Gestire i tenant in altri ambienti cloud Microsoft

Importante

Alcune informazioni in questo articolo fanno riferimento alle caratteristiche di un prodotto prima del rilascio, che possono essere modificate sostanzialmente prima della distribuzione al pubblico. Microsoft non fornisce alcuna garanzia, esplicita o implicita, in relazione alle informazioni contenute in questo documento.

La gestione multitenant in Microsoft Defender supporta gli ambienti cloud governativi consentendo di visualizzare i tenant in altri ambienti cloud grazie alla visibilità tra cloud. I team delle operazioni di sicurezza che operano in ambienti cloud per enti pubblici possono ora gestire tutte le operazioni di sicurezza, inclusi i tenant in altri ambienti cloud, in un unico riquadro di vetro.

La visibilità tra cloud consente ai clienti multi-tenant GCC High e DoD di visualizzare e gestire i tenant in ambienti cloud microsoft GCC e commerciali.

Prerequisiti

La visibilità tra cloud è disponibile per i clienti pubblici che hanno i requisiti di licenza applicabili.

Inoltre, assicurati che l'impostazione dell'autenticazione multifattore Trust dai tenant Microsoft Entra sia configurata correttamente per accedere con successo ai tenant negli ambienti cloud Microsoft Commercial. Per configurare L'autenticazione a più fattori, vedere Modificare le impostazioni di attendibilità in ingresso per l'autenticazione a più fattori e le attestazioni del dispositivo.

Configura le impostazioni di collaborazione B2B

Seguire questa procedura per configurare le impostazioni di collaborazione B2B.

Configura le impostazioni del tenant principale

  1. Accedere all'interfaccia di amministrazione di Microsoft Entra.
  2. Passare a Identità > Identità esterne > Impostazioni di accesso tra tenant, quindi selezionare Impostazioni di accesso tra tenant.
  3. Selezionare Aggiungi organizzazione. Immettere l'ID tenant dell'organizzazione da aggiungere e quindi selezionare Aggiungi.

Nota

Per impostazione predefinita, un B2B eredita le impostazioni predefinite del tenant.

Configura le impostazioni del tenant principale come segue:

  1. Per l'organizzazione che hai aggiunto, seleziona Accesso in entrata.
  2. Imposta la collaborazione B2B su Blocca per Accesso e Utenti.
  3. Nella scheda Applicazione impostare l'accesso su Blocca e Si applica a tutte le applicazioni e quindi selezionare Salva.
  4. Selezionare Connessione diretta B2B, impostare lo stato di accesso su Blocca e Si applica a tutti gli utenti.
  5. Nella scheda Applicazione impostare l'accesso su Blocca e Si applica a tutte le applicazioni e quindi selezionare Salva.

Non sono richieste altre impostazioni di trust MFA per il tenant di casa (il tenant da cui gestisci l'accesso cross-cloud).

Configurare le impostazioni di accesso in uscita per il tenant principale seguendo questa procedura:

  1. Nel riquadro Impostazioni di accesso tra tenant selezionare Accesso in uscita.
  2. Configurare la collaborazione B2B impostando lo stato di accesso su Consenti.
  3. In Si applica a, selezionare qualsiasi opzione in base ai requisiti.
  4. Selezionare Applicazioni esterne e impostare lo stato di accesso su Consenti.
  5. Impostare Si applica a a Tutte le applicazioni esterne. Seleziona Salva.
  6. Selezionare Connessione diretta B2B e impostare lo stato di accesso su Blocca.
  7. In Si applica a, selezionare Tutti gli utenti.
  8. Selezionare Applicazioni esterne e impostare lo stato di accesso su Blocca.
  9. Impostare Si applica a a Tutte le applicazioni esterne. Seleziona Salva.

Configura le impostazioni del tenant target

Per aggiungere l'organizzazione tenant di destinazione, seguire questa procedura:

  1. Accedere all'interfaccia di amministrazione di Microsoft Entra.
  2. Passare a Identità > Identità esterne > Impostazioni di accesso tra tenant, quindi selezionare Impostazioni di accesso tra tenant.
  3. Selezionare Aggiungi organizzazione. Immettere l'ID tenant dell'organizzazione da aggiungere e quindi selezionare Aggiungi.

Configurare le impostazioni del tenant di destinazione nel modo seguente:

  1. Per l'organizzazione che hai aggiunto, seleziona Accesso in entrata.
  2. Imposta la collaborazione B2B su Consenti per Accesso e Utenti.
  3. Nella scheda Applicazione impostare l'accesso su Consenti e Si applica a tutte le applicazioni e quindi selezionare Salva.
  4. Selezionare Connessione diretta B2B, impostare lo stato di accesso su Blocca e Si applica a tutti gli utenti.
  5. Nella scheda Applicazione impostare l'accesso su Blocca e Si applica a tutte le applicazioni e quindi selezionare Salva.
  6. Selezionare Impostazioni di attendibilità, quindi selezionare Considera attendibile l'autenticazione a più fattori dai tenant Microsoft Entra.

Configura le impostazioni di accesso in uscita per il tenant target seguendo questi passaggi:

  1. Nel riquadro Impostazioni di accesso tra tenant selezionare Accesso in uscita.
  2. Configurare la collaborazione B2B impostando lo stato di accesso su Blocca.
  3. In Si applica a, selezionare Tutti gli utenti.
  4. Selezionare Applicazioni esterne e impostare lo stato di accesso su Blocca.
  5. Impostare Si applica a a Tutte le applicazioni esterne. Seleziona Salva.
  6. Selezionare Connessione diretta B2B e impostare lo stato di accesso su Blocca.
  7. In Si applica a, selezionare Tutti gli utenti.
  8. Selezionare Applicazioni esterne e impostare lo stato di accesso su Blocca.
  9. Impostare Si applica a a Tutte le applicazioni esterne. Seleziona Salva.

Gestire i tenant tra diversi ambienti cloud

Aggiungi i tenant da un altro cloud

Per gestire i tenant da altri ambienti cloud Microsoft:

  1. Passare alla pagina Impostazioni di gestione multi-tenant in Microsoft Defender.

  2. Selezionare il menu a discesa accanto a Aggiungi tenant, quindi selezionare Aggiungi da un altro cloud.

    Screenshot della pagina Impostazioni con l'opzione Aggiungi tenant evidenziata.

  3. Nel riquadro Aggiungi da un altro cloud digitare l'ID tenant o il dominio del tenant da aggiungere, quindi selezionare Verifica tenant. Il processo di verifica esamina le informazioni e le autorizzazioni del tenant aggiunto.

    Schermata del riquadro Aggiungi tenant con la verifica evidenziata.

  4. Dopo la verifica, selezionare Aggiungi tenant per completare il processo.

La lista dei tenant ora include quelli provenienti dall'ambiente cloud esterno che hai aggiunto. È ora possibile gestire questi tenant come qualsiasi altro tenant in Microsoft Defender.

Se viene visualizzato un errore durante il processo di verifica, è possibile:

  • Controllare l'ID tenant o il dominio immesso.
  • Assicurarsi di avere le autorizzazioni corrette per accedere al tenant.

Per rimuovere i tenant dall'elenco, selezionare il tenant e quindi selezionare Rimuovi tenant.

Dopo aver aggiunto con successo i tenant da altri cloud, puoi visualizzare i tenant cross-cloud aggiunti in altre pagine multitenant come le pagine degli incidenti e dell'inventario dei dispositivi.

Nota

Quando un tenant tra cloud viene aggiunto a un profilo di distribuzione e successivamente rimosso dalla visibilità tra cloud, il nome del tenant viene rimosso dall'elenco tenant e non sarà disponibile per la gestione del contenuto. Si tratta di una limitazione riconosciuta della visibilità tra cloud ed è attualmente in fase di revisione. Per altre informazioni, vedere Errore di assegnazione del contenuto nella gestione dei tenant tra cloud .