重要
注意:根据世纪互联发布的公告,2026 年 8 月 18 日,Microsoft Sentinel 的所有功能将在中国区域的 Azure 中正式停用。
如果你是安全托管服务提供商 (MSSP),并且正在使用 Azure Lighthouse 为客户提供安全运营中心 (SOC) 服务,那么你可直接从你自己的 Azure 租户管理客户的 Microsoft Sentinel 资源,无需连接到客户的租户。
先决条件
在管理多个Microsoft Sentinel租户之前,请先完成以下先决条件:
验证 Microsoft Sentinel 资源提供程序的注册
您的 MSSP 租户必须在至少一个订阅中注册 Microsoft Sentinel 资源提供程序。 每个客户的租户也必须注册这些资源提供者。
如果你已在自己的租户中注册 Microsoft Sentinel,且你的客户也已在其租户中完成注册,则可以直接跳到在托管租户中访问 Microsoft Sentinel。
验证注册:
从 Azure 门户中选择“订阅”,然后从菜单中选择相关订阅。
从订阅屏幕上的导航菜单中的“设置”下,选择“资源提供程序”。
在订阅名称 | 资源提供程序页面中,搜索Microsoft.OperationalInsights和Microsoft.SecurityInsights。 选择每一个,并查看 状态 栏。 如果状态是 未注册,请选择 注册。
在托管租户中访问 Microsoft Sentinel
若要从自己的租户访问客户的Microsoft Sentinel工作区,请执行以下步骤:
在 目录+订阅中,选择委托目录(每个目录映射到一个租户)。 还要选择包含你客户Microsoft Sentinel工作空间的订阅。
打开 Microsoft Sentinel,你会看到选定订阅中的所有工作区,并且能够无缝地使用这些工作区,就像使用你自己的租户中的任何工作区一样。
注意
你不能从只使用 Azure Lighthouse 的托管工作空间部署 Microsoft Sentinel 中的连接器。 你还必须配置GDAP。
相关内容
有关Microsoft Sentinel的详细信息,请参阅以下文章: