Áttekintés
Vegye irányítása alá Azure-környezetét
Teljes körű átláthatóságot nyerhet a szolgáltatói műveletekhez, és a biztonság veszélyeztetése nélkül kezelheti a hozzáférést. Ön döntheti el, ki férhet hozzá a bérlőhöz, és hogy mit és mikor érhetnek el. A szolgáltatási partnereivel konzultálva megtudhatja, hogyan valósíthatja meg ezeket a biztonsági és hozzáférés-vezérlési protokollokat ingyenesen az Azure Lighthouse-szal.
- Korlátozza az erőforrásokhoz való hozzáférést a szerepköralapú hozzáférés-vezérlés (RBAC) használatával, amely egy részletes hozzáférés-vezérlési rendszer. Szabályozhatja az engedélyeket, beleértve azt is, hogy kik rendelkezzenek hozzáféréssel, milyen műveleteket végezhessenek el, és milyen területekhez férhessenek hozzá. Az Azure-beli RBAC lehetővé teszi, hogy a szolgáltatók önállóan dolgozzanak a rendszerek biztonságának fenntartása mellett.
- A szolgáltatóknak idő- és jóváhagyás-alapú szerepkör-aktiválást nyújthat a Privileged Identity Management* (PIM) használatával, amely az Azure Active Directory (Azure AD) egyik szolgáltatása. Azon feladatok esetében, amelyek az Azure-ba beépített RBAC-szerepkörökön kívül esnek, a PIM tovább csökkenti a kockázatokat azáltal, hogy a szolgáltatókhoz a feladat elvégzéséhez szükséges szintű hozzáférését rendel az egyes erőforrásokra lebontva. Fokozott biztonságot érhet el, ha kötelezővé teszi az Azure többtényezős hitelesítését, mielőtt magasabb szintű hozzáférést biztosítana a szolgáltatóknak.
*Nyilvános előzetes verzióban - Az igény szerinti naplózással és a tevékenységnaplókkal gondoskodhat az átlátszóságról az összes szolgáltatói műveletnél. Megszüntetheti a vendéghozzáférés bizonytalanságát, hiszen valós idejű betekintő adatokat kaphat arról, hogy ki fért hozzá mely erőforráshoz és mikor, és hogy milyen műveleteket végzett el, beleértve az összes PIM-mel kapcsolatos tevékenységet is, amelyek elérhetők közvetlenül minden Azure Resource Manager-alapú naplóban.
- Ismerje meg, hogy az ügyfelek hogyan használják az Azure Lighthouse-t, hogy fokozott biztonságot, részletes szabályozást és teljes átláthatóságot érjenek el. Az Azure Lighthouse-szal jobb partnerkapcsolatokat építhet ki.
Szolgáltatások
Elsődleges javaslat – Szolgáltatók magabiztos kezelése
Megbízható partneri kapcsolat
A szolgáltatók kezelése az összes felhőben.
Vegye át az irányítást
Minden szolgáltató számára pontos hozzáférést adhat szerepköralapú hozzáférés-vezérléssel (RBAC).
Gondoskodjon a biztonságról
A Privileged Identity Managementtel és az Azure többtényezős hitelesítésével minimálisan elégséges és igény szerinti hozzáférést engedélyezhet a szolgáltatók számára.
Hírek
Igény szerinti naplózás és jelentéskészítés az összes szolgáltatói műveletről.
Biztonság
Beágyazott biztonság és megfelelőség
34 000
Teljes munkaidős mérnök, aki a Microsoft biztonsági kezdeményezéseivel foglalkozik.
15 000
szakosodott biztonsági szakértelemmel rendelkező partner.
>100
megfelelőségi tanúsítvány, köztük több mint 50, amely globális régiókra és országokra vonatkozik.
Díjszabás
Az Azure Lighthouse-t ingyenesen használhatják az ügyfelek és a partnerek
Az Azure Lighthouse további díjfizetés nélkül elérhető a szolgáltatók számára. Biztonsági ajánlott eljárásokat alkalmazhat a költségkeret befolyásolása nélkül. Az ezeket a képességeket olyan Azure-szolgáltatásokban használó partnereknek, mint a Log Analytics, Microsoft Defender for Cloud stb., továbbra is fizetniük kell a mögöttes szolgáltatásokért. Ha egy mögöttes szolgáltatás ingyenes (Azure Policy, Azure Resource Health és mások), akkor nem számítunk fel díjat, és ezek a szolgáltatások továbbra is díjmentesek.
Ügyfeleink sikertörténetei
Ismerje meg, hogyan használják az ügyfelek az Azure Lighthouse-t
Erőforrások
Dokumentáció és források
Gyakori kérdések
- Az Azure Lighthouse mind felügyelt szolgáltatást kínáló szolgáltatók (MSP-k), mind ügyfelek számára elérhető. Az MSP-k az Azure Lighthouse-szal egy biztonságos felügyelt szolgáltatási gyakorlatot alakíthatnak ki, míg az ügyfelek a biztonsági funkciókhoz ajánlott eljárásokat használhatják. A vállalati ügyfelek az Azure Lighthouse belső üzembe helyezésével több belső bérlőt kezelhetnek, ami gyakran egy fúzió vagy egy felvásárlás után történik.
- Az Azure delegált erőforrás-kezelésének használatával a MSP-knek nem kell rendszergazdai fiókokat létrehozniuk a vállalat bérlőiben. Ez lehetővé teszi a MSP-k számára a delegált rendszergazdák életciklusának kezelését a saját Azure AD-bérlőjükön belül. Az MSP-k felhasználói fiókokat is hozzáadhatnak a felhasználói csoporthoz az Azure AD-bérlőben, Önnek ügyfélként pedig biztosítania kell, hogy ezek a csoportok rendelkezzenek az erőforrásaik kezeléséhez szükséges hozzáféréssel. A hozzáférés visszavonásához a felhasználót el kell távolítani a delegált hozzáférési csoportból.
- Az Azure Lighthouse-képességek következetesen érvényesülnek minden licencelési és értékesítési csatornán. Tovább dolgozhat a felhőszolgáltatókkal, és értékes felügyeleti eszközöket használhat. Az ügyfélközi és többügyfeles felügyelt szolgáltatások hozzáférési keretrendszere például részletes hozzáférés-vezérlést és hatókör-definiálást tesz lehetővé a felhőszolgáltató partner számára, ez pedig az ügyfelek és a partnerek számára is lényeges.
- Az Azure az egyetlen felhőszolgáltató, amely egységes, központi felügyeleti és figyelési képességeket kínál partnereinek az ügyfelek nevében egyetlen vezérlőfelületen, nagy méretekben végzett felügyelethez. Egyedüli szolgáltatóként kínálunk lehetőséget partnereinknek vállalkozásuk fejlesztésére a felügyelet automatizálásának többféle lehetőségével. Más felhőszolgáltatóktól eltérően az Azure lehetővé teszi, hogy a független szoftverszállítók és a felügyelt szolgáltatásokat kínáló szolgáltatók közös szolgáltatásokban és megoldáscsomagokban használják fel az Azure Lighthouse-t.
- Az Azure által delegált erőforrás-kezelés az Azure Lighthouse szolgáltatást működtető alapvető felügyeleti technológia. Erre az alapvető technológiára építve az ügyfelek delegálhatják és pontosan kioszthatják egy vagy több szolgáltató hozzáférését az erőforrások meghatározott köréhez (beleértve az előfizetéseket és az erőforráscsoportokat), megadott szerepkörökkel. Ezáltal válik lehetővé az ügyfelek rugalmas bevonása az Azure Resource Manager-sablonokkal és az Azure Marketplace felügyelt szolgáltatásokra vonatkozó ajánlataival, az egyszerűbb szabályozás az Azure Policy és az Azure Resource Graph használatával, valamint a bérlőközi felügyelet olyan szolgáltatásokhoz való hozzáféréssel, mint az Azure Security Center és az Azure Service Health.
- Az EMS E5 vagy Prémium P2 szintű Azure Active Directory-licenc csak a kezelői bérlőn szükséges. Ez minden olyan felhasználóra vonatkozik, aki szerepkört aktivál a kezelői bérlőben. Az ügyfelekre nem vonatkoznak licenckövetelmények.
Következő lépések
Kérje az Azure Lighthouse-t
Választhat használatalapú fizetést, vagy kipróbálhatja az Azure-t akár 30 napig ingyenesen.
Azure-megoldások
Az Azure felhőmegoldásai
Az üzleti problémáit már bevált Azure-felhőszolgáltatásokkal, valamint mintaarchitektúrákkal és dokumentációval oldhatja meg.
Üzleti megoldásközpont
Találja meg a megfelelő Microsoft Cloud-megoldást
Böngésszen a Microsoft üzleti megoldásközpontjában, és keresse meg azokat a termékeket és megoldásokat, amelyek segíthetnek a szervezet céljainak elérésében.