This is the Trace Id: 9c95ecf10c5e06598c7d1b71afc594e3
Saltar al contenido principal Explorar Ver todos los productos (más de 200) Microsoft Foundry Azure Copilot GitHub Copilot Azure Kubernetes Service (AKS) Azure Cosmos DB Azure Database for PostgreSQL Azure Arc Microsoft Fabric Linux Virtual Machines en Azure Foundry Models Foundry Agent Service Foundry IQ Foundry Tools Foundry Control Plane Observability en Foundry Control Plane Azure OpenAI en Foundry Models Voz de Azure en Foundry Tools Azure Machine Learning Ver todas las bases de datos Azure Cosmos DB Azure DocumentDB Azure SQL Azure Database for PostgreSQL Redis Administrado de Azure Microsoft Fabric Azure Databricks Linux Virtual Machines en Azure Windows Server en Azure Azure Functions Azure Virtual Machine Scale Sets Azure API Management Azure Container Apps Azure Kubernetes Service (AKS) Azure Kubernetes Fleet Manager Azure Container Registry Red Hat OpenShift en Azure Azure Container Instances Almacenamiento de contenedores de Azure Azure Arc Azure Local Microsoft Defender for Cloud Azure Monitor Microsoft Sentinel Azure Migrate Ve todas las soluciones (más de 40) Soluciones de la nube para pequeñas y medianas empresas Centro de migración y modernización de la nube Análisis de datos para la IA Azure Databases Agentes y aplicaciones de IA Microsoft Marketplace Microsoft Sovereign Cloud Agentes y aplicaciones de IA IA responsable con Azure Infraestructura de IA Análisis de datos para la IA Operaciones de aprendizaje automático (MLOps) Desarrollo de aplicaciones con poco Código en Azure Servicios de integración Informática sin servidor DevOps Centro de migración y modernización Migración de aplicaciones de .NET Bases de datos en Azure Linux en Azure Oracle en Azure SAP en la nube de Microsoft Nube adaptable Informática de alto rendimiento (HPC) Infraestructura como servicio (IaaS) Resistencia Azure Essentials Frontier Accelerate for Azure FinOps en Azure Microsoft Marketplace Información general sobre los precios de Azure Crear una cuenta de Azure Servicios de Azure gratis Opciones de compra flexibles Calculadora de precios FinOps en Azure Maximiza el ROI de la IA Planes de ahorro de Azure Reservas de Azure Ventaja híbrida de Azure Virtual Machines Azure SQL Microsoft Foundry Microsoft Fabric Azure Kubernetes Service (AKS) Microsoft Defender for Cloud Ver más Empresas de desarrollo de software Microsoft Marketplace Buscar un partner Recursos para partners de Azure Comenzar a usar Azure Casos de clientes Informes de análisis, e-books y notas del producto Vídeos Más información sobre la informática en la nube Documentación Explorar Azure Portal Recursos para desarrolladores Plantillas de inicio rápido Recursos para startups Comunidad de desarrolladores Estudiantes Azure para partners Blog Eventos y seminarios web Aprender Asistencia Contacto con ventas Comenzar a usar Azure Iniciar sesión

Azure Lighthouse

Control de acceso y servicios administrados seguros para asociados y clientes

Mantener el control de tu entorno de Azure

Obtén una total transparencia sobre las acciones del proveedor de servicios y administra el acceso sin poner en riesgo la seguridad. Decida quién puede acceder a su inquilino, a qué puede tener acceso y cuándo. Hable con sus asociados de servicio sobre la implementación gratuita de estos protocolos de control de acceso y seguridad con Azure Lighthouse.

Solicitar Azure Lighthouse

Obtenga información sobre cómo los clientes usan Azure Lighthouse para tomar el control de sus patrimonios de TI con seguridad mejorada, controles granulares y transparencia completa. Utilice Azure Lighthouse para establecer mejores conexiones con asociados.

Video container

Asociarse con confianza

Administra a tus proveedores de servicios en todas las nubes.

Tomar el control

Asigna permisos precisos a cada proveedor con el control de acceso basado en roles (RBAC).

Mantenerte protegido

Habilita únicamente el acceso suficiente cuando sea necesario para los proveedores con Privileged Identity Management y Azure Multi-Factor Authentication.

Mantenerte informado

Accede a auditorías y elaboración de informes a petición de todas las acciones del proveedor de servicios.

Tomar el control permitiendo únicamente el acceso suficiente

Limita el acceso a tus recursos con el control de acceso basado en roles (RBAC), un sistema de administración pormenorizada del acceso. Controle los permisos, como quién tiene acceso, qué acciones pueden realizar y a qué áreas tienen acceso. RBAC en Azure permite a los proveedores de servicios trabajar de forma autónoma y mantener sus sistemas protegidos.

Asignación de roles en Azure
Proveedores de servicios y asignaciones de roles en Azure

Reducir el riesgo con el acceso Just-in-Time

Proporciona a los proveedores de servicios la activación de roles basada en el tiempo y en la aprobación con Privileged Identity Management* (PIM), un servicio de Azure Active Directory (Azure AD). Para los trabajos que quedan fuera de los parámetros de los roles de RBAC integrados en Azure, PIM reduce aún más el riesgo, ya que asigna a los proveedores el nivel exacto de acceso necesario, por recurso y para la cantidad de tiempo necesaria exacta, para realizar una tarea. Los clientes también se benefician de una mayor seguridad al exigir el uso de Azure Multi-Factor Authentication antes de aumentar los permisos de acceso de un proveedor.

* En versión preliminar pública

Mantenerte informado con informes de actividad

Asegura la transparencia sobre todas las acciones del proveedor de servicios con auditorías y registros de actividad a petición. Elimine la incertidumbre del acceso de invitado con información en tiempo real sobre quién ha accedido a qué recursos, cuándo y qué acciones ha realizado, incluida toda la actividad relacionada con PIM, disponible directamente en todos los registros basados en Azure Resource Manager.

Un registro de actividad en Azure

Crea y escala servicios administrados seguros

Ofrece servicios administrados bien diseñados con automatización de la implementación y la administración entre inquilinos en un único portal unificado para proveedores de servicios administrados.

Seguridad y cumplimiento normativo completos e integrados

Información general de un centro de seguridad en Azure, que muestra datos de directivas y cumplimiento, e higiene de seguridad de recursos

Introducción a una cuenta gratuita de Azure

1

Empieza gratis. Obtén un crédito de 200 USD para usar en un plazo de 30 días. Mientras disponga de crédito, obtendrá cantidades gratuitas de muchos de nuestros servicios más populares y cantidades gratuitas de más de 55 servicios que son siempre gratis.

2

Después del crédito, cambia a un plan de pago por uso para seguir creando con los mismos servicios gratuitos. Pague solamente si su uso supera la cantidad gratuita mensual.

3

Después de 12 meses, seguirá recibiendo más de 55 servicios siempre gratuitos y seguirá pagando solo por lo que use más allá de las cantidades mensuales gratuitas.

Documentación y recursos

Empezar con los recursos de aprendizaje

Obtén más información acerca del control de acceso basado en roles de Azure y Azure AD PIM.

Descubre cómo puedes ver y administrar los proveedores de servicios y ver la actividad de los proveedores.

Ve una demostración sobre cómo incorporarse a un proveedor de servicios con Azure Lighthouse.

Conócelo mejor con la presentación Azure Lighthouse para clientes .

Explorar recursos populares para desarrolladores

Lee la introducción a Azure Lighthouse y explore la tecnología subyacente, la administración de recursos delegados de Azure.

Explora recursos de asociados y adquiere experiencia práctica con los laboratorios de MS Learn.

Accede a plantillas de GitHub que muestran el uso de Azure Lighthouse con varios servicios de Azure, como Azure Security Center y Azure Monitor.

Preguntas más frecuentes sobre Azure Lighthouse

  • Azure Lighthouse va dirigido tanto a proveedores de servicios administrados (MSP) como a clientes. Los MSP pueden usar Azure Lighthouse para ayudar a crear y escalar una práctica de servicios administrados seguros, mientras que los clientes se benefician de las características de seguridad de los procedimientos recomendados. Los clientes empresariales también implementan Azure Lighthouse internamente para ayudar a administrar varios inquilinos internos, a menudo después de una fusión o adquisición.

  • Con la administración de recursos delegados de Azure, ya no es necesario que los MSP creen cuentas de administrador en los inquilinos de su empresa. Esto permite a los MSP administrar el ciclo de vida de los administradores delegados dentro de su propio inquilino de Azure AD. Los MSP también pueden agregar cuentas de usuario al grupo de usuarios de su inquilino de Azure AD mientras que usted, como cliente, se asegura de que esos grupos tengan el acceso necesario para administrar sus recursos. Para revocar el acceso, se quita el usuario del acceso de grupo específico que se había delegado.

  • La funcionalidad de Azure Lighthouse se aplica de forma coherente en todos los canales de licencias y venta. Puede continuar trabajando con proveedores de soluciones en la nube y usar nuevas herramientas de administración muy interesantes. Por ejemplo, el marco de acceso de proveedores de servicios administrados a varios clientes y entre clientes permite controlar el acceso de forma pormenorizada y definir el ámbito para los proveedores de servicios en la nube, algo que es crucial tanto para los clientes como para los asociados.

  • Azure es el único proveedor de nube que ofrece características de administración y supervisión coherentes y centralizadas para que los asociados puedan administrar los recursos en nombre de los clientes con un único plano de control y a gran escala. Somos el único proveedor que permite a los asociados hacer crecer su negocio con diversas vías para ofrecer automatización de la administración. Y, a diferencia de otros proveedores de nube, Azure permite a los ISV y a los MSP incorporar Azure Lighthouse a servicios y paquetes de soluciones conjuntos.

  • La administración de recursos delegados de Azure es la tecnología en la que se basa Azure Lighthouse. Esta tecnología base permite a los clientes delegar y aprovisionar de manera explícita el acceso de uno o varios proveedores de servicios a ámbitos de recursos definidos (como suscripciones y grupos de recursos) en función de roles específicos. Permite la incorporación flexible de clientes con plantillas de Azure Resource Manager y ofertas de servicios administrados de Azure Marketplace, gobernanza simplificada con Azure Policy y Azure Resource Graph, y administración entre inquilinos con acceso a servicios como Azure Security Center y Azure Service Health.

  • La licencia EMS E5 o Azure AD Premium P2 solo es necesaria en el inquilino de administración. Esto se aplica a todos los usuarios que activan un rol en el inquilino de administración. No hay requisitos de licencia para los clientes.

Solicitar Azure Lighthouse

Contactar con ventas para obtener ayuda
Español (México)
Icono de exclusión de opciones de privacidad Tus opciones de privacidad
Privacidad de la salud del consumidor Ponte en contacto con Microsoft Privacidad Administrar cookies Aviso legal Marcas Registradas Sobre nuestra publicidad