Configurare la gestione multi-tenant di Microsoft Defender

Questo articolo descrive i passaggi da eseguire per iniziare a usare la gestione multi-tenant per Microsoft Defender XDR e Microsoft Sentinel nel portale di Defender.

  1. Verificare i requisiti
  2. Verificare l'accesso al tenant
  3. Configurare la gestione multi-tenant di Microsoft Defender

Nota

  • Nella gestione multi-tenant, le interazioni tra l'utente multi-tenant e i tenant gestiti potrebbero comportare l'accesso ai dati e la gestione delle configurazioni. La possibilità di intraprendere queste azioni è determinata dalle autorizzazioni concesse da un tenant gestito all'utente multi-tenant.
  • La privacy dei dati, il controllo degli accessi in base al ruolo e le licenze vengono rispettati da Microsoft Defender gestione multi-tenant.

Verificare i requisiti

Nella tabella seguente sono elencati i requisiti di base necessari per usare la gestione multi-tenant per Microsoft Defender XDR e Microsoft Sentinel nel portale di Defender.

Requisito Descrizione
prerequisiti Microsoft Defender XDR Verificare di soddisfare i prerequisiti Microsoft Defender XDR
Microsoft Defender XDR per i clienti del governo degli Stati Uniti Verificare di avere i requisiti di licenza applicabili seguenti
Accesso multitenant Per visualizzare e gestire i dati a cui si ha accesso nella gestione multi-tenant, è necessario assicurarsi di avere l'accesso necessario.

Per i dati di Microsoft Defender, è necessario disporre di:
- Privilegi di amministratore delegato granulare (GDAP)
- autenticazione B2B di Microsoft Entra

Per eseguire query tra tenant su dati Microsoft Sentinel, è necessario configurare Azure Lighthouse. Ad esempio, per eseguire query tra aree di lavoro con l'operatore workspace() in regole avanzate di ricerca e analisi.
Autorizzazioni Agli utenti devono essere assegnati i ruoli e le autorizzazioni corretti a livello di singolo tenant per visualizzare e gestire i dati associati nella gestione multi-tenant. Per altre informazioni, vedere:

- Gestire l'accesso a Microsoft Defender XDR con i ruoli globali di Microsoft Entra
- Ruoli personalizzati nel controllo degli accessi in base al ruolo per Microsoft Defender XDR

Per informazioni su come concedere autorizzazioni per più utenti su larga scala, vedere Che cos'è la gestione dei diritti.
Dati di gestione delle informazioni e degli eventi di sicurezza (SIEM) (Facoltativo) Per includere i dati SIEM insieme ai dati XDR (Extended Detection and Response), è necessario che uno o più tenant includano un'area di lavoro Microsoft Sentinel integrata in Microsoft Defender. Per altre informazioni, vedere Connettere Microsoft Sentinel a Microsoft Defender XDR.

Il portale di Defender consente di connettersi a un'area di lavoro primaria e a più aree di lavoro secondarie per Microsoft Sentinel. Per altre informazioni, vedere Più aree di lavoro Microsoft Sentinel nel portale di Defender.

L'accesso ai dati di Microsoft Sentinel è disponibile tramite l'autenticazione B2B di Microsoft Entra. Microsoft Sentinel attualmente non supporta privilegi di amministratore delegato granulare (GDAP).

È consigliabile configurare l'attendibilità dell'autenticazione a più fattori per ogni tenant per evitare dati mancanti nella gestione Microsoft Defender multi-tenant.

Verificare l'accesso al tenant

Per visualizzare e gestire i dati a cui si ha accesso in Microsoft Defender gestione multi-tenant, è necessario assicurarsi di disporre delle autorizzazioni necessarie. Per ogni tenant che si desidera visualizzare e gestire, è necessario effettuare una delle seguenti operazioni:

Verificare l'accesso al tenant con Microsoft Entra B2B

Esegui i seguenti passaggi per verificare l'accesso al tuo tenant con Microsoft Entra B2B:

  1. Vai a Il mio account.

  2. In Organizzazioni > Altre organizzazioni con cui collabori vedi l'elenco delle organizzazioni a cui hai accesso come guest.

    Schermata delle organizzazioni nel portale myaccount

  3. Verificare che tutti i tenant che si intende gestire vengano visualizzati nell'elenco.

  4. Per ogni tenant, passare al portale di Microsoft Defender e accedere per verificare che sia possibile accedere correttamente al tenant.

Verificare l'accesso al tenant con GDAP

GDAP non è supportato per i dati Microsoft Sentinel e fornisce l'accesso solo ai dati di Defender.

  1. Passare al Centro per i partner Microsoft.
  2. In Clienti puoi trovare l'elenco delle organizzazioni a cui hai accesso come ospite.
  3. Verificare che tutti i tenant che si intende gestire vengano visualizzati nell'elenco.
  4. Per ogni tenant, passare al portale di Microsoft Defender e accedere per verificare che sia possibile accedere correttamente al tenant.

Configurare la gestione multi-tenant

La prima volta che si usa Microsoft Defender gestione multi-tenant, è necessario configurare i tenant che si desidera visualizzare e gestire. Per iniziare:

  1. Accedere a Gestione multi-tenant Microsoft Defender

  2. Selezionare Aggiungi tenant.

    Screenshot della schermata di installazione del portale multi-tenant Microsoft Defender

  3. Scegliere i tenant da gestire e selezionare Aggiungi

Nota

La visualizzazione multitenant di Microsoft Defender prevede attualmente un limite di 100 tenant di destinazione.

Le funzionalità disponibili nella gestione multitenant appaiono ora nella barra di navigazione e ora puoi visualizzare e gestire i dati di sicurezza in tutti i tuoi tenant.

Schermata della gestione multi-tenant di Microsoft Defender.