Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
I gruppi di tenant nella gestione multi-tenant di Microsoft Defender consentono di organizzare i tenant gestiti in raccolte denominate e di passare dalla visualizzazione multi-tenant all'altra. Usare i gruppi di tenant per concentrarsi su un set specifico di tenant, ad esempio quelli che appartengono a un singolo cliente, business unit o area geografica, invece di visualizzare ogni tenant a cui si ha accesso contemporaneamente.
Nota
L'uso precedente dei gruppi di tenant per la distribuzione del contenuto è ora denominato distribuzione del contenuto usando i profili di distribuzione. Il termine gruppi di tenant ora si riferisce ai gruppi di tenant che si creano per passare alla visualizzazione multi-tenant, come descritto in questo articolo.
Prerequisiti
Prima di creare gruppi di tenant, eseguire l'onboarding dei tenant nel portale multi-tenant Microsoft Defender. Quando si crea o si modifica un gruppo, vengono visualizzati solo i tenant di cui è stato eseguito l'onboarding.
Per i passaggi di configurazione, consulta Configura Microsoft Defender gestione multitenant. Per gestire i tenant, vedi Gestire i tenant con Microsoft Defender gestione multitenant.
Autorizzazioni necessarie
Per accedere ai gruppi di tenant, sono necessarie le autorizzazioni seguenti.
Ruoli di Microsoft Entra ID
Controllo degli accessi in base al ruolo (RBAC) specifico del prodotto (ad esempio, Microsoft Defender per Endpoint o Microsoft Defender per identità)
- Amministratore della sicurezza
- Ruoli RBAC personalizzati con accesso tra i prodotti. Per dettagli, vedi Ruoli personalizzati per il controllo di accesso basato sui ruoli.
Controllo degli accessi in base al ruolo (URBAC) unificato
- Sicurezza/lettura per visualizzare i gruppi di tenant
- Sicurezza / gestione per creare gruppi di tenant
Per altre informazioni sulle autorizzazioni URBAC, vedere Gestire il controllo degli accessi in base al ruolo unificato per la gestione multi-tenant.
Gli utenti vedono i tenant a cui hanno accesso solo tramite B2B o privilegi amministrativi delegati granulari (GDAP). Un gruppo di tenant può includere inquilini che un utente non può vedere.
Accedere ai gruppi di tenant
Per accedere ai gruppi di tenant, seguire questa procedura:
- Accedere al portale di Microsoft Defender con le credenziali amministrative appropriate.
- Vai a Gestione multi-tenant>Gruppi di tenant.
La prima volta che si apre la pagina Gruppi di tenant, viene visualizzato Gruppo privato personale che contiene tutti i tenant delle impostazioni multi-tenant precedenti. È possibile aggiungere o rimuovere tenant da Il mio gruppo privato, ma non è possibile eliminarlo.
Crea un gruppo di tenant
Per creare un gruppo di tenant, seguire questa procedura:
- Nella pagina Gruppi di tenant selezionare + Crea gruppo tenant.
- Immettere un nome descrittivo per il gruppo di tenant.
- Facoltativamente, immettere una descrizione.
- Selezionare i tenant che si desidera aggiungere al gruppo.
- Selezionare Crea.
Cambiare la visualizzazione tra gruppi di tenant
Per passare la visualizzazione multi-tenant a un gruppo di tenant diverso, seguire questa procedura:
Nell'angolo superiore sinistro del portale multitenant, seleziona Apri gestione multitenant.
Selezionare il gruppo di tenant da visualizzare.
Dopo aver cambiato gruppo, controlla che il portale mostri dati solo dei tenant di quel gruppo.
Se qualcuno cambia gruppo mentre lo hai aperto, il portale mostra un avviso. Aggiorna per caricare i nuovi dati.
Modifica un gruppo di tenant
Per modificare un gruppo di tenant, seguire questa procedura:
- Vai a Gestione multi-tenant>Gruppi di tenant.
- Selezionare il gruppo di tenant da modificare e quindi selezionare Modifica.
- Aggiungete o rimuovete tenant secondo necessità, quindi salvate le modifiche.
- Passare alla visualizzazione del gruppo di tenant modificato per confermare che i dati rispecchino l'appartenenza aggiornata.