This is the Trace Id: 95f74e2efc25e65faef7007ff11e7749
Pular para o conteúdo principal Explore Confira todos os produtos(200+) Microsoft Foundry Azure Copilot GitHub Copilot Serviço de Kubernetes do Azure (AKS) Azure Cosmos DB Banco de Dados do Azure para PostgreSQL Azure Arc Microsoft Fabric Máquinas virtuais do Linux no Azure Modelos da Fábrica Serviço de Agente da Fábrica Foundry IQ Foundry Tools Plano de Controle do Foundry Observabilidade no Plano de Controle do Foundry OpenAI do Azure em Modelos da Fábrica Serviço Cognitivo do Azure para Fala no Foundry Tools Azure Machine Learning Exibir todos os bancos de dados Azure Cosmos DB Azure DocumentDB SQL do Azure Banco de Dados do Azure para PostgreSQL Redis Gerenciado pelo Azure Microsoft Fabric Azure Databricks Máquinas virtuais do Linux no Azure Windows Server no Azure Azure Functions Conjuntos de Dimensionamento de Máquinas Virtuais do Azure Gerenciamento de API do Azure Aplicativos de Contêiner do Azure Serviço de Kubernetes do Azure (AKS) O Gerenciador de Frota de Kubernetes do Azure Registro de Contêiner do Azure Red Hat OpenShift no Azure Instâncias de Contêiner do Azure Armazenamento de contêineres do Azure Azure Arc Azure Local Microsoft Defender para Nuvem Azure Monitor Microsoft Sentinel Migrações para Azure Veja todas as soluções (40+) Soluções em nuvem para pequenos e médios negócios Centro de migração e modernização da nuvem Análise de dados para IA Bancos de Dados do Azure Agentes e aplicativos de IA Microsoft Marketplace Microsoft Sovereign Cloud Agentes e aplicativos de IA IA responsável com o Azure Infraestrutura de IA Análise de dados para IA Operações de aprendizado de máquina (MLOps) Desenvolvimento de aplicativos de low-code no Azure Serviços de integração Computação sem servidor DevOps Centro de migração e modernização Migração de aplicativos .NET Bancos de dados no Azure Linux no Azure Oracle no Azure SAP no Microsoft Cloud Nuvem adaptável HPC (computação de alto desempenho) IaaS (infraestrutura como serviço) Resiliência Azure Essentials Frontier Accelerate para Azure FinOps no Azure Microsoft Marketplace Visão geral dos preços do Azure Crie uma conta do Azure Serviços gratuitos do Azure Opções de compra flexíveis Calculadora de preços FinOps no Azure Maximize o ROI com IA Plano econômicos do Azure Reservas do Azure Benefício Híbrido do Azure Máquinas Virtuais SQL do Azure Microsoft Foundry Microsoft Fabric Serviço de Kubernetes do Azure (AKS) Microsoft Defender para Nuvem Ver mais Empresas de desenvolvimento de software Microsoft Marketplace Encontre um parceiro Recursos para parceiros do Azure Introdução ao Azure Histórias de clientes Relatórios do analista, white papers e livros eletrônicos Vídeos Saiba mais sobre a computação em nuvem Documentação Explore o portal do Azure Recursos para desenvolvedores Modelos de início rápido Recursos para startups Developer Community Estudantes Azure para parceiros Blog Eventos e webinars Aprenda Suporte Entre em contato com o departamento de vendas Introdução ao Azure Entrar

Azure Lighthouse

Proteja os serviços gerenciados e o controle de acesso para parceiros e clientes.
Visão Geral

Mantenha-se no controle do seu ambiente do Azure

Obtenha transparência total das ações do provedor de serviços e gerencie o acesso sem comprometer a segurança. Decida quem pode acessar seu locatário, o que eles podem acessar e quando. Converse com seus parceiros de serviço sobre a implementação desses protocolos de segurança e controle de acesso gratuitamente com o Azure Lighthouse.
  • Limite o acesso aos seus recursos com o RBAC (controle de acesso baseado em função), um sistema de gerenciamento de acesso granular. Controle as permissões, incluindo quem tem acesso, quais ações eles podem realizar e a quais áreas eles têm acesso. O RBAC no Azure permite que os provedores de serviços trabalhem de maneira autônoma, mantendo seus sistemas seguros.
     Exibição do portal do Azure mostrando atribuições de funções para um provedor de serviços gerenciado no Microsoft Azure.
  • Forneça a ativação de função baseada em tempo e aprovação para provedores de serviços com o PIM (Privileged Identity Management), um serviço do Azure AD (Azure Active Directory). Para os trabalhos que estão fora dos parâmetros das funções RBAC criadas no Azure, o PIM atenua ainda mais o risco atribuindo aos provedores o nível exato de acesso necessário, por recurso e pelo tempo exato necessário para concluir uma tarefa. Os clientes também se beneficiam de segurança adicional com a exigência da Autenticação Multifator do Azure para que o acesso de um provedor seja elevado.

    *Em visualização pública
    Página do portal do Azure exibindo detalhes do provedor de serviços e atribuições de funções para serviços gerenciados.
  • Garanta a transparência em todas as ações do provedor de serviços com auditoria e logs de atividades sob demanda. Elimine as incertezas do acesso para convidado com insights em tempo real sobre quem acessou quais recursos quando e quais ações foram realizadas, incluindo toda a atividade relacionada ao PIM, disponível diretamente em todos os logs baseados no Azure Resource Manager.
    Captura de tela do Log de Atividades do Microsoft Azure mostrando operações recentes, status, carimbos de data e hora e assinaturas.
  • Saiba como os clientes estão usando o Azure Lighthouse para assumir o controle de seus ativos de TI com segurança aprimorada, controles granulares e transparência total. Crie melhores conexões com parceiros com o Azure Lighthouse.
    Captura de tela do Log de Atividades do Microsoft Azure mostrando operações recentes, status, carimbos de data e hora e assinaturas.
Recursos

Recomendação principal: gerencie provedores de serviços com confiança

Fazer parcerias com confiança

Gerencie seus provedores de serviços em todas as nuvens.

Assuma o controle

Atribua permissões precisas a cada provedor com o RBAC (controle de acesso baseado em função).

Mantenha-se seguro

Habilite o acesso just-enough e just-in-time para provedores com o Privileged Identity Management e a Autenticação Multifator do Azure.

Informe-se

Acesse a auditoria e os relatórios sob demanda em todas as ações do provedor de serviços.
Segurança

Segurança e conformidade integradas

34,000
Engenheiros em tempo integral dedicados a iniciativas de segurança na Microsoft.
15.000
Parceiros com competências especializadas em segurança.
 
>100
Certificações de conformidade, incluindo mais de 50 específicas para regiões e países ao redor do mundo.
Pessoa apresentando insights em frente a uma grande tela exibindo gráficos, métricas e painéis.
Preços

O uso do Azure Lighthouse é gratuito para clientes e parceiros

O Azure Lighthouse está disponível para seus provedores de serviços sem nenhum custo adicional. Proporcione as melhores práticas de segurança sem afetar o orçamento. Os parceiros que usam esses recursos em serviços do Azure, como Log Analytics, Microsoft Defender para Nuvem etc. continuarão a pagar pelos serviços subjacentes. Se um serviço subjacente for gratuito (Azure Policy, Azure Resource Health, entre outros), não haverá alterações e esses serviços continuarão a ser gratuitos.
Histórias de clientes

Veja como os clientes usam o Azure Lighthouse

Perguntas frequentes

  • O Azure Lighthouse destina-se a MSPs (provedores de serviços gerenciados) e clientes. Os MSPs podem usar o Azure Lighthouse para ajudar a criar e escalar uma prática de serviços gerenciados seguros, enquanto os clientes se beneficiam dos recursos de segurança de melhores práticas. Os clientes empresariais também implantam o Azure Lighthouse internamente para ajudar a gerenciar vários locatários internos, geralmente após uma fusão ou uma aquisição.
  • Ao usar o gerenciamento delegado de recursos do Azure, os MSPs não precisam mais criar contas de administrador nos locatários da sua empresa. Com isso, os MSPs podem gerenciar o ciclo de vida de administradores delegados nos próprios locatários do Azure AD. Os MSPs também podem adicionar contas de usuário ao grupo de usuários nos respectivos locatários do Azure AD, enquanto você, como cliente, garante que esses grupos tenham o acesso necessário para gerenciar os recursos. Para revogar o acesso, o usuário é removido do acesso de grupo específico que foi delegado.
  • As funcionalidades do Azure Lighthouse podem ser usadas de modo consistente em todos os canais de licenciamento e vendas. Você pode continuar a trabalhar com CSPs e usar novas ferramentas de gerenciamento valiosas. Por exemplo, a estrutura de acesso do provedor de serviços gerenciados entre clientes e para vários clientes permite controle de acesso granular e definição de escopo para CSPs – fundamental para clientes e parceiros.
  • O Azure é o único provedor de nuvem que oferece gerenciamento consistente e centralizado, além de funcionalidades de monitoramento para os parceiros cuidarem do gerenciamento em nome dos clientes por meio de um só painel de controle e em escala. Somos o único provedor que permite que os parceiros expandam os negócios em várias direções para oferecer a automação do gerenciamento. Ao contrário de outros provedores de nuvem, o Azure permitirá que ISVs e MSPs incorporem o Azure Lighthouse a serviços conjuntos e pacotes de soluções.
  • O gerenciamento de recursos delegados do Azure é a tecnologia de gerenciamento básica que alimenta o Azure Lighthouse. Essa tecnologia básica permite que os clientes deleguem e provisionem explicitamente o acesso para um ou vários provedores de serviços em escopos de recurso definidos (incluindo assinaturas e grupos de recursos) a funções específicas. Também possibilita uma integração flexível do cliente por meio dos modelos do Azure Resource Manager e das ofertas de serviços gerenciados do Azure Marketplace. Além disso, simplifica a governança com o Azure Policy e o Azure Resource Graph e permite o gerenciamento entre locatários com acesso a serviços como a Central de Segurança do Azure e a Integridade do Serviço do Azure.
  • A licença do EMS E5 ou do Azure AD Premium P2 é necessária apenas no locatário de gerenciamento. Isso se aplica a todos os usuários que estejam ativando uma função no locatário de gerenciamento. Não há nenhum requisito de licença para os clientes.
Mulheres trabalhando em um notebook.
Próximas etapas

Solicitar o Azure Lighthouse

Opte pelo método pré-pago ou experimente o Azure gratuitamente por até 30 dias.
Duas mulheres conversando e sorrindo.
Soluções do Azure

Soluções de nuvem do Azure

Resolva seus problemas de negócios com combinações comprovadas dos serviços de nuvem do Azure, bem como exemplos de arquiteturas e documentação.
Homem de camisa branca trabalhando em um notebook
Hub de Soluções para Negócios

Encontre a solução certa da Microsoft Cloud

Navegue pelo Microsoft Business Solutions Hub para encontrar produtos e soluções que podem ajudar sua organização a atingir seus objetivos.
Português (Brasil) Privacidade dos Dados de Saúde do Consumidor Entre em contato com a Microsoft Privacidade Gerenciar cookies Ética e Compliance Nota Legal Marcas Sobre os nossos anúncios