Управление рабочими областями в клиентах с помощью Azure Lighthouse

Завершено

Если вам требуется управлять несколькими рабочими областями Microsoft Sentinel или рабочими областями, не имеющимися в клиенте, у вас есть два варианта:

  • Диспетчер рабочих областей Microsoft Sentinel
  • Azure Lighthouse

Диспетчер рабочих областей Microsoft Sentinel

Диспетчер рабочей области Microsoft Sentinel позволяет пользователям централизованно управлять несколькими рабочими областями Microsoft Sentinel в одном или нескольких клиентах Azure. Центральная рабочая область (с включенной функцией диспетчера рабочих областей) может консолидировать элементы содержимого, которые будут публиковаться в масштабах рабочих областей-участников. Диспетчер рабочих областей включен в Configuration settings.

Diagram of Microsoft Sentinel Workspace manager architectures.

Azure Lighthouse

Реализация Azure Lighthouse предоставляет возможность предоставления доступа к клиенту. После подключения Azure Lighthouse используйте селектор «Каталог и подписка» на портале Azure, чтобы выбрать все подписки, содержащие рабочие области, которыми вы управляете.

Diagram of multiple tenants managed by Azure Lighthouse.

Azure Lighthouse обеспечивает большую гибкость в управлении ресурсами для нескольких клиентов без необходимости входа в разные учетные записи разных арендаторов. Например, у поставщика услуг может быть два клиента с разными обязанностями и уровнями доступа. Используя Azure Lighthouse, полномочные пользователи могут войти в клиент поставщика услуг для получения доступа к этим ресурсам.