Delen via


Microsoft Defender multitenantbeheer instellen

In dit artikel worden de stappen beschreven die u moet uitvoeren om multitenantbeheer te gebruiken voor Microsoft Defender XDR en Microsoft Sentinel in de Defender-portal.

  1. De vereisten controleren
  2. Uw tenanttoegang verifiëren
  3. Microsoft Defender multitenantbeheer instellen

Opmerking

  • Bij multitenantbeheer kunnen interacties tussen de gebruiker met meerdere tenants en de beheerde tenants betrekking hebben op toegang tot gegevens en het beheren van configuraties. De mogelijkheid om deze acties uit te voeren, wordt bepaald door de machtigingen die een beheerde tenant heeft verleend aan de gebruiker met meerdere tenants.
  • Gegevensprivacy, op rollen gebaseerd toegangsbeheer (RBAC) en licenties worden gerespecteerd door Microsoft Defender multitenantbeheer.

De vereisten controleren

De volgende tabel bevat de basisvereisten die u nodig hebt voor het gebruik van multitenantbeheer voor Microsoft Defender XDR en Microsoft Sentinel in de Defender-portal.

Vereiste Omschrijving
vereisten voor Microsoft Defender XDR Controleer of u voldoet aan de Microsoft Defender XDR vereisten
Microsoft Defender XDR voor overheidsklanten in de VS Controleer of u de volgende toepasselijke licentievereisten hebt
Toegang met meerdere tenants Als u de gegevens wilt weergeven en beheren waar u toegang toe hebt in multitenantbeheer, moet u ervoor zorgen dat u de benodigde toegang hebt. Voor elke tenant die u wilt weergeven en beheren, hebt u het volgende nodig:

- Gedetailleerde gedelegeerde beheerdersbevoegdheden (GDAP)
- Microsoft Entra B2B-verificatie

Zie Synchronisatie tussen tenants configureren voor meer informatie over het synchroniseren van meerdere B2B-gebruikers tussen tenants.
Machtigingen Aan gebruikers moeten de juiste rollen en machtigingen op het niveau van de afzonderlijke tenant worden toegewezen om de gekoppelde gegevens in multitenantbeheer weer te geven en te beheren. Hier vindt u meer informatie:

- Toegang tot Microsoft Defender XDR beheren met Microsoft Entra globale rollen
- Aangepaste rollen in op rollen gebaseerd toegangsbeheer voor Microsoft Defender XDR

Zie Wat is rechtenbeheer voor meer informatie over het verlenen van machtigingen voor meerdere gebruikers op schaal.
SIEM-gegevens (Security Information and Event Management) (optioneel) Als u SIEM-gegevens wilt opnemen in de XDR-gegevens (Extended Detection and Response), moeten een of meer tenants een Microsoft Sentinel werkruimte bevatten die is toegevoegd aan het geïntegreerde Microsoft-platform voor beveiligingsbewerkingen. Zie Microsoft Sentinel verbinden met Microsoft Defender XDR voor meer informatie.

Slechts één werkruimte voor Microsoft Sentinel wordt momenteel per tenant ondersteund in de Defender-portal. In Microsoft Defender multitenantbeheer hebt u dus Microsoft Sentinel SIEM-gegevens uit één werkruimte per tenant.

Toegang tot Microsoft Sentinel gegevens is beschikbaar via Microsoft Entra B2B-verificatie. Microsoft Sentinel biedt momenteel geen ondersteuning voor gedetailleerde gedelegeerde beheerdersbevoegdheden (GDAP).

U wordt aangeraden meervoudige verificatievertrouwensrelatie in te stellen voor elke tenant om ontbrekende gegevens in Microsoft Defender multitenantbeheer te voorkomen.

Uw tenanttoegang verifiëren

Als u de gegevens wilt weergeven en beheren waar u toegang toe hebt in Microsoft Defender multitenantbeheer, moet u ervoor zorgen dat u over de benodigde machtigingen beschikt. Voor elke tenant die u wilt weergeven en beheren, moet u het volgende doen:

Uw tenanttoegang verifiëren met Microsoft Entra B2B

  1. Ga naar Mijn account.

  2. Bekijk onder Organisaties > Andere organisaties waarmee u samenwerkt de lijst met organisaties waarvoor u gasttoegang hebt.

    Schermopname van organisaties in de portal myaccount

  3. Controleer of alle tenants die u wilt beheren, in de lijst worden weergegeven.

  4. Ga voor elke tenant naar de Microsoft Defender-portal en meld u aan om te controleren of u toegang hebt tot de tenant.

Uw tenanttoegang verifiëren met GDAP

  1. Ga naar het Microsoft Partner Center.
  2. Onder Klanten vindt u de lijst met organisaties waarvoor u gasttoegang hebt.
  3. Controleer of alle tenants die u wilt beheren, in de lijst worden weergegeven.
  4. Ga voor elke tenant naar de Microsoft Defender-portal en meld u aan om te controleren of u toegang hebt tot de tenant.

Multitenantbeheer instellen

De eerste keer dat u Microsoft Defender multitenantbeheer gebruikt, moet u de tenants instellen die u wilt weergeven en beheren. Je kunt als volgt aan de slag:

  1. Aanmelden bij Microsoft Defender multitenantbeheer

  2. Selecteer Tenants toevoegen.

    Schermopname van het scherm voor het instellen van de Microsoft Defender portal met meerdere tenants

  3. Kies de tenants die u wilt beheren en selecteer Toevoegen

Opmerking

De Microsoft Defender multitenantweergave heeft momenteel een limiet van 100 doeltenants.

De functies die beschikbaar zijn in multitenantbeheer worden nu weergegeven op de navigatiebalk en u bent klaar om beveiligingsgegevens in al uw tenants weer te geven en te beheren.

Schermopname van Microsoft Defender multitenantbeheer.

Volgende stap

Gebruik deze artikelen om aan de slag te gaan met Microsoft Defender multitenantbeheer: