This is the Trace Id: b52a7a0205238566544eed4c083ba272
Przejdź do głównej zawartości Odkrywaj Zobacz wszystkie produkty (ponad 200) Microsoft Foundry Azure Copilot GitHub Copilot Azure Kubernetes Service (AKS) Azure Cosmos DB Azure Database for PostgreSQL Azure Arc Microsoft Fabric Linux Virtual Machines na platformie Azure Foundry Models Foundry Agent Service Foundry IQ Foundry Tools Foundry Control Plane Observability w Foundry Control Plane Azure OpenAI w Foundry Models Mowa platformy Azure w pakiecie Foundry Tools Azure Machine Learning Wyświetl wszystkie bazy danych Azure Cosmos DB Azure DocumentDB Azure SQL Azure Database for PostgreSQL Zarządzany Redis w Azure Microsoft Fabric Azure Databricks Linux Virtual Machines na platformie Azure Windows Server na platformie Azure Azure Functions Microsoft Azure Virtual Machine Scale Sets Azure API Management Azure Container Apps Azure Kubernetes Service (AKS) Azure Kubernetes Fleet Manager Azure Container Registry Azure Red Hat OpenShift Azure Container Instances Magazyn kontenerów platformy Azure Azure Arc Azure lokalnie Microsoft Defender dla Chmury Azure Monitor Microsoft Sentinel Azure Migrate Zobacz wszystkie rozwiązania (ponad 40) Rozwiązania chmurowe dla małych i średnich firm Centrum migracji do chmury i modernizacji Analiza danych dla AI Bazy danych platformy Azure Agenty i aplikacje AI Microsoft Marketplace Microsoft Sovereign Cloud Agenty i aplikacje AI Odpowiedzialna sztuczna inteligencja z platformą Azure Infrastruktura AI Analiza danych dla AI Operacje uczenia maszynowego (MLOps) Tworzenie aplikacji niskokodowych na platformie Azure Usługi Integracji Azure Przetwarzanie bezserwerowe DevOps Centrum migracji i modernizacji Migracja aplikacji .NET Bazy danych na platformie Azure Linux na platformie Azure Oracle na platformie Azure Oprogramowanie SAP w chmurze firmy Microsoft Chmura adaptacyjna Obliczenia o wysokiej wydajności (HPC) Infrastruktura jako usługa (IaaS) Odporność Azure Essentials Frontier Accelerate dla platformy Azure FinOps on Azure Microsoft Marketplace Omówienie cen platformy Azure Tworzenie konta platformy Azure Bezpłatne usługi platformy Azure Elastyczne opcje zakupu Kalkulator cen FinOps on Azure Maksymalizacja zwrotu z inwestycji w AI Plany oszczędnościowe platformy Azure Rezerwacje platformy Azure Korzyść użycia hybrydowego platformy Azure Virtual Machines Azure SQL Microsoft Foundry Microsoft Fabric Azure Kubernetes Service (AKS) Microsoft Defender dla Chmury Wyświetl więcej Firmy programistyczne Microsoft Marketplace Znajdź partnera Zasoby dla partnerów platformy Azure Wprowadzenie do platformy Azure Historie klientów Raporty analityków, oficjalne dokumenty i e-booki Klipy wideo Dowiedz się więcej o przetwarzaniu w chmurze Dokumentacja Zapoznaj się z witryną Azure Portal Zasoby dla deweloperów Szablony szybkiego startu Zasoby dla startupów Developer Community Uczniowie Azure dla partnerów Blog Wydarzenia i seminaria internetowe Nauka Pomoc techniczna Kontakt z działem sprzedaży Rozpoczynanie za pomocą platformy Azure Zaloguj się

Azure Lighthouse

Bezpieczeństwo usług zarządzanych i kontroli dostępu dla partnerów i klientów.
Omówienie

Zachowaj kontrolę nad środowiskiem platformy Azure

Zyskaj pełny wgląd w działania dostawcy usług i zarządzaj dostępem, zachowując najwyższy poziom bezpieczeństwa. Decyduj, kto może uzyskiwać dostęp do dzierżawy oraz do jakich elementów i kiedy może uzyskać dostęp. Rozmawiaj z partnerami w zakresie usług na temat bezpłatnego wdrożenia tych protokołów zabezpieczeń i kontroli dostępu dzięki usłudze Azure Lighthouse.
  • Ogranicz dostęp do zasobów za pomocą kontroli dostępu opartej na rolach, czyli systemu szczegółowego zarządzania dostępem. Kontroluj uprawnienia — w tym to, kto uzyskuje dostęp, jakie działania może wykonywać, i do jakich obszarów ma dostęp. Kontrola dostępu oparta na rolach na platformie Azure umożliwia dostawcom usług niezależną pracę przy jednoczesnym zachowaniu bezpieczeństwa systemów.
     Widok portalu Azure Portal przedstawiający przypisania ról dla dostawcy usług zarządzanych w ramach platformy Microsoft Azure.
  • Dzięki usłudze Privileged Identity Management* (PIM), która jest częścią usługi Azure Active Directory (Azure AD), możesz zapewnić aktywację ról na podstawie czasu i zatwierdzania dla dostawców usług. W przypadku zadań, które wykraczają poza parametry ról RBAC utworzonych na platformie Azure, usługa PIM ogranicza ryzyko, przypisując dostawcom dokładny poziom potrzebnego dostępu do poszczególnych zasobów, przez dokładnie taki czas, jaki jest potrzebny na wykonanie zadania. Klienci zyskują również dodatkowe zabezpieczenie dzięki wymogowi uwierzytelniania wieloskładnikowego w usłudze Azure przed przyznaniem dostawcy uprawnień o wyższym poziomie.

    *W publicznej wersji zapoznawczej
    Strona portalu Azure Portal zawierająca informacje o dostawcach usług oraz przypisania ról dla usług zarządzanych.
  • Zapewnij wgląd we wszystkie działania dostawcy usług dzięki inspekcji na żądanie i dziennikom aktywności. Pozbądź się niepewności związanej z dostępem gościa dzięki informacjom przekazywanym w czasie rzeczywistym na temat tego, kto uzyskiwał dostęp, do których zasobów i kiedy oraz jakie działania zostały wykonane, w tym wszystkie działania związane z usługą PIM dostępne bezpośrednio we wszystkich dziennikach opartych na usłudze Azure Resource Manager.
    Zrzut ekranu z dziennika aktywności platformy Microsoft Azure przedstawiający ostatnie operacje, status, sygnatury czasowe oraz subskrypcje.
  • Dowiedz się, w jaki sposób klienci przejmują kontrolę nad swoim majątkiem informatycznym, zapewniając sobie większe bezpieczeństwo, szczegółowe mechanizmy kontroli i pełną przezroczystość, za pomocą usługi Azure Lighthouse. Buduj lepsze relacje z partnerami dzięki usłudze Azure Lighthouse.
    Zrzut ekranu z dziennika aktywności platformy Microsoft Azure przedstawiający ostatnie operacje, status, sygnatury czasowe oraz subskrypcje.
Funkcje

Rekomendacja podstawowa – zarządzaj dostawcami usług bez obaw

Bezpieczne nawiązywanie współpracy

Zarządzaj dostawcami usług we wszystkich chmurach.

Przejmij kontrolę

Przypisuj precyzyjne uprawnienia do każdego dostawcy za pomocą kontroli dostępu opartej na rolach.

Zachowaj bezpieczeństwo

Włącz dostęp typu just-enough i just-in-time dla dostawców za pomocą usług Privileged Identity Management i Azure Multi-Factor Authentication.

Dostęp do informacji

Uzyskaj inspekcję i raportowanie na żądanie dla wszystkich działań dostawcy usługi.
Zabezpieczenia

Wbudowane Zabezpie­czenia i zgodność

34 000
Inżynierowie pracujący w czasie odpowiadającym pełnemu etatowi poświęceni inicjatywom związanym z zabezpieczeniami w firmie Microsoft.
15 000
Partnerzy ze specjalistyczną wiedzą w zakresie zabezpieczeń.
 
>100
Certyfikaty zgodności, w tym ponad 50 odnoszących się do konkretnych regionów i krajów na całym świecie.
Prelegent przedstawiający swoje wnioski przed dużym ekranem, na którym wyświetlane są wykresy, metryki i pulpity nawigacyjne.
Ceny

Korzystanie z usługi Azure Lighthouse jest bezpłatne dla klientów i partnerów

Usługa Azure Lighthouse jest dostępna dla dostawców usług bez dodatkowych opłat. Włącz najlepsze rozwiązania w zakresie zabezpieczeń bez naruszania swojego budżetu. Partnerzy korzystający z tych funkcji w usługach platformy Azure, takich jak Log Analytics, Microsoft Defender dla Chmury itp., będą nadal płacić za podstawowe usługi. Jeśli usługa bazowa jest bezpłatna (Azure Policy, Azure Resource Health i inne), nie zmieni się to i te usługi nadal będą wolne od opłat.
Historie klientów

Zobacz, jak klienci korzystają z usługi Azure Lighthouse

Często zadawane pytania

  • Usługa Azure Lighthouse jest przeznaczona zarówno dla dostawców usług zarządzanych, jak i dla klientów. Dostawcy usług zarządzanych mogą korzystać z usługi Azure Lighthouse, aby budować i skalować bezpieczne rozwiązania usług zarządzanych, a klienci mogą korzystać z najlepszych rozwiązań w zakresie funkcji zabezpieczeń. Klienci korporacyjni mają możliwość wdrożenia usługi Azure Lighthouse wewnętrznie, aby umożliwić zarządzanie wieloma dzierżawami wewnętrznymi, często po fuzji lub przejęciu.
  • Korzystając z zarządzania zasobami delegowanymi na platformie Azure, dostawcy usług zarządzanych nie muszą już tworzyć kont administratorów w dzierżawach firmy. Umożliwia to dostawcom usług zarządzanych zarządzanie cyklem życia delegowanych administratorów w ramach własnej dzierżawy usługi Azure AD. Dostawcy usług zarządzanych mogą również dodawać konta użytkowników do grupy użytkowników w dzierżawie usługi Azure AD, a Ty, jako klient, możesz zagwarantować, że te grupy mają wymagany dostęp do zarządzania swoimi zasobami. Aby odwołać dostęp, można usunąć użytkownika z konkretnego dostępu do grupy, do której był delegowany.
  • Funkcje usługi Azure Lighthouse można spójnie stosować we wszystkich kanałach licencjonowania i sprzedaży. Możesz nadal współpracować z dostawcami CSP i używać nowych, wartościowych narzędzi do zarządzania. Na przykład umożliwiająca obsługę wielu różnych klientów platforma dostępu dostawcy usług zarządzanych pozwala na szczegółową kontrolę dostępu i definiowanie zakresu dla dostawców CSP, co jest kluczowe zarówno dla klientów, jak i dla partnerów.
  • Platforma Azure to jedyna oferta dostawcy usług w chmurze zapewniająca jednolite, scentralizowane funkcje zarządzania i monitorowania, przy użyciu których partnerzy mogą wykonywać zadania zarządzania w imieniu swoich klientów za pośrednictwem jednej płaszczyzny kontroli na dużą skalę. Jesteśmy jedynym dostawcą, który umożliwia partnerom rozwijanie działalności dzięki wielu dostępnym sposobom automatyzacji zarządzania. Ponadto w odróżnieniu od pozostałych dostawców chmury platforma Azure umożliwia niezależnym dostawcom oprogramowania i dostawcom usług zarządzanych wdrażanie usługi Azure Lighthouse w usługach połączonych i pakietach rozwiązań.
  • Zarządzanie zasobami delegowanymi na platformie Azure to podstawowa technologia zarządzania, która obsługuje usługę Azure Lighthouse. Ta podstawowa technologia umożliwia klientom delegowanie i jawne aprowizowanie dostępu dla jednego lub wielu dostawców usług do zdefiniowanych zakresów zasobów (w tym do subskrypcji i grup zasobów) dla określonych ról. Pozwala to na elastyczne dołączanie klientów za pośrednictwem szablonów programu Azure Resource Manager i usług zarządzanych oferowanych w witrynie Azure Marketplace, uproszczone zapewnianie ładu za pomocą usług Azure Policy i Azure Resource Graph oraz zarządzanie między dzierżawami dzięki dostępowi do usług takich jak Azure Security Center i Azure Service Health.
  • Licencja pakietu EMS E5 lub usługi Azure AD — wersja Premium P2 jest wymagana tylko w dzierżawie zarządzającej. Dotyczy to wszystkich użytkowników, którzy aktywują rolę w dzierżawie zarządzającej. Nie ma żadnych wymagań dotyczących licencji dla klientów.
Kobiety pracujące na laptopie.
Następne kroki

Zapytaj o usługę Azure Lighthouse

Płać na bieżąco lub wypróbuj bezpłatnie platformę Azure przez maksymalnie 30 dni.
Dwie kobiety rozmawiają ze sobą i uśmiechają się.
Rozwiązania platformy Azure

Rozwiązania w chmurze platformy Azure

Rozwiązuj problemy biznesowe przy użyciu sprawdzonych kombinacji usług w chmurze platformy Azure, a także przykładowych architektur i dokumentacji.
Mężczyzna ubrany w białą koszulę pracujący na laptopie
Centrum rozwiązań biznesowych

Znajdź odpowiednie rozwiązanie platformy Microsoft Cloud

Przeglądaj centrum rozwiązań biznesowych firmy Microsoft, aby znaleźć produkty i rozwiązania, które pomogą Twojej organizacji osiągnąć cele.
Polski (Polska) Zasady prywatności dotyczące zdrowia użytkowników Skontaktuj się z Microsoft Ochrona prywatności Zarządzaj plikami cookie Zasady użytkowania Znaki towarowe Informacje o naszych reklamach EU Compliance DoCs