai accesso come guest.
Verificare che tutti i tenant che si intende gestire vengano visualizzati nell'elenco.
Per ogni tenant, passare al portale di Microsoft Defender e accedere per verificare che sia possibile accedere correttamente al tenant.
Verificare l'accesso al tenant con GDAP
GDAP non è supportato per i dati Microsoft Sentinel e fornisce l'accesso solo ai dati di Defender.
- Passare al Centro per i partner Microsoft.
- In Clienti puoi trovare l'elenco delle organizzazioni a cui hai accesso come ospite.
- Verificare che tutti i tenant che si intende gestire vengano visualizzati nell'elenco.
- Per ogni tenant, passare al portale di Microsoft Defender e accedere per verificare che sia possibile accedere correttamente al tenant.
Configurare la gestione multi-tenant
La prima volta che si usa Microsoft Defender gestione multi-tenant, è necessario configurare i tenant che si desidera visualizzare e gestire. Per iniziare:
Accedere a Gestione multi-tenant Microsoft Defender
Selezionare Aggiungi tenant.
Scegliere i tenant da gestire e selezionare Aggiungi
Nota
La visualizzazione multitenant di Microsoft Defender prevede attualmente un limite di 100 tenant di destinazione.
Le funzionalità disponibili nella gestione multitenant appaiono ora nella barra di navigazione e ora puoi visualizzare e gestire i dati di sicurezza in tutti i tuoi tenant.
Contenuti correlati
- Visualizza e gestisci incidenti e avvisi nella gestione multi-tenant di Microsoft Defender
- Ricerca avanzata nella gestione multitenant di Microsoft Defender
- Dispositivi nella gestione multitenant
- Gestione delle vulnerabilità nella gestione multi-tenant
- Gestire i tenant con la gestione multi-tenant di Microsoft Defender