Vue d’ensemble
Gardez le contrôle de votre environnement Azure
Bénéficiez d’une transparence totale au niveau des actions des fournisseurs de services et gérez l’accès sans compromettre la sécurité. Décidez qui peut accéder à votre locataire, qu’implique l’accès et quand celui-ci est octroyé. Contactez vos partenaires de service au sujet de la mise en œuvre gratuite de ces protocoles de sécurité et de contrôle d’accès avec Azure Lighthouse.
- Limitez l’accès à vos ressources avec le contrôle d’accès en fonction du rôle, un système de gestion précise des accès. Les autorisations de contrôle, y compris les personnes qui ont accès, les actions que celles-ci peuvent réaliser et les zones auxquelles elles ont accès. Contrôle d’accès en fonction du rôle dans Azure permet aux fournisseurs de services de travailler de façon autonome tout en protégeant vos systèmes.
- Offrez une activation de rôle basée sur l’heure et l’approbation aux fournisseurs de services à l’aide de Privileged Identity Management (PIM), un service d’Azure Active Directory (Azure AD). Pour les tâches non reprises dans les paramètres des rôles RBAC intégrés à Azure, PIM atténue davantage le risque en affectant aux fournisseurs le niveau exact d’accès nécessaire, par ressource, pour la durée exacte nécessaire à l’exécution d’une tâche. Les clients bénéficient également d'une sécurité renforcée grâce à l'exigence d'Azure Multi-Factor Authentication avant l'élévation des droits d'accès d'un fournisseur.
*En préversion publique - Assurez la transparence de toutes les actions des prestataires de services grâce à des audits à la requête et à des journaux d'activité. Levez toute incertitude quant à l’accès invité avec des insights en temps réel sur l’identité des utilisateurs, les ressources auxquelles ils ont accédé, l’heure de cet accès, ainsi que sur les actions qu’ils ont effectuées, notamment toutes les activités liées à PIM, disponibles directement dans tous les journaux basés sur Azure Resource Manager.
- Découvrez comment les clients utilisent Azure Lighthouse pour prendre le contrôle de leur patrimoine informatique avec une sécurité renforcée, des contrôles granulaires et une transparence totale. Créez de meilleures connexions entre les partenaires avec Azure Lighthouse.
Fonctionnalités
Recommandation principale Gérer les fournisseurs de services en toute confiance
Associez-vous en toute confiance
Gérez vos fournisseurs de services dans tous les clouds.
Prenez le contrôle
Attribuez des autorisations précises à chaque fournisseur avec le contrôle d’accès en fonction du rôle.
Préservez votre sécurité
Activez un accès « juste assez » et « juste à temps » pour les prestataires grâce à Privileged Identity Management et à Azure Multi-Factor Authentication.
Informez-vous
Accédez à des fonctionnalités d'audit et de reporting à la requête portant sur toutes les actions des prestataires de services.
Sécurité
Sécurité et conformité intégrées
34 000
Ingénieurs équivalents temps plein dédiés aux initiatives de sécurité chez Microsoft.
15 000
Partenaires disposant d’une expertise spécialisée en sécurité.
>100
Certifications de conformité, dont plus de 50 spécifiques à des régions et pays dans le monde.
Tarification
L'utilisation d'Azure Lighthouse est gratuite pour les clients et les partenaires
Azure Lighthouse est disponible pour vos fournisseurs de services sans frais supplémentaires. Activez les meilleures pratiques de sécurité sans affecter le budget. Les partenaires qui utilisent ces fonctionnalités sur les services Azure, tels que Log Analytics, Microsoft Defender for Cloud, etc. continueront à payer pour les services sous-jacents. Si un service sous-jacent est gratuit (Azure Policy, Azure Resource Health, etc.), aucun changement n'est à prévoir et ces services resteront gratuits.
Témoignages clients
Découvrez comment les clients utilisent Azure Lighthouse
Ressources
Documentation et ressources
Questions fréquentes
- Azure Lighthouse est destiné aux fournisseurs de services managés (MSP) et aux clients. Les fournisseurs de services managés peuvent utiliser Azure Lighthouse pour créer et mettre à l’échelle une pratique de services gérés sécurisés, tandis que les clients bénéficient des meilleures pratiques en matière de sécurité. Les clients de type entreprise déploient également Azure Lighthouse en interne pour gérer plusieurs locataires internes, souvent après une fusion ou une acquisition.
- En utilisant la gestion des ressources déléguées Azure, les MSP n’ont plus besoin de créer de comptes d’administrateur dans les locataires de votre entreprise. Cela permet aux MSP de gérer le cycle de vie des administrateurs délégués au sein de leur propre locataire Azure AD. Les fournisseurs de services managés peuvent également ajouter des comptes d’utilisateur au groupe d’utilisateurs dans leur Azure AD locataire, tandis que, en tant que client, vous vous assurez que ces groupes disposent de l’accès requis pour gérer leurs ressources. Pour révoquer l’accès, l’utilisateur est supprimé de l’accès au groupe spécifique qui a été délégué.
- Les fonctionnalités d'Azure Lighthouse s'appliquent de manière cohérente à tous les canaux de licence et de vente. Vous pouvez continuer à travailler avec les fournisseurs de services cloud et utiliser les nouveaux outils de gestion précieux. Par exemple, le cadre d'accès pour les fournisseurs de services gérés (MSP) desservant plusieurs clients permet un contrôle d'accès granulaire et une définition précise du périmètre pour les CSP, des éléments essentiels tant pour les clients que pour les partenaires.
- Azure est le seul fournisseur cloud à offrir des fonctionnalités de gestion et de supervision cohérentes et centralisées que les partenaires peuvent gérer pour le compte de leurs clients par le biais d’un plan de contrôle unique et à grande échelle. Nous sommes le seul fournisseur qui permet aux partenaires de développer leur activité via plusieurs voies d’automatisation de la gestion. Contrairement à d’autres fournisseurs de services cloud, Azure permet aux éditeurs de logiciels indépendants et aux fournisseurs de services managés d’incorporer Azure Lighthouse dans des services communs et des packages de solutions.
- La gestion déléguée des ressources Azure est la technologie de gestion de base qui propulse Azure Lighthouse. Cette technologie de base permet aux clients de déléguer et de fournir explicitement l’accès à un ou plusieurs fournisseurs de services pour des ressources définies (notamment des abonnements et des groupes de ressources) pour des rôles spécifiques. Cela permet une intégration flexible des clients grâce aux modèles Azure Resource Manager et aux offres de services gérés de l'Azure Marketplace, une gouvernance simplifiée via Azure Policy et Azure Resource Graph, ainsi qu'une gestion inter-locataire avec accès à des services tels qu'Azure Security Center et Azure Service Health.
- La licence EMS E5 ou Azure AD Premium P2 est requise sur le locataire gérant uniquement. Cela s’applique à tous les utilisateurs qui activent un rôle dans le locataire gérant. Il n’existe aucune exigence de licence pour les clients.
Étapes suivantes
Demandez Azure Lighthouse
Payez au fur et à mesure ou essayez Azure gratuitement pendant 30 jours maximum.
Solutions Azure
Solutions cloud Azure
Résolvez vos problèmes métier grâce à des associations de services cloud Azure ayant fait leurs preuves, ainsi que des exemples d’architectures et des conseils de notre documentation.
Hub de solutions d’entreprise
Trouvez la bonne solution Microsoft Cloud
Parcourez le hub de solutions d’entreprise Microsoft pour trouver les produits et solutions qui peuvent permettre à votre organisation d’atteindre ses objectifs.