This is the Trace Id: 366c116aa8aacfcbef9af48bd505902e
Avançar para o conteúdo principal Explorar Ver todos os produtos (200+) Microsoft Foundry Azure Copilot GitHub Copilot Azure Kubernetes Service (AKS) Azure Cosmos DB Base de Dados do Azure para PostgreSQL Azure Arc Microsoft Fabric Máquinas virtuais do Linux no Azure Modelos do Foundry Serviço de Agente do Foundry Foundry IQ Foundry Tools Foundry Control Plane Observabilidade no Foundry Control Plane Azure OpenAI em Modelos do Foundry Voz do Azure no Foundry Tools Azure Machine Learning Ver todas as bases de dados Azure Cosmos DB Azure DocumentDB SQL do Azure Base de Dados do Azure para PostgreSQL Redis Gerido pelo Azure Microsoft Fabric Azure Databricks Máquinas virtuais do Linux no Azure Windows Server no Azure Funções do Azure Conjuntos de Dimensionamento de Máquinas Virtuais do Azure Gestão de API do Azure Azure Container Apps Azure Kubernetes Service (AKS) Azure Kubernetes Fleet Manager Azure Container Registry Azure Red Hat OpenShift Azure Container Instances Armazenamento de Contentores do Azure Azure Arc Azure Local Microsoft Defender para a Cloud Azure Monitor Microsoft Sentinel Azure Migrate Ver todas as soluções (40+) Soluções de cloud para pequenas e médias empresas Centro de modernização e migração para a Cloud Análise de dados para IA Bases de Dados do Azure Aplicações e agentes de IA Microsoft Marketplace Microsoft Sovereign Cloud Aplicações e agentes de IA IA responsável com o Azure Infraestrutura de IA Análise de dados para IA Operações de aprendizagem automática (MLOps) Desenvolvimento de aplicações low-code no Azure Serviços de Integração Computação sem servidor DevOps Centro de migração e modernização Migração de aplicações .NET Bases de Dados no Azure Linux no Azure Oracle no Azure SAP na Nuvem da Microsoft Cloud adaptável Computação de alto desempenho (HPC) Infraestrutura como um serviço (IaaS) Resiliência Azure Essentials Frontier Accelerate para Azure FinOps no Azure Microsoft Marketplace Descrição geral de preços do Azure Crie uma conta do Azure Serviços do Azure gratuitos Opções de compra flexíveis Calculadora de preços FinOps no Azure Maximizar o ROI de IA Planos de poupança do Azure Reservas do Azure Benefício Híbrido do Azure Máquinas Virtuais SQL do Azure Microsoft Foundry Microsoft Fabric Azure Kubernetes Service (AKS) Microsoft Defender para a Cloud Ver mais Empresas de Desenvolvimento de Software Microsoft Marketplace Localizar um parceiro Recursos para parceiros do Azure Começar a utilizar o Azure Histórias de clientes Relatórios, documentos técnicos e e-books de analistas Vídeos Saber mais sobre computação na cloud Documentação Explore portal do Azure Recursos para programadores Modelos de início rápido Recursos para startups Comunidade de programadores Estudantes Azure para parceiros Blogue Eventos e Webinars Aprender Suporte Contactar o Departamento de Vendas Começar a utilizar o Azure Iniciar sessão

Azure Lighthouse

Proteja os serviços geridos e o controlo de acesso para parceiros e clientes.
Descrição geral

Mantenha o controlo do seu ambiente do Azure

Obtenha transparência completa para as ações dos fornecedores de serviços e faça a gestão do acesso sem comprometer a segurança. Decida quem pode aceder ao seu inquilino, ao que pode aceder e quando. Fale com os seus parceiros de serviço no sentido de implementar estes protocolos de segurança e controlo de acesso gratuitamente com o Azure Lighthouse.
  • Limite o acesso aos seus recursos com o controlo de acesso baseado em funções (RBAC), um sistema de gestão de acessos granular. Controle as permissões, incluindo quem tem acesso, as ações que pode realizar e a que áreas tem acesso. O RBAC no Azure permite aos fornecedores de serviços trabalharem de forma autónoma, mantendo, ao mesmo tempo, os seus sistemas protegidos.
     Vista do portal do Azure a mostrar atribuições de funções para um fornecedor de serviços geridos dentro do Microsoft Azure.
  • Disponibilize a ativação de função baseada em tempo e em aprovações aos fornecedores de serviços com o Privileged Identity Management (PIM), um serviço do Azure Active Directory (Azure AD). Relativamente aos trabalhos que não recaem dentro dos parâmetros das funções RBAC incorporadas no Azure, o PIM mitiga ainda mais os riscos ao atribuir aos fornecedores o nível de acesso exato de que precisam, por recurso, e pelo tempo exato de que precisam para concluir a tarefa. Os clientes também beneficiam de segurança adicional ao exigir a Autenticação Multifator do Azure antes de elevar o acesso de um fornecedor.

    Em pré-visualização pública
    Página do portal do Azure a mostrar detalhes do fornecedor de serviços e atribuições de funções para serviços geridos.
  • Assegure a transparência para todas as ações dos fornecedores de serviços com a auditoria a pedido e os registos de atividades. Elimine as incertezas do acesso de convidado com informações em tempo real sobre quem acedeu a quais recursos, quando foram acedidos e que ações foram realizadas, incluindo toda a atividade relacionada com o PIM, disponível diretamente em todos os registos baseados no Azure Resource Manager.
    Captura de ecrã do Microsoft Azure Activity Log a mostrar operações recentes, estado, carimbos de data/hora e subscrições.
  • Saiba como os clientes estão a utilizar o Azure Lighthouse para assumir o controlo dos respetivos patrimónios de TI com segurança avançada, controlos granulares e transparência total. Crie melhores ligações com parceiros com o Azure Lighthouse.
    Captura de ecrã do Microsoft Azure Activity Log a mostrar operações recentes, estado, carimbos de data/hora e subscrições.
Funcionalidades

Recomendação principal Gerir fornecedores de serviços com confiança

Colabore com confiança

Faça a gestão dos seus fornecedores de serviço em todas as nuvens.

Assuma o controlo

Atribua permissões precisas a cada fornecedor com o controlo de acesso baseado em funções (RBAC).

Mantenha-se seguro

Ative o acesso just-enough e just-in-time para fornecedores com o Privileged Identity Management e a Autenticação Multifator do Azure.

Esteja a par de tudo

Aceda a auditorias e relatórios a pedido sobre todas as ações do fornecedor de serviço.
Segurança

Segurança e conformidade incorporadas

34 000
Engenheiros com equivalência de tempo inteiro dedicados a iniciativas de segurança na Microsoft.
15 000
Parceiros com conhecimentos em segurança especializados.
 
>100
Certificações de conformidade, incluindo mais de 50 específicas de regiões e países globais.
Apresentador a explicar informações em frente a um grande ecrã a mostrar gráficos, métricas e painéis.
Preços

A utilização do Azure Lighthouse é gratuita para clientes e parceiros

O Azure Lighthouse está disponível para os seus fornecedores de serviço sem custos adicionais. Ative as práticas recomendadas de segurança sem afetar o orçamento. Os parceiros que utilizam estas capacidades nos serviços do Azure, como o Log Analytics, o Microsoft Defender for Cloud, etc., continuarão a pagar pelos serviços subjacentes. Se um serviço subjacente for gratuito (Azure Policy, Azure Resource Health e outros), não haverá alterações e estes serviços continuarão a ser gratuitos.
Histórias de clientes

Veja como os clientes usam o Azure Lighthouse

Perguntas frequentes

  • O Azure Lighthouse destina-se a fornecedores de serviços geridos (MSPs) e clientes. Os MSPs podem utilizá-lo para ajudar a criar e dimensionar uma prática de serviços geridos segura, ao passo que os clientes beneficiam das práticas recomendadas em termos de funcionalidades de segurança. Os clientes Enterprise também implementam o Azure Lighthouse internamente para ajudar a gerir múltiplos inquilinos internos, muitas vezes no seguimento de uma fusão ou aquisição.
  • Através da gestão de recursos delegados do Azure, os MSPs já não precisam de criar contas de administrador nos inquilinos da sua empresa. Desta forma, podem gerir o ciclo de vida dos administradores delegados nos inquilinos do Azure AD dos mesmos. Os MSPs também podem adicionar contas de utilizador ao grupo de utilizadores nos inquilinos do Azure AD deles ao passo que, enquanto cliente, pode confirmar por si se esses grupos têm o acesso necessário para gerir os respetivos recursos. Para revogar o acesso, o utilizador é removido do acesso ao grupo específico que foi delegado.
  • As capacidades do Azure Lighthouse aplicam-se de forma consistente em todos os canais de licenciamento e vendas. Pode continuar a trabalhar com os CSPs e utilizar novas ferramentas de gestão valiosas. Por exemplo, a estrutura de acesso a fornecedores de serviços geridos para vários clientes e entre os mesmos permite o controlo de acesso granular e a definição do âmbito para os CSPs – essenciais para clientes e parceiros.
  • O Azure é o único fornecedor de serviços em nuvem que oferece capacidades consistentes e centralizadas de gestão e monitorização para os parceiros gerirem em nome dos clientes através de um único plano de controlo e em escala. Somos o único fornecedor que permite que os parceiros expandam os respetivos negócios através de vários caminhos para oferecer automatização da gestão. Ao contrário dos outros fornecedores de serviços em cloud, o Azure permite aos ISVs e aos MSPs incorporarem o Azure Lighthouse em serviços conjuntos e pacotes de soluções.
  • A gestão de recursos delegados do Azure é a tecnologia de gestão de base que impulsiona o Azure Lighthouse. Esta tecnologia nuclear permite aos clientes delegarem e aprovisionarem explicitamente o acesso a um ou vários fornecedores de serviços para âmbitos de recursos definidos (incluindo subscrições e grupos de recursos) para funções específicas. Permite a inclusão flexível de clientes através de modelos do Azure Resource Manager e das ofertas de serviços geridos do Azure Marketplace, governação simplificada com o Azure Policy e o Azure Resource Graph e gestão entre inquilinos com acesso a serviços, como o Centro de Segurança do Azure e o Azure Service Health.
  • A licença EMS E5 ou Azure AD Premium P2 é necessária apenas no inquilino de gestão. Isto aplica-se a todos os utilizadores que estão a ativar uma função no inquilino de gestão. Não existem requisitos de licença para os clientes.
Mulheres que trabalham em computadores portáteis.
Próximos passos

Pergunte pelo Azure Lighthouse

Opte pela modalidade pay as you go ou experimente o Azure gratuitamente, durante um período máximo de 30 dias.
Duas mulheres a conversar entre si e a sorrir.
Soluções do Azure

Soluções cloud do Azure

Resolva os problemas da sua empresa com combinações comprovadas de serviços cloud do Azure, bem como com arquiteturas de exemplo e documentação.
Um homem com uma camisa branca a trabalhar num portátil
Centro de Soluções Empresariais

Encontre a solução Microsoft Cloud adequada

Navegue no Centro de Soluções Empresariais da Microsoft para encontrar os produtos e soluções que podem ajudar a sua organização a atingir os seus objetivos.
Português (Portugal) Privacidade da Saúde do Consumidor Contactar a Microsoft Privacidade Gerir cookies Termos de utilização Marcas Registadas Acerca dos nossos anúncios EU Compliance DoCs