________________________________________________________________
¿Te interesa este curso en modalidad telepresencial o presencial?
Comunícate con nosotros
📧info@nanforiberica.com • 📞+34 91 031 66 78 • 📱+34 685 60 05 91 (WhastApp) • 🏢Nuestras Oficinas
________________________________________________________________
Curso de Azure Lighthouse: Gestión Multi-Tenant Segura y Escalable para MSP y Partners
Este curso se imparte en modalidad online y consta de 6 unidades y un proyecto final. La duración del curso es de 115 horas se distribuye entre el contenido y las herramientas de colaboración. A su finalización, el alumno recibirá un diploma acreditativo.
La formación se realiza a través de nuestro Campus Virtual, con esta modalidad dispondrás de todo el contenido didáctico en la plataforma del curso y estará accesible, desde el día de inicio de curso, las 24 horas todos los días de la semana. El alumno también dispondrá de foros de participación, así como una tutorización continua.
Azure Lighthouse - Gestión Multi Tenant - Gestión Multicliente - Seguridad En Azure - MSP Y Partners - Administración Centralizada - Azure Management - Cloud Security - Escalabilidad
Introducción
La gestión eficiente y segura de múltiples entornos Azure es uno de los principales desafíos para los Proveedores de Servicios Gestionados (MSP) y partners tecnológicos. Azure Lighthouse permite administrar de forma centralizada recursos de distintos tenants de clientes, manteniendo la separación, el control de accesos y los más altos estándares de seguridad.
Este curso ofrece una formación práctica y estructurada sobre Azure Lighthouse, mostrando cómo habilitar la gestión multi‑tenant, delegar accesos de forma segura y escalar operaciones sin comprometer el cumplimiento ni la gobernanza. Los participantes aprenderán a optimizar la administración de clientes, mejorar la eficiencia operativa y ofrecer servicios gestionados de mayor valor apoyándose en las capacidades nativas de Azure.
Dirigido a
Este curso está especialmente dirigido a:
- Proveedores de Servicios Gestionados (MSP).
- Partners de Microsoft y consultores cloud.
- Administradores de sistemas y de Azure que gestionan múltiples entornos de clientes.
- Arquitectos de soluciones cloud.
- Responsables de operaciones IT y equipos de soporte técnico.
- Profesionales que prestan servicios de administración, monitorización o seguridad sobre Azure.
Objetivos de la formación
Al finalizar el curso, los participantes serán capaces de:
- Comprender el modelo de gestión multi‑tenant de Azure Lighthouse y sus ventajas para MSP y partners.
- Configurar Azure Lighthouse para la administración centralizada de múltiples tenants de clientes.
- Delegar accesos de forma segura mediante Azure RBAC y principios de mínimo privilegio.
- Gestionar recursos, suscripciones y servicios Azure de distintos clientes desde un único entorno.
- Integrar Azure Lighthouse con servicios como Azure Monitor, Azure Security Center (Defender for Cloud) y Azure Policy.
- Escalar la operación de servicios gestionados manteniendo la seguridad, el control y el cumplimiento.
- Aplicar buenas prácticas para la gobernanza y la operación de entornos multi‑cliente en Azure.
Contenido del curso Azure Lighthouse
Unidad 1 Fundamentos de Azure Lighthouse
Objetivo:
- Comprender qué es Azure Lighthouse y cuándo utilizarlo.
Contenidos:
- Qué es Azure Lighthouse
- Gestión centralizada multi-tenant
- Diseñado para MSP y partners
- Comparativa:
- Acceso clásico
- GDAP
- Lighthouse
- Beneficios:
- Para cliente final
- Para partner
- Modelo recomendado por Microsoft
Práctica:
- Identificar escenarios donde Lighthouse es necesario
- Analizar arquitectura de partner y cliente
- Comparar modelo GDAP vs Lighthouse
Unidad 2 Arquitectura y Modelo de Delegación
Objetivo:
- Entender cómo funciona técnicamente Lighthouse.
Contenidos:
- Cross-tenant access
- Azure RBAC granular
- Control Plane vs Data Plane
- Resource Provider: Microsoft.ManagedServices
- Componentes clave:
- registrationDefinitions
- registrationAssignments
- Principio de mínimo privilegio
Práctica:
- Diseñar esquema de delegación
- Definir roles RBAC adecuados
- Seleccionar alcance (suscripción vs RG)
Unidad 3 Implementación Técnica con ARM / Bicep
Objetivo:
- Implementar delegación de forma automatizada.
Contenidos:
- Qué es un ARM Template
- Infraestructura como código
- Parámetros clave:
- managedByTenantId
- RoleDefinitionId
- Grupo de seguridad
- Despliegue:
- ARM directo
- Oferta privada en Marketplace
Laboratorio:
- Crear plantilla ARM de delegación
- Configurar rol Contributor (ejemplo práctico)
- Simular onboarding cliente
- Validar delegación desde portal Azure
Unidad Operación Multi-Tenant Real
Objetivo:
- Gestionar múltiples clientes desde el tenant del partner.
Contenidos:
- Visualización de suscripciones delegadas
- Cambio de contexto sin cambio de identidad
- Filtros por directorio
- Auditoría y trazabilidad
- Activity Logs
Laboratorio práctico:
Caso 1 — Aplicación de Tags Corporativos
- Crear tag ManagedBy
- Aplicarlo a recursos
- Validar impacto inmediato
Caso 2 — Monitorización de VM
- Azure Monitor
- Métricas CPU / red
- Activity Log
- Crear alerta (sin activarla)
Unidad 5 Gobernanza y Seguridad Multi-Tenant
Objetivo:
- Aplicar gobierno transversal a múltiples clientes.
Contenidos:
- Azure Policy multi-tenant
- Creación de políticas personalizadas
- Restricción de regiones
- Tags obligatorios
- SKU permitidos
- Seguridad y revocación inmediata
- Cumplimiento en entornos regulados
Laboratorio
Caso 3 — Política Corporativa
- Crear política personalizada
- Asignarla a suscripción
- Simular estándar corporativo MSP
Unidad 6 Estrategia MSP y Modelo Comercial
Objetivo
- Entender cómo vender y escalar Lighthouse como servicio.
Contenidos:
- Beneficios para el cliente
- Beneficios para el partner
- Modelo escalable con Marketplace
- Integración con:
- Preguntas frecuentes del cliente:
- ¿Es seguro?
- ¿Tiene coste?
- ¿Se puede revocar?
- ¿Pierdo control?
Ejercicio estratégico:
- Diseñar propuesta de servicios gestionados basada en Lighthouse.
Proyecto Final
Diseñar un escenario MSP completo:
- 3 clientes simulados
- Delegación automatizada
- Política global de compliance
- Monitorización centralizada
- Modelo RBAC granular
- Documento técnico + esquema arquitectura
Evaluación Final
- 20 preguntas técnicas
- 2 casos prácticos
- 1 diseño arquitectónico
Requisitos Previos
Para un mejor aprovechamiento del curso, se recomienda que los participantes cuenten con:
- Conocimientos básicos de Microsoft Azure (suscripciones, recursos, grupos de recursos).
- Experiencia previa en administración de entornos cloud o servicios gestionados.
- Familiaridad con conceptos de identidad y control de accesos (Azure Active Directory / Entra ID).
- Conocimientos básicos de seguridad en entornos cloud (recomendado, no obligatorio).
Otras modalidades formativas
Si os interesa realizar este curso en modalidad presencial o telepresencial póngase en contacto con nosotros: