This is the Trace Id: 383641cdff9a2495090be99b2f8a797d
Passa a contenuti principali Esplora Visualizza tutti i prodotti (più di 200) Microsoft Foundry Azure Copilot GitHub Copilot Servizio Azure Kubernetes (AKS) Azure Cosmos DB Database di Azure per PostgreSQL Azure Arc Microsoft Fabric Macchine virtuali Linux in Azure Modelli di Fonderia Servizio Agente Fonderia Foundry IQ Foundry Tools Piano di controllo Foundry Osservabilità nel Piano di controllo Foundry Azure OpenAI in Modelli di Fonderia Voce di Azure in Foundry Tools Azure Machine Learning Visualizza tutti i database Azure Cosmos DB Azure DocumentDB Azure SQL Database di Azure per PostgreSQL Redis Gestito di Azure Microsoft Fabric Azure Databricks Macchine virtuali Linux in Azure Windows Server in Azure Funzioni di Azure Set di scalabilità di macchine virtuali di Azure Gestione API di Azure App contenitore di Azure Servizio Azure Kubernetes (AKS) Gestione flotta Kubernetes di Azure Registro Azure Container Azure Red Hat OpenShift Istanze di Azure Container Archiviazione di Container Azure Azure Arc Azure Locale Microsoft Defender per il cloud Monitoraggio di Azure Microsoft Sentinel Azure Migrate Visualizza tutte le soluzioni (più di 40) Soluzioni cloud semplici per piccole e medie imprese Centro per la modernizzazione e la migrazione cloud Analisi dei dati per l’intelligenza artificiale Database di Azure App e agenti IA Microsoft Marketplace Microsoft Sovereign Cloud App e agenti IA Intelligenza artificiale responsabile con Azure Infrastruttura IA Analisi dei dati per l’intelligenza artificiale MLOps (operazioni per l'apprendimento automatico) Sviluppo di applicazioni con poco codice in Azure Servizi di integrazione Elaborazione serverless DevOps Centro per la migrazione e la modernizzazione Migrazione app .NET Database in Azure Linux in Azure Oracle in Azure SAP su Microsoft Cloud Cloud adattivo High Performance Computing (HPC) Infrastruttura distribuita come servizio (IaaS) Resilienza Azure Essentials Frontier Accelerate per Azure FinOps su Azure Microsoft Marketplace Panoramica dei prezzi di Azure Crea un account Azure Servizi di Azure gratuiti Opzioni di acquisto flessibili Calcolatore di prezzi FinOps su Azure Massimizza il ROI dall'IA Piani di risparmio di Azure Prenotazioni di Azure Vantaggio Azure Hybrid Macchine virtuali Azure SQL Microsoft Foundry Microsoft Fabric Servizio Azure Kubernetes (AKS) Microsoft Defender per il cloud Visualizza di più Aziende di sviluppo software Microsoft Marketplace Trova un partner Risorse per i partner Azure Introduzione ad Azure Storie di clienti Report di analisti, white paper ed e-book Video Scopri di più sul cloud computing Documentazione Esplora il portale di Azure Risorse per gli sviluppatori Modelli di avvio rapido Risorse per le startup Developer Community Studenti Azure per i partner Blog Eventi e webinar Scopri Supporto Contatto vendite Introduzione ad Azure Accedi

Azure Lighthouse

Servizi gestiti sicuri e controllo di accesso per partner e clienti.
Panoramica

Mantieni il controllo del tuo ambiente di Azure

Ottieni la trasparenza completa per le azioni dei provider di servizi e gestisci l'accesso senza compromettere la sicurezza. Decidi chi può accedere al tuo tenant, a quali risorse possono accedere e quando. Contatta i partner di servizi per implementare gratuitamente questi protocolli per la sicurezza e il controllo di accesso con Azure Lighthouse.
  • Limita l'accesso alle risorse con il Controllo degli accessi in base al ruolo, un sistema granulare per la gestione degli accessi. Controlla le autorizzazioni, inclusi gli utenti che possono accedere, le azioni che possono eseguire e le aree a cui possono accedere. Il Controllo degli accessi in base al ruolo in Azure permette ai provider di servizi di lavorare in modo autonomo, garantendo al tempo stesso la sicurezza dei tuoi sistemi.
     Vista del portale di Azure che mostra le assegnazioni di ruolo per un provider di servizi gestiti in Microsoft Azure.
  • Offri l'attivazione dei ruoli basata su tempo e approvazione per i provider di servizi con Privileged Identity Management* (PIM), un servizio di Azure Active Directory (Azure AD). Per i lavori che non rientrano nei parametri dei ruoli Controllo degli accessi in base al ruolo disponibili in Azure, PIM attenua ulteriormente il rischio grazie all'assegnazione del livello di accesso esatto necessario ai provider, per ogni risorsa, esattamente per il tempo necessario per completare un'attività. I clienti possono anche sfruttare i vantaggi della sicurezza aggiuntiva richiedendo Azure Multi-Factor Authentication prima dell'elevamento dell'accesso di un provider.

    *In anteprima pubblica
    Pagina del portale di Azure che mostra i dettagli del provider di servizi e le assegnazioni di ruolo per i servizi gestiti.
  • Assicura la trasparenza per tutte le azioni dei provider di servizi grazie al controllo on demand e ai log attività. È possibile rimuovere l'incertezza dell'accesso guest con informazioni dettagliate in tempo reale su quali utenti hanno eseguito l'accesso a quali risorse e quali azioni hanno eseguito, incluse tutte le attività correlate a PIM, disponibili direttamente nei log basati su Azure Resource Manager.
    Screenshot del registro attività di Microsoft Azure che mostra operazioni recenti, stato, timestamp e sottoscrizioni.
  • Scopri in che modo i clienti stanno usando Azure Lighthouse per acquisire il controllo delle proprie risorse IT con sicurezza avanzata, controlli granulari e trasparenza completa. Crea relazioni migliori con i partner con Azure Lighthouse.
    Screenshot del registro attività di Microsoft Azure che mostra operazioni recenti, stato, timestamp e sottoscrizioni.
Funzionalità

Raccomandazione principale Gestisci i provider di servizi in tutta sicurezza

Collaborazione in tutta sicurezza

Gestisci i provider di servizi in tutti i cloud.

Prendi il controllo

Assegna autorizzazioni precise a ogni provider con il controllo degli accessi in base al ruolo.

Stai al sicuro

Abilita l'accesso Just-Enough e Just-In-Time per i provider con Privileged Identity Management e Azure Multi-Factor Authentication.

Tieniti al corrente

Controllo on demand dell'accesso e creazione di report per tutte le azioni del provider di servizi.
Sicurezza

Sicurezza e conformità incorporate

34.000
Ingegneri FTE (Full-Time Equivalent) dedicati alle iniziative di sicurezza in Microsoft.
15.000
Partner con competenze specializzate in materia di sicurezza.
 
>100
Certificazioni di conformità, comprese oltre 50 specifiche per regioni e paesi a livello globale.
Relatore che spiega informazioni davanti a un grande schermo che mostra grafici, metriche e dashboard.
Prezzi

L'utilizzo di Azure Lighthouse è gratuito per clienti e partner

Azure Lighthouse è disponibile per i provider di servizi senza costi aggiuntivi. Abilita procedure consigliate per la sicurezza senza influire sul budget. I partner che usano queste funzionalità nei servizi di Azure, ad esempio Log Analytics, Microsoft Defender per il cloud e così via, continueranno a pagare per i servizi sottostanti. Se un servizio sottostante è gratuito, ad esempio Criteri di Azure, Integrità risorse di Azure e altri ancora, non vengono applicati addebiti e tali servizi continueranno a essere gratuiti.
Storie di clienti

Scopri come i clienti usano Azure Lighthouse

Domande frequenti

  • Azure Lighthouse è destinato a provider di servizi gestiti e clienti. I provider di servizi gestiti possono usare Azure Lighthouse per contribuire alla creazione e alla scalabilità di procedure sicure per i servizi gestiti, mentre i clienti possono sfruttare i vantaggi delle funzionalità di sicurezza basate sulle procedure consigliate. I clienti aziendali distribuiscono inoltre Azure Lighthouse internamente per semplificare la gestione di più tenant interni, spesso dopo una fusione o un'acquisizione.
  • Grazie alla gestione delegata delle risorse di Azure, i provider di servizi gestiti non devono più creare account amministratore nei tenant dell'azienda. Questo approccio permette ai provider di servizi gestiti di gestire il ciclo di vita degli amministratori delegati entro il rispettivo tenant di Azure AD. I provider di servizi gestiti possono anche aggiungere account utente al gruppo utenti nel rispettivo tenant di Azure AD mentre, in quanto cliente, ti assicuri che tali gruppi abbiano l'accesso necessario per gestire le proprie risorse. Per revocare l'accesso, l'utente viene rimosso dall'accesso al gruppo specifico che è stato delegato.
  • Le funzionalità di Azure Lighthouse vengono applicate in modo coerente in tutti i canali per le licenze e le vendite. Puoi continuare a collaborare con i CSP e usare nuovi strumenti efficaci per la gestione. Il framework di accesso per i provider di servizi gestiti per clienti diversi consente ad esempio un controllo di accesso granulare e una definizione dell'ambito per CSP, elementi essenziali per clienti e partner.
  • Azure è l'unico provider di servizi cloud che offre funzionalità coerenti e centralizzate per la gestione e il monitoraggio per permettere ai partner di eseguire la gestione per conto dei clienti tramite un singolo piano di controllo e su larga scala. Siamo l'unico provider che consente ai partner di sviluppare il proprio business tramite diversi approcci per l'offerta di automazione della gestione. A differenza di altri provider di servizi cloud, inoltre, Azure consente a fornitori di software indipendenti e provider di servizi gestiti di incorporare Azure Lighthouse nei servizi e nei pacchetti di soluzioni comuni.
  • La gestione delegata delle risorse di Azure è la tecnologia di gestione fondamentale su cui si basa Azure Lighthouse. Questa tecnologia fondamentale consente ai clienti di delegare ed effettuare esplicitamente il provisioning dell'accesso per un singolo provider o per più provider di servizi per ambiti di risorse definiti, incluse le sottoscrizioni e i gruppi di risorse, per ruoli specifici. Consente l'onboarding flessibile dei clienti tramite modelli di Azure Resource Manager e offerte di servizi gestiti di Azure Marketplace, la governance semplificata con Criteri di Azure e Azure Resource Graph e la gestione tra più tenant con l'accesso a servizi quali il Centro sicurezza di Azure e Integrità dei servizi di Azure.
  • La licenza EMS E5 o Azure AD Premium P2 è necessaria solo nel tenant di gestione. Ciò è applicabile a tutti gli utenti che attivano un ruolo nel tenant di gestione. Non sono previsti requisiti per le licenze per i clienti.
Donne che lavorano a un portatile.
Passaggi successivi

Chiedi informazioni su Azure Lighthouse

Paga in base al consumo oppure prova Azure gratuitamente per un massimo di 30 giorni.
Due donne che parlano tra loro e sorridono.
Soluzioni di Azure

Soluzioni cloud di Azure

Risolvi i problemi aziendali con combinazioni consolidate di servizi cloud di Azure, architetture campione e documentazione.
Uomo con camicia bianca che lavora al portatile
Hub di soluzioni aziendali

Trova la soluzione Microsoft Cloud più adatta a te

Esplora l'hub delle soluzioni Microsoft aziendali per trovare i prodotti e le soluzioni in grado di supportare la tua organizzazione a raggiungere i propri obiettivi.
Italiano (Italia) Privacy per l'integrità dei consumer Riferimenti societari Contatta Microsoft Privacy Gestisci i cookie Condizioni per l'utilizzo Marchi Informazioni sulle inserzioni EU Compliance DoCs