This is the Trace Id: e2e9434b5f91f3681de7a65a19930525
Saltar al contenido principal Explorar Ver todos los productos (más de 200) Microsoft Foundry Azure Copilot GitHub Copilot Azure Kubernetes Service (AKS) Azure Cosmos DB Azure Database for PostgreSQL Azure Arc Microsoft Fabric Linux Virtual Machines en Azure Foundry Models Foundry Agent Service Foundry IQ Foundry Tools Foundry Control Plane Observability en Foundry Control Plane Azure OpenAI en Foundry Models Voz de Azure en Foundry Tools Azure Machine Learning Ver todas las bases de datos Azure Cosmos DB Azure DocumentDB Azure SQL Azure Database for PostgreSQL Redis Administrado de Azure Microsoft Fabric Azure Databricks Linux Virtual Machines en Azure Windows Server en Azure Azure Functions Azure Virtual Machine Scale Sets Azure API Management Azure Container Apps Azure Kubernetes Service (AKS) Azure Kubernetes Fleet Manager Azure Container Registry Red Hat OpenShift en Azure Azure Container Instances Almacenamiento de contenedores de Azure Azure Arc Azure Local Microsoft Defender for Cloud Azure Monitor Microsoft Sentinel Azure Migrate Ve todas las soluciones (más de 40) Soluciones de la nube para pequeñas y medianas empresas Centro de migración y modernización de la nube Análisis de datos para la IA Azure Databases Agentes y aplicaciones de IA Microsoft Marketplace Microsoft Sovereign Cloud Agentes y aplicaciones de IA IA responsable con Azure Infraestructura de IA Análisis de datos para la IA Operaciones de aprendizaje automático (MLOps) Desarrollo de aplicaciones con poco Código en Azure Servicios de integración Informática sin servidor DevOps Centro de migración y modernización Migración de aplicaciones de .NET Bases de datos en Azure Linux en Azure Oracle en Azure SAP en la nube de Microsoft Nube adaptable Informática de alto rendimiento (HPC) Infraestructura como servicio (IaaS) Resistencia Azure Essentials Frontier Accelerate for Azure FinOps en Azure Microsoft Marketplace Información general sobre los precios de Azure Crear una cuenta de Azure Servicios de Azure gratis Opciones de compra flexibles Calculadora de precios FinOps en Azure Maximiza el ROI de la IA Planes de ahorro de Azure Reservas de Azure Ventaja híbrida de Azure Virtual Machines Azure SQL Microsoft Foundry Microsoft Fabric Azure Kubernetes Service (AKS) Microsoft Defender for Cloud Ver más Empresas de desarrollo de software Microsoft Marketplace Buscar un partner Recursos para partners de Azure Comenzar a usar Azure Casos de clientes Informes de análisis, e-books y notas del producto Vídeos Más información sobre la informática en la nube Documentación Explorar Azure Portal Recursos para desarrolladores Plantillas de inicio rápido Recursos para startups Comunidad de desarrolladores Estudiantes Azure para partners Blog Eventos y seminarios web Aprender Asistencia Contacto con ventas Introducción a Azure Iniciar sesión

Azure Lighthouse

Control de acceso y servicios administrados seguros para asociados y clientes.
Información general

Mantenga el control de su entorno de Azure

Obtenga total transparencia en las acciones del proveedor de servicios y administre el acceso sin poner en peligro la seguridad. Decida quién puede acceder a su inquilino, a qué puede tener acceso y cuándo. Hable con sus asociados de servicios sobre la implementación de estos protocolos de seguridad y control de acceso de forma gratuita con Azure Lighthouse.
  • Limite el acceso a los recursos con el control de acceso basado en rol (RBAC), un sistema de administración de acceso granular. Controle los permisos, como quién tiene acceso, qué acciones pueden realizar y a qué áreas tienen acceso. RBAC en Azure permite a los proveedores de servicios trabajar de forma autónoma y mantener sus sistemas protegidos.
     Vista de Azure Portal que muestra asignaciones de roles para un proveedor de servicios administrados en Microsoft Azure.
  • Proporcionar activación de roles basada en tiempo y aprobación a proveedores de servicios con Privileged Identity Management* (PIM), un servicio de Azure Active Directory (Azure AD). Para los trabajos que quedan fuera de los parámetros de los roles de RBAC integrados en Azure, PIM reduce aún más el riesgo, ya que asigna a los proveedores el nivel exacto de acceso necesario, por recurso y para la cantidad de tiempo necesaria exacta, para realizar una tarea. Los clientes también se benefician de una seguridad adicional al exigir la Autenticación multifactor de Azure antes de elevar el acceso de un proveedor.

    * En versión preliminar pública
    Página de Azure Portal que muestra los detalles del proveedor de servicios y las asignaciones de roles para servicios administrados.
  • Garantice la transparencia en todas las acciones del proveedor de servicios con registros de actividad y auditoría a petición. Elimine la incertidumbre del acceso de invitado con información en tiempo real sobre quién ha accedido a qué recursos, cuándo y qué acciones ha realizado, incluida toda la actividad relacionada con PIM, disponible directamente en todos los registros basados en Azure Resource Manager.
    Recorte de pantalla del registro de actividad de Microsoft Azure que muestra las operaciones recientes, el estado, las marcas de tiempo y las suscripciones.
  • Obtenga información sobre cómo los clientes usan Azure Lighthouse para tomar el control de sus patrimonios de TI con seguridad mejorada, controles granulares y transparencia completa. Utilice Azure Lighthouse para establecer mejores conexiones con asociados.
    Recorte de pantalla del registro de actividad de Microsoft Azure que muestra las operaciones recientes, el estado, las marcas de tiempo y las suscripciones.
Características

Recomendación principal: administrar proveedores de servicios con confianza

Asociarse con confianza

Administre sus proveedores de servicios en todas las nubes.

Tomar el control

Asigne permisos precisos a cada proveedor con control de acceso basado en rol (RBAC).

Mantenerse protegido

Habilita el acceso justo suficiente y justo a tiempo para los proveedores con Privileged Identity Management y la Autenticación multifactor de Azure.

Manténgase informado

Acceda a auditorías e informes a petición en todas las acciones del proveedor de servicios.
Seguridad

Seguridad y conformidad integradas

34 000
Ingenieros equivalentes a tiempo completo dedicados a iniciativas de seguridad en Microsoft.
15 000
Partners con experiencia especializada en seguridad.
 
>100
Certificaciones de cumplimiento, incluidas más de 50 específicas para regiones y países de todo el mundo.
Moderador que explica la información delante de una pantalla grande que muestra gráficos, métricas y paneles.
Precios

El uso de Azure Lighthouse es gratuito para clientes y asociados

Azure Lighthouse está disponible para los proveedores de servicios sin ningún cargo adicional. Habilite los procedimientos recomendados de seguridad sin afectar al presupuesto. Los partners que usen estas funcionalidades en servicios de Azure como Log Analytics, Microsoft Defender para la nube, etc. seguirán pagando por los servicios subyacentes. Si un servicio subyacente es gratuito (Azure Policy, Azure Resource Health y otros), no hay ningún cambio y estos servicios seguirán siendo gratuitos.
Historias de clientes

Consulte cómo usan los clientes Azure Lighthouse

Preguntas más frecuentes

  • Azure Lighthouse va dirigido tanto a proveedores de servicios administrados (MSP) como a clientes. Los MSP pueden usar Azure Lighthouse para ayudar a crear y escalar una práctica de servicios administrados seguros, mientras que los clientes se benefician de las características de seguridad de los procedimientos recomendados. Los clientes empresariales también implementan Azure Lighthouse internamente para ayudar a administrar varios inquilinos internos, a menudo después de una fusión o adquisición.
  • Al usar la administración de recursos delegados de Azure, los MSP ya no necesitan crear cuentas de administrador en los inquilinos de la empresa. Esto permite a los MSP administrar el ciclo de vida de los administradores delegados dentro de su propio inquilino de Azure AD. Los MSP también pueden agregar cuentas de usuario al grupo de usuarios de su inquilino de Azure AD mientras que usted, como cliente, se asegura de que esos grupos tengan el acceso necesario para administrar sus recursos. Para revocar el acceso, se quita el usuario del acceso de grupo específico que se había delegado.
  • La funcionalidad de Azure Lighthouse se aplica de forma coherente en todos los canales de licencias y venta. Puede continuar trabajando con proveedores de soluciones en la nube y usar nuevas herramientas de administración muy interesantes. Por ejemplo, el marco de acceso de proveedores de servicios administrados a varios clientes y entre clientes permite controlar el acceso de forma pormenorizada y definir el ámbito para los proveedores de servicios en la nube, algo que es crucial tanto para los clientes como para los asociados.
  • Azure es el único proveedor de nube que ofrece características de administración y supervisión coherentes y centralizadas para que los asociados puedan administrar los recursos en nombre de los clientes con un único plano de control y a gran escala. Somos el único proveedor que permite a los partners hacer crecer su negocio a través de varias vías para ofrecer automatización de la administración. Y, a diferencia de otros proveedores de nube, Azure permite a los ISV y a los MSP incorporar Azure Lighthouse a servicios y paquetes de soluciones conjuntos.
  • La administración de recursos delegados de Azure es la tecnología en la que se basa Azure Lighthouse. Esta tecnología base permite a los clientes delegar y aprovisionar de manera explícita el acceso de uno o varios proveedores de servicios a ámbitos de recursos definidos (como suscripciones y grupos de recursos) en función de roles específicos. Permite la incorporación flexible de clientes con plantillas de Azure Resource Manager y ofertas de servicios administrados de Azure Marketplace, gobernanza simplificada con Azure Policy y Azure Resource Graph, y administración entre inquilinos con acceso a servicios como Azure Security Center y Azure Service Health.
  • La licencia EMS E5 o Azure AD Premium P2 solo es necesaria en el inquilino de administración. Esto se aplica a todos los usuarios que activan un rol en el inquilino de administración. No hay requisitos de licencia para los clientes.
Mujeres trabajando en portátiles.
Siguientes pasos

Solicitar Azure Lighthouse

Pague por uso o pruebe Azure gratis durante un máximo de 30 días.
Dos mujeres hablando entre sí y sonriendo.
Soluciones de Azure

Soluciones en la nube de Azure

Solucione sus problemas empresariales con combinaciones probadas de servicios en la nube de Azure, así como documentación y arquitecturas de ejemplo.
Un hombre con una camiseta blanca trabajando en un portátil
Centro de soluciones empresariales

Buscar la solución adecuada de Microsoft Cloud

Examina el centro de soluciones empresariales de Microsoft para encontrar los productos y soluciones que pueden ayudar a tu organización a alcanzar tus objetivos.
Español (México) Privacidad de la salud del consumidor Ponte en contacto con Microsoft Privacidad Administrar cookies Aviso legal Marcas Registradas Sobre nuestra publicidad