Share via


Gerenciamento entre locatários no Defender for Cloud

O gerenciamento entre locatários permite exibir e gerenciar a postura de segurança de vários locatários no Defender for Cloud usando o Azure Lighthouse. Gerencie vários locatários de forma eficiente, a partir de uma única visualização, sem precisar entrar no diretório de cada locatário.

  • Os prestadores de serviços podem gerir a postura de segurança dos recursos, para vários clientes, a partir do seu próprio inquilino.

  • As equipas de segurança de organizações com vários inquilinos podem ver e gerir a sua postura de segurança a partir de uma única localização.

Configurar a gestão de múltiplos inquilinos

O gerenciamento de recursos delegados do Azure é um dos principais componentes do Azure Lighthouse. Configure o gerenciamento entre locatários delegando o acesso aos recursos dos locatários gerenciados ao seu próprio locatário usando estas instruções da documentação do Azure Lighthouse: Integrar um cliente ao Azure Lighthouse.

Como funciona o gerenciamento entre locatários no Defender for Cloud

Pode rever e gerir subscrições em vários inquilinos da mesma forma que gere várias subscrições num único inquilino.

Na barra de menu superior, selecione o ícone de filtro e selecione as assinaturas do diretório de cada locatário que você deseja visualizar.

Filter tenants.

Os pontos de vista e as ações são basicamente os mesmos. Seguem-se alguns exemplos:

  • Gerenciar políticas de segurança: em uma visualização, gerencie a postura de segurança de muitos recursos com políticas, tome ações com recomendações de segurança e colete e gerencie dados relacionados à segurança.

  • Melhore a pontuação segura e a postura de conformidade: a visibilidade entre locatários permite que você visualize a postura geral de segurança de todos os seus locatários e onde e como melhorar a pontuação segura e a postura de conformidade para cada um deles.

  • Corrigir recomendações: monitore e corrija uma recomendação para muitos recursos de vários locatários ao mesmo tempo. Em seguida, você pode atacar imediatamente as vulnerabilidades que apresentam o maior risco em todos os inquilinos.

  • Gerenciar alertas: detete alertas em todos os diferentes locatários. Tome medidas em relação aos recursos que não estão em conformidade com as etapas de correção acionáveis.

  • Gerencie recursos avançados de defesa na nuvem e muito mais: gerencie os vários serviços de proteção contra ameaças, como acesso a VM just-in-time (JIT), proteção de rede adaptável, controles de aplicativos adaptáveis e muito mais.

Próximos passos

Este artigo explica como funciona o gerenciamento entre locatários no Defender for Cloud. Para descobrir como o Azure Lighthouse pode simplificar o gerenciamento entre locatários em uma empresa que usa vários locatários do Microsoft Entra, consulte Azure Lighthouse em cenários corporativos.