This is the Trace Id: 6866acf96af4f8beb1e681bc600253b9
Lompati ke konten utama Jelajahi Tampilkan semua produk (200+) Microsoft Foundry Azure Copilot GitHub Copilot Azure Kubernetes Service (AKS) Azure Cosmos DB Azure Database for PostgreSQL Azure Arc Microsoft Fabric Mesin virtual Linux di Azure Foundry Models Foundry Agent Service Foundry IQ Foundry Tools Foundry Control Plane Observability di Foundry Control Plane Azure OpenAI di Foundry Models Azure Speech di Foundry Tools Azure Machine Learning Tampilkan semua database Azure Cosmos DB Azure DocumentDB Azure SQL Azure Database for PostgreSQL Azure Managed Redis Microsoft Fabric Azure Databricks Mesin virtual Linux di Azure Windows Server di Azure Azure Functions Azure Virtual Machine Scale Sets Azure API Management Azure Container Apps Azure Kubernetes Service (AKS) Azure Kubernetes Fleet Manager Azure Container Registry Azure Red Hat OpenShift Azure Container Instances Azure Container Storage Azure Arc Azure Local Microsoft Defender untuk Cloud Azure Monitor Microsoft Sentinel Azure Migrate Tampilkan semua solusi (40+) Solusi cloud untuk bisnis kecil dan menengah Pusat migrasi dan modernisasi cloud Analitik data untuk AI Database Azure Agen dan aplikasi AI Marketplace Microsoft Microsoft Sovereign Cloud Agen dan aplikasi AI AI yang bertanggung jawab dengan Azure Infrastruktur AI Analitik data untuk AI Operasi pembelajaran mesin (MLOps) Pengembangan aplikasi low-code di Azure Layanan Integrasi Serverless computing DevOps Pusat migrasi dan modernisasi Migrasi aplikasi .NET Database di Azure Linux di Azure Oracle di Azure SAP pada Microsoft Cloud Cloud adaptif Komputasi performa tinggi (HPC) Infrastruktur sebagai layanan (IaaS) Ketahanan Azure Essentials Frontier Accelerate untuk Azure FinOps di Azure Marketplace Microsoft Gambaran umum harga Azure Buat akun Azure Layanan Azure gratis Opsi pembelian fleksibel Kalkulator harga FinOps di Azure Maksimalkan ROI dari AI Paket hemat Azure Reservasi Azure Azure Hybrid Benefit Virtual Machines Azure SQL Microsoft Foundry Microsoft Fabric Azure Kubernetes Service (AKS) Microsoft Defender untuk Cloud Lihat selengkapnya Perusahaan Pengembangan Perangkat Lunak Marketplace Microsoft Temukan mitra Sumber daya untuk mitra Azure Mulai menggunakan Azure Kisah pelanggan Laporan analis, laporan resmi, dan e-book Video Pelajari selengkapnya tentang komputasi cloud Dokumentasi Jelajahi portal Azure Sumber daya pengembang Templat mulai cepat Sumber daya untuk startup Komunitas pengembang Siswa Azure untuk mitra Blog Acara dan Seminar Web Pelajari Dukungan Hubungi Bagian Penjualan Mulai menggunakan Azure Masuk

Azure Lighthouse

Amankan layanan terkelola dan kontrol akses untuk partner dan pelanggan.
Gambaran umum

Tetap kendalikan lingkungan Azure Anda

Dapatkan transparansi penuh atas tindakan penyedia layanan dan kelola akses tanpa mengorbankan keamanan. Putuskan siapa yang dapat mengakses penyewa, apa yang dapat mereka akses, dan waktu mengaksesnya. Bicarakan dengan partner layanan Anda tentang penerapan protokol keamanan dan kontrol akses ini secara gratis dengan Azure Lighthouse.
  • Batasi akses ke sumber daya Anda dengan kontrol akses berbasis peran (RBAC), sistem pengelolaan akses yang terperinci. Kendalikan izin, termasuk siapa yang memiliki akses, tindakan apa yang dapat mereka lakukan, dan area mana yang mereka akses. RBAC di Azure memungkinkan penyedia layanan bekerja secara otonom sambil menjaga sistem Anda tetap aman.
     Tampilan portal Azure yang menunjukkan penetapan peran untuk penyedia layanan terkelola di Microsoft Azure.
  • Berikan aktivasi peran kepada penyedia layanan berdasarkan waktu dan persetujuan dengan Privileged Identity Management (PIM), layanan dari Azure Active Directory (Azure AD). Untuk pekerjaan yang berada di luar parameter peran RBAC bawaan Azure, PIM semakin mengurangi risiko dengan memberikan kepada penyedia layanan tingkat akses yang tepat sesuai kebutuhan, untuk setiap sumber daya, selama waktu yang benar-benar diperlukan untuk menyelesaikan tugas. Pelanggan juga mendapatkan keamanan tambahan dengan mewajibkan Azure Multi-Factor Authentication sebelum akses penyedia layanan ditingkatkan.

    *Dalam pratinjau umum
    Halaman portal Azure yang menampilkan detail penyedia layanan dan penetapan peran untuk layanan terkelola.
  • Pastikan transparansi atas semua tindakan penyedia layanan dengan audit sesuai permintaan dan log aktivitas. Hilangkan ketidakpastian dari akses tamu dengan menggunakan wawasan real time tentang siapa yang mengakses sumber daya, kapan, dan tindakan apa yang mereka lakukan, termasuk semua aktivitas terkait PIM, tersedia langsung di semua log berbasis Azure Resource Manager.
    Tangkapan layar Log Aktivitas Microsoft Azure yang menunjukkan operasi terbaru, status, stempel waktu, dan langganan.
  • Pelajari bagaimana pelanggan menggunakan Azure Lighthouse untuk mengendalikan infrastruktur TI dengan peningkatan keamanan, kontrol granular, dan transparansi penuh. Bangun hubungan mitra yang lebih baik dengan Azure Lighthouse.
    Tangkapan layar Log Aktivitas Microsoft Azure yang menunjukkan operasi terbaru, status, stempel waktu, dan langganan.
Fitur

Rekomendasi utama Kelola penyedia layanan dengan percaya diri

Bermitra dengan percaya diri

Kelola penyedia layanan Anda di seluruh cloud.

Ambil kendali

Tetapkan izin yang tepat untuk setiap penyedia layanan dengan kontrol akses berbasis peran (RBAC).

Tetap aman

Aktifkan akses secukupnya dan just-in-time untuk penyedia layanan dengan Privileged Identity Management dan Azure Multi-Factor Authentication.

Selalu dapatkan informasi

Akses audit dan pelaporan sesuai permintaan di seluruh tindakan penyedia layanan.
Keamanan

Kepatuhan dan keamanan terintegrasi

34.000
Teknisi yang setara dengan pekerja penuh waktu yang didedikasikan untuk inisiatif keamanan di Microsoft.
15.000
Mitra dengan keahlian keamanan khusus.
 
>100
Sertifikasi kepatuhan, termasuk lebih dari 50 sertifikasi khusus untuk kawasan dan negara di seluruh dunia.
Penyaji menjelaskan wawasan di depan layar besar yang menampilkan bagan, metrik, dan dasbor.
Harga

Penggunaan Azure Lighthouse gratis bagi pelanggan dan mitra

Azure Lighthouse tersedia untuk penyedia layanan Anda tanpa biaya tambahan. Aktifkan praktik keamanan terbaik tanpa memengaruhi anggaran. Mitra yang menggunakan kemampuan ini di layanan Azure seperti Analitik Log, Microsoft Defender untuk Cloud, dll. akan terus membayar layanan dasar. Jika layanan dasar bersifat gratis (Azure Policy, Azure Resource Health, dan lainnya), maka tidak ada perubahan dan layanan ini akan terus gratis.
Kisah pelanggan

Lihat cara pelanggan menggunakan Azure Lighthouse

Tanya jawab umum

  • Azure Lighthouse ditujukan untuk penyedia layanan terkelola (MSP) dan pelanggan. MSP dapat menggunakan Azure Lighthouse untuk membantu membangun dan menskalakan praktik layanan terkelola yang aman, sementara pelanggan mendapatkan manfaat dari fitur keamanan praktik terbaik. Pelanggan perusahaan juga menggunakan Azure Lighthouse secara internal untuk membantu mengelola beberapa tenant internal, sering kali setelah merger atau akuisisi.
  • Dengan menggunakan Azure delegated resource management, MSP tidak perlu lagi membuat akun administrator di tenant perusahaan Anda. Hal ini memungkinkan MSP mengelola siklus hidup administrator yang didelegasikan di dalam tenant Azure AD mereka sendiri. MSP juga dapat menambahkan akun pengguna ke grup pengguna di penyewa Azure AD mereka sementara sebagai pelanggan, Anda memastikan grup tersebut memiliki akses yang diperlukan untuk mengelola sumber daya mereka. Untuk mencabut akses, pengguna dihapus dari grup tertentu yang aksesnya telah didelegasikan.
  • Kemampuan Azure Lighthouse berlaku secara konsisten di seluruh saluran lisensi dan penjualan. Anda dapat terus bekerja dengan CSP dan menggunakan alat manajemen baru yang berharga. Sebagai contoh, kerangka akses penyedia layanan terkelola lintas pelanggan dan multi-pelanggan memungkinkan kontrol akses yang terperinci serta penetapan cakupan untuk CSP—hal yang penting bagi pelanggan maupun mitra.
  • Azure adalah satu-satunya penyedia cloud yang menawarkan kemampuan manajemen dan pemantauan terpusat yang konsisten bagi mitra untuk dikelola atas nama pelanggan melalui satu sarana kontrol dan sesuai kebutuhan. Kami adalah satu-satunya penyedia yang memungkinkan mitra mengembangkan bisnis melalui berbagai cara untuk menyediakan otomatisasi manajemen. Dan tidak seperti penyedia cloud lainnya, Azure memungkinkan ISV dan MSP mengintegrasikan Azure Lighthouse ke dalam layanan bersama dan paket solusi.
  • Manajemen sumber daya terdelegasi Azure adalah teknologi manajemen dasar yang mendukung Azure Lighthouse. Teknologi inti ini memungkinkan pelanggan mendelegasikan dan secara eksplisit menyediakan akses untuk satu atau beberapa penyedia layanan untuk cakupan sumber daya yang telah ditentukan (termasuk langganan dan grup sumber daya) untuk peran tertentu. Teknologi ini memungkinkan onboarding pelanggan yang fleksibel melalui template Azure Resource Manager dan penawaran layanan terkelola di Azure Marketplace, menyederhanakan tata kelola dengan Azure Policy dan Azure Resource Graph, serta memungkinkan manajemen lintas tenant dengan akses ke layanan seperti Azure Security Center dan Azure Service Health.
  • Lisensi EMS E5 atau Azure AD Premium P2 hanya diperlukan pada tenant pengelola. Ini berlaku bagi semua pengguna yang mengaktifkan peran di penyewa pengelola. Tidak ada persyaratan lisensi untuk pelanggan.
Wanita bekerja menggunakan laptop.
Langkah berikutnya

Tanyakan tentang Azure Lighthouse

Bayar sesuai penggunaan atau coba Azure secara gratis hingga 30 hari.
Dua orang wanita sedang mengobrol satu sama lain sambil tersenyum.
Solusi Azure

Solusi cloud Azure

Atasi masalah bisnis Anda dengan kombinasi layanan cloud Azure yang terbukti andal, serta arsitektur sampel dan dokumentasi.
Seorang pria yang mengenakan kemeja putih sedang bekerja menggunakan laptop
Hub Solusi Bisnis

Temukan solusi Microsoft Cloud yang tepat

Telusuri Hub Solusi Bisnis Microsoft untuk menemukan produk dan solusi yang dapat membantu organisasi Anda mencapai tujuannya.