This is the Trace Id: f44e2e9bf2142ab5147f29cb08ee9d31
Passer directement au contenu principal Explorer Afficher tous les produits (Plus de 200) Microsoft Foundry Azure Copilot GitHub Copilot Azure Kubernetes Service (AKS) Azure Cosmos DB Azure Database pour PostgreSQL Azure Arc Microsoft Fabric Machines virtuelles Linux dans Azure Modèles Foundry Service de l'agent Foundry Foundry IQ Foundry Tools Foundry Control Plane Observabilité dans Foundry Control Plane Azure OpenAI dans Modèles Foundry Azure Speech dans Foundry Tools Azure Machine Learning Affichez toutes les bases de données Azure Cosmos DB Azure DocumentDB Azure SQL Azure Database pour PostgreSQL Redis géré par Azure Microsoft Fabric Azure Databricks Machines virtuelles Linux dans Azure Windows Server sur Azure Azure Functions Microsoft Azure Virtual Machine Scale Sets Azure API Management Azure Container Apps Azure Kubernetes Service (AKS) Azure Kubernetes Fleet Manager Azure Container Registry Azure Red Hat OpenShift Azure Container Instances Stockage de conteneurs Azure Azure Arc Azure Local Microsoft Defender pour le cloud Azure Monitor Microsoft Sentinel Azure Migrate Afficher toutes les solutions (40+) Solutions cloud pour les PME/TPE Centre de migration et de modernisation du cloud Analytique données pour l’IA Bases de données Azure Applications et assistants IA Microsoft Marketplace Microsoft Sovereign Cloud Applications et assistants IA IA responsable avec Azure Infrastructure IA Analytique données pour l’IA Opérations d’apprentissage automatique (MLOps) Développement d’applications low-code sur Azure Services d’intégration Informatique Serverless DevOps Centre de migration et de modernisation Migration des applications .NET Bases de données sur Azure Linux sur Azure Oracle sur Azure SAP sur le cloud Microsoft Cloud adaptatif Calcul haute performance (HPC) IaaS (Infrastructure as a Service) Résilience Azure Essentials Frontier Accelerate pour Azure FinOps sur Azure Microsoft Marketplace Vue d’ensemble des prix d’Azure Créez un compte Azure Services Azure gratuits Formules d’achat flexibles Calculatrice de prix FinOps sur Azure Maximisez le ROI de l’IA Plans d’économies Azure Réservations Azure Azure Hybrid Benefit Machines virtuelles Azure SQL Microsoft Foundry Microsoft Fabric Azure Kubernetes Service (AKS) Microsoft Defender for Cloud Afficher plus Entreprises de développement de logiciels Place de marché Microsoft Trouvez un partenaire Ressources pour les partenaires Azure Démarrage avec Azure Témoignages de clients Rapports d’analystes, livres blancs et livres électroniques Vidéos En savoir plus sur le cloud computing Documentation Découvrez le portail Azure Ressources pour les développeurs Modèles de démarrage rapide Ressources pour les start-ups Communauté des développeurs Étudiants Azure pour les partenaires Blog Événements et webinaires Apprentissage Support Contacter le service commercial Démarrage avec Azure Connexion

Azure Lighthouse

Services managés et contrôle d’accès sécurisés pour les partenaires et les clients.
Vue d’ensemble

Gardez le contrôle de votre environnement Azure

Bénéficiez d’une transparence totale au niveau des actions des fournisseurs de services et gérez l’accès sans compromettre la sécurité. Décidez qui peut accéder à votre locataire, qu’implique l’accès et quand celui-ci est octroyé. Contactez vos partenaires de service au sujet de la mise en œuvre gratuite de ces protocoles de sécurité et de contrôle d’accès avec Azure Lighthouse.
  • Limitez l’accès à vos ressources avec le contrôle d’accès en fonction du rôle, un système de gestion précise des accès. Les autorisations de contrôle, y compris les personnes qui ont accès, les actions que celles-ci peuvent réaliser et les zones auxquelles elles ont accès. Contrôle d’accès en fonction du rôle dans Azure permet aux fournisseurs de services de travailler de façon autonome tout en protégeant vos systèmes.
     Portail Azure vue montrant les attributions de rôles pour un fournisseur de services managés dans Microsoft Azure.
  • Offrez une activation de rôle basée sur l’heure et l’approbation aux fournisseurs de services à l’aide de Privileged Identity Management (PIM), un service d’Azure Active Directory (Azure AD). Pour les tâches non reprises dans les paramètres des rôles RBAC intégrés à Azure, PIM atténue davantage le risque en affectant aux fournisseurs le niveau exact d’accès nécessaire, par ressource, pour la durée exacte nécessaire à l’exécution d’une tâche. Les clients bénéficient également d'une sécurité renforcée grâce à l'exigence d'Azure Multi-Factor Authentication avant l'élévation des droits d'accès d'un fournisseur.

    *En préversion publique
    Portail Azure page affichant les détails du fournisseur de services et les attributions de rôles pour les services gérés.
  • Assurez la transparence de toutes les actions des prestataires de services grâce à des audits à la requête et à des journaux d'activité. Levez toute incertitude quant à l’accès invité avec des insights en temps réel sur l’identité des utilisateurs, les ressources auxquelles ils ont accédé, l’heure de cet accès, ainsi que sur les actions qu’ils ont effectuées, notamment toutes les activités liées à PIM, disponibles directement dans tous les journaux basés sur Azure Resource Manager.
    Capture d’écran du journal d’activité Microsoft Azure montrant les opérations, l’état, les horodatages et les abonnements récents.
  • Découvrez comment les clients utilisent Azure Lighthouse pour prendre le contrôle de leur patrimoine informatique avec une sécurité renforcée, des contrôles granulaires et une transparence totale. Créez de meilleures connexions entre les partenaires avec Azure Lighthouse.
    Capture d’écran du journal d’activité Microsoft Azure montrant les opérations, l’état, les horodatages et les abonnements récents.
Fonctionnalités

Recommandation principale Gérer les fournisseurs de services en toute confiance

Associez-vous en toute confiance

Gérez vos fournisseurs de services dans tous les clouds.

Prenez le contrôle

Attribuez des autorisations précises à chaque fournisseur avec le contrôle d’accès en fonction du rôle.

Préservez votre sécurité

Activez un accès « juste assez » et « juste à temps » pour les prestataires grâce à Privileged Identity Management et à Azure Multi-Factor Authentication.

Informez-vous

Accédez à des fonctionnalités d'audit et de reporting à la requête portant sur toutes les actions des prestataires de services.
Sécurité

Sécurité et conformité intégrées

34 000
Ingénieurs équivalents temps plein dédiés aux initiatives de sécurité chez Microsoft.
15 000
Partenaires disposant d’une expertise spécialisée en sécurité.
 
>100
Certifications de conformité, dont plus de 50 spécifiques à des régions et pays dans le monde.
Présentateur expliquant les insights devant un grand écran affichant des graphiques, des métriques et des tableaux de bord.
Tarification

L'utilisation d'Azure Lighthouse est gratuite pour les clients et les partenaires

Azure Lighthouse est disponible pour vos fournisseurs de services sans frais supplémentaires. Activez les meilleures pratiques de sécurité sans affecter le budget. Les partenaires qui utilisent ces fonctionnalités sur les services Azure, tels que Log Analytics, Microsoft Defender for Cloud, etc. continueront à payer pour les services sous-jacents. Si un service sous-jacent est gratuit (Azure Policy, Azure Resource Health, etc.), aucun changement n'est à prévoir et ces services resteront gratuits.
Témoignages clients

Découvrez comment les clients utilisent Azure Lighthouse

Questions fréquentes

  • Azure Lighthouse est destiné aux fournisseurs de services managés (MSP) et aux clients. Les fournisseurs de services managés peuvent utiliser Azure Lighthouse pour créer et mettre à l’échelle une pratique de services gérés sécurisés, tandis que les clients bénéficient des meilleures pratiques en matière de sécurité. Les clients de type entreprise déploient également Azure Lighthouse en interne pour gérer plusieurs locataires internes, souvent après une fusion ou une acquisition.
  • En utilisant la gestion des ressources déléguées Azure, les MSP n’ont plus besoin de créer de comptes d’administrateur dans les locataires de votre entreprise. Cela permet aux MSP de gérer le cycle de vie des administrateurs délégués au sein de leur propre locataire Azure AD. Les fournisseurs de services managés peuvent également ajouter des comptes d’utilisateur au groupe d’utilisateurs dans leur Azure AD locataire, tandis que, en tant que client, vous vous assurez que ces groupes disposent de l’accès requis pour gérer leurs ressources. Pour révoquer l’accès, l’utilisateur est supprimé de l’accès au groupe spécifique qui a été délégué.
  • Les fonctionnalités d'Azure Lighthouse s'appliquent de manière cohérente à tous les canaux de licence et de vente. Vous pouvez continuer à travailler avec les fournisseurs de services cloud et utiliser les nouveaux outils de gestion précieux. Par exemple, le cadre d'accès pour les fournisseurs de services gérés (MSP) desservant plusieurs clients permet un contrôle d'accès granulaire et une définition précise du périmètre pour les CSP, des éléments essentiels tant pour les clients que pour les partenaires.
  • Azure est le seul fournisseur cloud à offrir des fonctionnalités de gestion et de supervision cohérentes et centralisées que les partenaires peuvent gérer pour le compte de leurs clients par le biais d’un plan de contrôle unique et à grande échelle. Nous sommes le seul fournisseur qui permet aux partenaires de développer leur activité via plusieurs voies d’automatisation de la gestion. Contrairement à d’autres fournisseurs de services cloud, Azure permet aux éditeurs de logiciels indépendants et aux fournisseurs de services managés d’incorporer Azure Lighthouse dans des services communs et des packages de solutions.
  • La gestion déléguée des ressources Azure est la technologie de gestion de base qui propulse Azure Lighthouse. Cette technologie de base permet aux clients de déléguer et de fournir explicitement l’accès à un ou plusieurs fournisseurs de services pour des ressources définies (notamment des abonnements et des groupes de ressources) pour des rôles spécifiques. Cela permet une intégration flexible des clients grâce aux modèles Azure Resource Manager et aux offres de services gérés de l'Azure Marketplace, une gouvernance simplifiée via Azure Policy et Azure Resource Graph, ainsi qu'une gestion inter-locataire avec accès à des services tels qu'Azure Security Center et Azure Service Health.
  • La licence EMS E5 ou Azure AD Premium P2 est requise sur le locataire gérant uniquement. Cela s’applique à tous les utilisateurs qui activent un rôle dans le locataire gérant. Il n’existe aucune exigence de licence pour les clients.
Femmes travaillant sur un ordinateur portable.
Étapes suivantes

Demandez Azure Lighthouse

Payez au fur et à mesure ou essayez Azure gratuitement pendant 30 jours maximum.
Deux femmes qui discutent et sourient.
Solutions Azure

Solutions cloud Azure

Résolvez vos problèmes métier grâce à des associations de services cloud Azure ayant fait leurs preuves, ainsi que des exemples d’architectures et des conseils de notre documentation.
Un homme en chemise blanche travaille sur un ordinateur portable
Hub de solutions d’entreprise

Trouvez la bonne solution Microsoft Cloud

Parcourez le hub de solutions d’entreprise Microsoft pour trouver les produits et solutions qui peuvent permettre à votre organisation d’atteindre ses objectifs.
Français (France) Confidentialité de l’intégrité des consommateurs Contacter Microsoft Gérer ou annuler l’abonnement Mentions légales et Informations consommateurs Confidentialité Gérer les cookies Conditions d'utilisation Conditions générales de vente Marques À propos de nos annonces EU Compliance DoCs Accessibilité