This is the Trace Id: 1f1d922b4b5e91849c1788dd450f4e61
Gå till huvudinnehåll Utforska Visa alla produkter (över 200) Microsoft Foundry Azure Copilot GitHub Copilot Azure Kubernetes Service (AKS) Azure Cosmos DB Azure Database for PostgreSQL Azure Arc Microsoft Fabric Virtuella Linux-datorer i Azure Foundry Models Foundry Agent Service Foundry IQ Foundry Tools Foundry Control Plane Observability i Foundry Control Plane Azure OpenAI i Foundry Models Azure Speech i Foundry Tools Azure Machine Learning Visa alla databaser Azure Cosmos DB Azure DocumentDB Azure SQL Azure Database for PostgreSQL Hanterad Redis i Azure Microsoft Fabric Azure Databricks Virtuella Linux-datorer i Azure Windows Server på Azure Azure Functions Microsoft Azure Virtual Machine Scale Sets Azure API Management Azure Container Apps Azure Kubernetes Service (AKS) Azure Kubernetes Fleet Manager Azure Container Registry Azure Red Hat OpenShift Azure Container Instances Azure behållarlagring Azure Arc Azure Local Microsoft Defender för molnet Azure Monitor Microsoft Sentinel Azure Migrate Visa alla lösningar (mer än 40) Molnlösningar för små och medelstora företag Center för molnmigrering och modernisering Dataanalys för AI Azure Databases AI-appar och -agenter Microsoft Marketplace Microsoft Sovereign Cloud AI-appar och -agenter Ansvarsfull AI med Azure AI-infrastruktur Dataanalys för AI Maskininlärningsdrift (MLOps) Programutveckling med lågkod i Azure Integreringstjänster Serverlös databehandling DevOps Migrerings- och moderniseringscenter Migrering av .NET-appar Databaser på Azure Linux på Azure Oracle på Azure SAP på Microsoft-molnet Adaptivt moln Databehandling med höga prestanda (HPC) Infrastruktur som en tjänst (IaaS) Återhämtning Azure Essentials Frontier Accelerate för Azure FinOps i Azure Microsoft Marketplace Azure-prisöversikt Skapa ett Azure-konto Kostnadsfria Azure-tjänster Flexibla köpalternativ Priskalkylator FinOps i Azure Maximera avkastning på investering i AI Azure-besparingsplaner Azure-reservationer Azure Hybrid-förmån Virtual Machines Azure SQL Microsoft Foundry Microsoft Fabric Azure Kubernetes Service (AKS) Microsoft Defender för molnet Visa mer Programvaruutvecklingsföretag Microsoft Marketplace Hitta en partner Resurser för Azure-partner Kom igång med Azure Kundberättelser Analysrapporter, white papers och e-böcker Videor Mer information om molnbaserad databehandling Dokumentation Utforska Azure Portal Utvecklarresurser Snabbstartsmallar Resurser för nystartade företag Utvecklarcommunity Studenter Azure för partner Blogg Händelser och webbseminarier Lär dig Support Kontakta säljteamet Kom igång med Azure Logga in

Azure Lighthouse

Skydda hanterade tjänster och åtkomstkontroll för partner och kunder.
Översikt

Behåll kontrollen över din Azure-miljö

Få fullständig insyn i tjänsteleverantörens åtgärder och hantera åtkomst utan att kompromissa med säkerhet. Bestäm vem som har åtkomst till din klientorganisation, vad de kan komma åt och när. Prata med dina tjänstpartner om hur du implementerar dessa säkerhets- och åtkomstkontrollprotokoll kostnadsfritt med Azure Lighthouse.
  • Begränsa åtkomsten till dina resurser med rollbaserad åtkomstkontroll (RBAC), ett detaljerat åtkomsthanteringssystem. Kontrollera behörigheter, som vem som har åtkomst, vilka åtgärder de kan vidta och vilka områden de har åtkomst till. RBAC i Azure gör det möjligt för tjänstleverantörer att arbeta självständigt samtidigt som de skyddar dina system.
     Vy i Azure-portalen som visar rolltilldelningar för en tjänstleverantör inom Microsoft Azure.
  • Tillhandahåll tids- och godkännandebaserad rollaktivering till tjänstleverantörer med Privileged Identity Management* (PIM), en tjänst i Azure Active Directory (Azure AD). För jobb som ligger utanför parametrarna för RBAC-roller som är inbyggda i Azure minimerar PIM ytterligare risker genom att tilldela providers den exakta åtkomstnivån per resurs för den exakta tid som krävs för att slutföra en aktivitet. Kunder kan också dra nytta av ökad säkerhet genom att kräva Azure Multi-Factor Authentication innan en providers åtkomst utökas.

    *i allmänt tillgänglig förhandsversion
    Sida i Azure-portalen som visar tjänsteleverantörsinformation och rolltilldelningar för hanterade tjänster.
  • Se till att alla tjänstleverantörsåtgärder är genomskinliga med gransknings- och aktivitetsloggar på begäran. Slipp osäkerheten kring gäståtkomsten med realtidsinformation om vem som har åtkomst till vilka resurser och när, och vilka åtgärder de vidtagit, inklusive all PIM-relaterad aktivitet. Den här informationen är tillgänglig direkt i alla Azure Resource Manager-baserade loggar.
    Skärmbild av Microsoft Azure-aktivitetsloggen som visar senaste operationer, status, tidsstämplar och prenumerationer.
  • Lär dig hur kunder använder Azure Lighthouse för att ta kontroll över sina IT-fastigheter med förbättrad säkerhet, detaljerade kontroller och fullständig genomskinlighet. Skapa bättre partneranslutningar med Azure Lighthouse.
    Skärmbild av Microsoft Azure-aktivitetsloggen som visar senaste operationer, status, tidsstämplar och prenumerationer.
Funktioner

Primär rekommendation Hantera tjänsteleverantörer med förtroende

Samarbeta tryggt

Hantera dina tjänstleverantörer i alla moln.

Ta kontroll

Tilldela exakta behörigheter till varje provider med rollbaserad åtkomstkontroll (RBAC).

Håll dig säker

Aktivera just-enough- och just-in-time-åtkomst för providrar med Privileged Identity Management och Azure Multi-Factor Authentication.

Få information

Få åtkomst till granskning på begäran och rapportering för alla tjänstleverantörsåtgärder.
Säkerhet

Inbäddad säkerhet och efterlevnad

34 000
Heltidsekvivalenta tekniker som är dedikerade till säkerhetsinitiativ på Microsoft.
15 000
Partner med specialistkompetens inom säkerhet.
 
>100
Efterlevnadscertifieringar, däribland mer än 50 som är specifika för globala regioner och länder.
Presentatör som förklarar insikter framför en stor skärm som visar diagram, mått och instrumentpaneler.
Prissättning

Azure Lighthouse-användning är kostnadsfri för kunder och partner

Azure Lighthouse är tillgängligt för dina tjänstleverantörer utan extra kostnad. Aktivera rekommenderade säkerhetsmetoder utan att påverka budgeten. Partner som använder dessa funktioner i Azure-tjänster som Log Analytics, Microsoft Defender för molnet osv. fortsätter att betala för de underliggande tjänsterna. Om en underliggande tjänst är kostnadsfri, t.ex. Azure Policy eller Azure Resource Health, utgår inga kostnader och tjänsterna fortsätter att vara kostnadsfria.
Kundberättelser

Se hur kunder använder Azure Lighthouse

Vanliga frågor och svar

  • Azure Lighthouse är för både leverantörer av hanterade tjänster (MSP:er) och kunder. MSP:er kan använda Azure Lighthouse för att bygga och skala en säker hantering av tjänster, medan kunderna drar nytta av säkerhetsfunktionerna för bästa praxis. Företagskunder distribuerar också Azure Lighthouse internt för att hjälpa till att hantera flera interna klienter, ofta efter en sammanslagning eller ett förvärv.
  • Genom att använda Azure-delegerad resurshantering behöver MSP:er inte längre skapa administratörskonton i företagets klientorganisationer. Detta gör att MSP:er kan hantera livscykeln för delegerade administratörer inom sin egen Azure AD-klientorganisation. MSP:er kan också lägga till användarkonton till användargruppen i sin Azure AD-klientorganisation medan du, som kund, ser till att de grupperna har den åtkomst som krävs för att hantera sina resurser. För att återkalla åtkomsten tas användaren bort från den angivna gruppåtkomsten som delegerats.
  • Funktionerna i Azure Lighthouse integreras på ett enhetligt sätt i alla licensierings- och försäljningskanaler. Du kan fortsätta att arbeta med molnlösningsleverantörer och använda nya, kraftfulla hanteringsverktyg. Ett exempel är åtkomstnätverket för leverantörer av hanterade tjänster för hantering över kund- och klientorganisationsgränser, som ger molnlösningsleverantörer tillgång till avancerad åtkomstkontroll och detaljerade omfångsdefinitioner, en viktig aspekt för både kunder och partner.
  • Azure är den enda molntjänstleverantören som erbjuder enhetliga, centraliserade hanterings- och övervakningsfunktioner som hjälper partner att hantera kundresurser via ett enda kontrollplan och i stor skala. Med oss kan våra partner växa och leverera automatiserad hantering med stor flexibilitet. Och till skillnad från andra molnleverantörer tillåter Azure att ISV:er och MSP:er införlivar Azure Lighthouse i gemensamma tjänster och lösningspaket.
  • Azure-delegerad resurshantering är den grundläggande hanteringstekniken bakom Azure Lighthouse. Den här tekniken gör det möjligt för kunder att delegera och uttryckligen ge en eller flera tjänstleverantörer åtkomst till definierade resursomfång (exempelvis prenumerationer och resursgrupper) baserat på specifika roller. Tekniken levererar flexibel onboarding för kunder via Azure Resource Manager-mallar och hanterade tjänster från Azure Marketplace, enklare styrning med Azure Policy och Azure Resource Graph, samt klientöverskridande hantering med åtkomst till tjänster som Azure Security Center och Azure Service Health.
  • EMS E5- eller Azure AD Premium P2-licens krävs endast för den hanterande klientorganisationen. Detta gäller för alla användare som aktiverar en roll i den hanterande klientorganisationen. Det finns inga licenskrav för kunder.
En kvinna arbetar på en bärbar dator.
Nästa steg

Fråga efter Azure Lighthouse

Betala allteftersom eller prova Azure kostnadsfritt i upp till 30 dagar.
Två kvinnor pratar med varandra och ler.
Azure-lösningar

Azure-molnlösningar

Lös affärsproblem med beprövade kombinationer av Azure-molntjänster, såväl som exempelarkitekturer och dokumentation.
En man i vit skjorta arbetar på en bärbar dator
Nav för affärslösningar

Hitta rätt Microsoft Cloud-lösning

Bläddra i hubben Microsoft Business-lösningar för att hitta de produkter och lösningar som kan hjälpa din organisation att nå sina mål.