Información general
Mantenga el control de su entorno de Azure
Obtenga total transparencia en las acciones del proveedor de servicios y administre el acceso sin poner en peligro la seguridad. Decida quién puede acceder a su inquilino, a qué puede tener acceso y cuándo. Hable con sus asociados de servicios sobre la implementación de estos protocolos de seguridad y control de acceso de forma gratuita con Azure Lighthouse.
- Limite el acceso a los recursos con el control de acceso basado en rol (RBAC), un sistema de administración de acceso granular. Controle los permisos, como quién tiene acceso, qué acciones pueden realizar y a qué áreas tienen acceso. RBAC en Azure permite a los proveedores de servicios trabajar de forma autónoma y mantener sus sistemas protegidos.
- Proporcionar activación de roles basada en tiempo y aprobación a proveedores de servicios con Privileged Identity Management* (PIM), un servicio de Azure Active Directory (Azure AD). Para los trabajos que quedan fuera de los parámetros de los roles de RBAC integrados en Azure, PIM reduce aún más el riesgo, ya que asigna a los proveedores el nivel exacto de acceso necesario, por recurso y para la cantidad de tiempo necesaria exacta, para realizar una tarea. Los clientes también se benefician de una seguridad adicional al exigir la Autenticación multifactor de Azure antes de elevar el acceso de un proveedor.
* En versión preliminar pública - Garantice la transparencia en todas las acciones del proveedor de servicios con registros de actividad y auditoría a petición. Elimine la incertidumbre del acceso de invitado con información en tiempo real sobre quién ha accedido a qué recursos, cuándo y qué acciones ha realizado, incluida toda la actividad relacionada con PIM, disponible directamente en todos los registros basados en Azure Resource Manager.
- Obtenga información sobre cómo los clientes usan Azure Lighthouse para tomar el control de sus patrimonios de TI con seguridad mejorada, controles granulares y transparencia completa. Utilice Azure Lighthouse para establecer mejores conexiones con asociados.
Características
Recomendación principal: administrar proveedores de servicios con confianza
Asociarse con confianza
Administre sus proveedores de servicios en todas las nubes.
Tomar el control
Asigne permisos precisos a cada proveedor con control de acceso basado en rol (RBAC).
Mantenerse protegido
Habilita el acceso justo suficiente y justo a tiempo para los proveedores con Privileged Identity Management y la Autenticación multifactor de Azure.
Manténgase informado
Acceda a auditorías e informes a petición en todas las acciones del proveedor de servicios.
Seguridad
Seguridad y conformidad integradas
34 000
Ingenieros equivalentes a tiempo completo dedicados a iniciativas de seguridad en Microsoft.
15 000
Partners con experiencia especializada en seguridad.
>100
Certificaciones de cumplimiento, incluidas más de 50 específicas para regiones y países de todo el mundo.
Precios
El uso de Azure Lighthouse es gratuito para clientes y asociados
Azure Lighthouse está disponible para los proveedores de servicios sin ningún cargo adicional. Habilite los procedimientos recomendados de seguridad sin afectar al presupuesto. Los partners que usen estas funcionalidades en servicios de Azure como Log Analytics, Microsoft Defender para la nube, etc. seguirán pagando por los servicios subyacentes. Si un servicio subyacente es gratuito (Azure Policy, Azure Resource Health y otros), no hay ningún cambio y estos servicios seguirán siendo gratuitos.
Historias de clientes
Consulte cómo usan los clientes Azure Lighthouse
Recursos
Documentación y recursos
Preguntas más frecuentes
- Azure Lighthouse va dirigido tanto a proveedores de servicios administrados (MSP) como a clientes. Los MSP pueden usar Azure Lighthouse para ayudar a crear y escalar una práctica de servicios administrados seguros, mientras que los clientes se benefician de las características de seguridad de los procedimientos recomendados. Los clientes empresariales también implementan Azure Lighthouse internamente para ayudar a administrar varios inquilinos internos, a menudo después de una fusión o adquisición.
- Al usar la administración de recursos delegados de Azure, los MSP ya no necesitan crear cuentas de administrador en los inquilinos de la empresa. Esto permite a los MSP administrar el ciclo de vida de los administradores delegados dentro de su propio inquilino de Azure AD. Los MSP también pueden agregar cuentas de usuario al grupo de usuarios de su inquilino de Azure AD mientras que usted, como cliente, se asegura de que esos grupos tengan el acceso necesario para administrar sus recursos. Para revocar el acceso, se quita el usuario del acceso de grupo específico que se había delegado.
- La funcionalidad de Azure Lighthouse se aplica de forma coherente en todos los canales de licencias y venta. Puede continuar trabajando con proveedores de soluciones en la nube y usar nuevas herramientas de administración muy interesantes. Por ejemplo, el marco de acceso de proveedores de servicios administrados a varios clientes y entre clientes permite controlar el acceso de forma pormenorizada y definir el ámbito para los proveedores de servicios en la nube, algo que es crucial tanto para los clientes como para los asociados.
- Azure es el único proveedor de nube que ofrece características de administración y supervisión coherentes y centralizadas para que los asociados puedan administrar los recursos en nombre de los clientes con un único plano de control y a gran escala. Somos el único proveedor que permite a los partners hacer crecer su negocio a través de varias vías para ofrecer automatización de la administración. Y, a diferencia de otros proveedores de nube, Azure permite a los ISV y a los MSP incorporar Azure Lighthouse a servicios y paquetes de soluciones conjuntos.
- La administración de recursos delegados de Azure es la tecnología en la que se basa Azure Lighthouse. Esta tecnología base permite a los clientes delegar y aprovisionar de manera explícita el acceso de uno o varios proveedores de servicios a ámbitos de recursos definidos (como suscripciones y grupos de recursos) en función de roles específicos. Permite la incorporación flexible de clientes con plantillas de Azure Resource Manager y ofertas de servicios administrados de Azure Marketplace, gobernanza simplificada con Azure Policy y Azure Resource Graph, y administración entre inquilinos con acceso a servicios como Azure Security Center y Azure Service Health.
- La licencia EMS E5 o Azure AD Premium P2 solo es necesaria en el inquilino de administración. Esto se aplica a todos los usuarios que activan un rol en el inquilino de administración. No hay requisitos de licencia para los clientes.
Siguientes pasos
Solicitar Azure Lighthouse
Pague por uso o pruebe Azure gratis durante un máximo de 30 días.
Soluciones de Azure
Soluciones en la nube de Azure
Solucione sus problemas empresariales con combinaciones probadas de servicios en la nube de Azure, así como documentación y arquitecturas de ejemplo.
Centro de soluciones empresariales
Buscar la solución adecuada de Microsoft Cloud
Examina el centro de soluciones empresariales de Microsoft para encontrar los productos y soluciones que pueden ayudar a tu organización a alcanzar tus objetivos.