Přehled
Udržujte si kontrolu nad prostředím Azure
Zajistěte si kompletní přehled o akcích poskytovatelů služeb a spravujte přístup bez ohrožení zabezpečení. Rozhodněte, kdo má mít přístup k vašemu tenantovi, k čemu má mít přístup a kdy. Promluvte si s vašimi servisními partnery o bezplatné implementaci těchto postupů pro zabezpečení a řízení přístupu s využitím Azure Lighthouse.
- Omezte přístup k vašim prostředkům pomocí řízení přístupu na základě role (RBAC) – systému pro detailní správu přístupu. Mějte pod kontrolou oprávnění, včetně toho, kdo má přístup, jaké akce může provádět a k jakým oblastem může přistupovat. RBAC v Azure umožňuje poskytovatelům služeb pracovat v autonomním režimu a současně zachovává bezpečnost vašich systémů.
- Zajistěte poskytovatelům služeb aktivaci rolí na základě času nebo schválení s využitím služby PIM* (Privileged Identity Management), která je součástí Azure Active Directory (Azure AD). U úloh, které neodpovídají parametrům rolí RBAC integrovaných do Azure PIM dál zmírňuje rizika, a to tím, že poskytovatelům přiřadí přesně takovou úroveň přístupu, jakou pro jednotlivé prostředky potřebují, a to jenom na dobu nutnou k dokončení požadovaného úkolu. Zákazníci také mohou využívat výhod vyššího zabezpečení díky tomu, že před zvýšením úrovně přístupu poskytovatele vyžadují Azure Multi-Factor Authentication.
*Ve verzi Public Preview - Zajistěte transparentnost napříč všemi akcemi poskytovatele služeb s využitím auditování na vyžádání a protokolů aktivit. Zbavte se nejistoty ohledně přístupu hostů díky přehledům v reálném čase. Můžete zjistit, kdo a kdy přistupoval k jakým prostředkům a jaké akce provedl, včetně všech aktivit souvisejících s PIM, které jsou k dispozici přímo ve všech protokolech založených Azure Resource Manageru.
- Zjistěte, jak zákazníci využívají Azure Lighthouse k převzetí kontroly nad svým IT portfoliem se zvýšeným zabezpečením, podrobnými kontrolními mechanismy a kompletní transparentností. Zajistěte si prostřednictvím služby Azure Lighthouse lepší spojení s partnery.
Funkce
Hlavní doporučení: Spravujte poskytovatele služeb s jistotou
Získejte důvěryhodné partnerství
Spravujte poskytovatele služeb napříč všemi cloudy.
Převezměte kontrolu
Přiřaďte přesná oprávnění každému poskytovateli pomocí řízení přístupu na základě role (RBAC).
Zachovejte zabezpečení
Umožněte poskytovatelům přístup jen v potřebném rozsahu a podle potřeby pomocí služeb Privileged Identity Management a Azure Multi-Factor Authentication.
Buďte informovaní
Získejte přístup k vytváření sestav a auditování na vyžádání pro všechny akce poskytovatelů služeb.
Zabezpečení
Integrované zabezpečení a dodržování předpisů
34 000
Technici věnující se na plný úvazek bezpečnostním iniciativám v Microsoftu.
15 000
Partneři se specializovanými znalostmi v oblasti zabezpečení
>100
Certifikace dodržování předpisů, včetně více než 50 certifikátů specifických pro globální oblasti a země
Ceny
Azure Lighthouse je pro zákazníky a partnery zdarma
Služba Azure Lighthouse je pro poskytovatele služeb k dispozici bez dalších poplatků. Využijte osvědčené postupy zabezpečení, aniž by to ovlivnilo rozpočet. Partneři, kteří tyto funkce využívají ve službách Azure, jako jsou Log Analytics, Microsoft Defender for Cloud atd., budou dál platit za základní služby. V případě, že je základní služba bezplatná (Azure Policy, Azure Resource Health a další), neúčtují se za ní žádné poplatky a tato služba je i nadále bezplatná.
Příběhy zákazníků
Podívejte se, jak zákazníci používají Azure Lighthouse
Zdroje informací
Dokumentace a zdroje informací
Časté otázky
- Služba Azure Lighthouse je určená pro poskytovatele spravovaných služeb (MSP) i pro zákazníky. Poskytovatelé spravovaných služeb mohou využívat Azure Lighthouse jako pomoc při sestavování a škálování postupů pro zabezpečené spravované služby, zatímco zákazníci mohou s výhodou využívat funkce zabezpečení s využitím osvědčených postupů. Podnikoví zákazníci také nasazují Azure Lighthouse interně pro podporu správy několika interních tenantů, často po fúzi nebo akvizici.
- Díky využití správy delegovaných prostředků Azure už poskytovatelé spravovaných služeb nemusejí vytvářet účty správců v tenantech vaší společnosti. To jim umožňuje spravovat životní cyklus delegovaných správců v rámci vlastního tenanta Azure AD. Poskytovatelé spravovaných služeb mohou také přidat účty uživatelů do skupiny uživatelů ve svém tenantovi Azure AD. Vy jako zákazníci zajišťujete, aby tyto skupiny měly požadovaný přístup pro správu svých prostředků. Pokud je potřeba odvolat přístup, uživatel se odebere z delegovaného přístupu ke konkrétní skupině.
- Funkce služby Azure Lighthouse jsou konzistentní pro všechny licenční a prodejní kanály. Můžete pokračovat ve spolupráci s poskytovateli CSP a využívat nové užitečné nástroje pro správu. Například architektura přístupu poskytovatele spravovaných služeb pro více zákazníků umožňuje podrobné řízení přístupu a definici oborů pro poskytovatele CSP, což je klíčové pro zákazníky i partnery.
- Azure je jediný poskytovatel cloudových služeb, který nabízí konzistentní centralizované možnosti správy a monitorování, pomocí kterých můžou partneři zajišťovat správu jménem zákazníků ve velkém měřítku a v jedné rovině řízení. Jsme jediný poskytovatel, který umožňuje partnerům rozvíjet své podnikání s využitím různých způsobů zajištění automatizace správy. Azure navíc na rozdíl od jiných poskytovatelů cloudových služeb umožňuje nezávislým výrobcům softwaru a poskytovatelům spravovaných služeb implementovat Azure Lighthouse do společných služeb a balíčků řešení.
- Správa delegovaných prostředků Azure je základní technologie správy, kterou využívá Azure Lighthouse. Tato základní technologie umožňuje zákazníkům delegovat a explicitně zřizovat přístup k definovaným oborům prostředků (včetně předplatných a skupin prostředků) pro konkrétní role jednoho nebo několika poskytovatelů služeb. Zajišťuje flexibilní registraci zákazníků prostřednictvím šablon Azure Resource Manageru a nabídek spravovaných služeb z Azure Marketplace, zjednodušené zásady správného řízení s využitím služeb Azure Policy a Azure Resource Graph a správu napříč tenanty s přístupem ke službám, jako jsou Azure Security Center nebo Azure Service Health.
- Licence EMS E5 nebo Azure AD Premium P2 se vyžaduje jenom u spravujícího tenanta. To platí pro všechny uživatele, kteří aktivují roli ve spravujícím tenantovi. Na zákazníky se nevztahují žádné licenční požadavky.
Další kroky
Požádat o Azure Lighthouse
Plaťte průběžně nebo Azure vyzkoušejte zdarma až na 30 dnů.
Řešení Azure
Cloudová řešení Azure
Vyřešte své obchodní problémy díky osvědčeným kombinacím cloudových služeb Azure a také ukázkovým architekturám a dokumentaci.
Centrum podnikových řešení
Najděte si správné řešení Microsoft Cloud
Projděte si Centrum podnikových řešení Microsoftu a najděte produkty a řešení, které vaší organizaci pomůžou dosáhnout požadovaných cílů.