Azure Lighthouse: Gestión Multi-Tenant Segura y Escalable para MSP y Partners

€695.00

________________________________________________________________

¿Te interesa este curso en modalidad telepresencial o presencial?
Comunícate con nosotros

📧info@nanforiberica.com • 📞+34 91 031 66 78 • 📱+34 685 60 05 91 (WhastApp) • 🏢Nuestras Oficinas

________________________________________________________________

Curso de Azure Lighthouse: Gestión Multi-Tenant Segura y Escalable para MSP y Partners

Este curso se imparte en modalidad online y consta de 6 unidades y un proyecto final. La duración del curso es de 115 horas se distribuye entre el contenido y las herramientas de colaboración. A su finalización, el alumno recibirá un diploma acreditativo.

La formación se realiza a través de nuestro Campus Virtual, con esta modalidad dispondrás de todo el contenido didáctico en la plataforma del curso y estará accesible, desde el día de inicio de curso, las 24 horas todos los días de la semana. El alumno también dispondrá de foros de participación, así como una tutorización continua.

 

Azure Lighthouse - Gestión Multi Tenant - Gestión Multicliente - Seguridad En Azure - MSP Y Partners - Administración Centralizada - Azure Management - Cloud Security - Escalabilidad

 

Introducción

La gestión eficiente y segura de múltiples entornos Azure es uno de los principales desafíos para los Proveedores de Servicios Gestionados (MSP) y partners tecnológicos. Azure Lighthouse permite administrar de forma centralizada recursos de distintos tenants de clientes, manteniendo la separación, el control de accesos y los más altos estándares de seguridad.

Este curso ofrece una formación práctica y estructurada sobre Azure Lighthouse, mostrando cómo habilitar la gestión multi‑tenant, delegar accesos de forma segura y escalar operaciones sin comprometer el cumplimiento ni la gobernanza. Los participantes aprenderán a optimizar la administración de clientes, mejorar la eficiencia operativa y ofrecer servicios gestionados de mayor valor apoyándose en las capacidades nativas de Azure.

 

Dirigido a 

Este curso está especialmente dirigido a:

  • Proveedores de Servicios Gestionados (MSP).
  • Partners de Microsoft y consultores cloud.
  • Administradores de sistemas y de Azure que gestionan múltiples entornos de clientes.
  • Arquitectos de soluciones cloud.
  • Responsables de operaciones IT y equipos de soporte técnico.
  • Profesionales que prestan servicios de administración, monitorización o seguridad sobre Azure.

 

Objetivos de la formación

Al finalizar el curso, los participantes serán capaces de:

  • Comprender el modelo de gestión multi‑tenant de Azure Lighthouse y sus ventajas para MSP y partners.
  • Configurar Azure Lighthouse para la administración centralizada de múltiples tenants de clientes.
  • Delegar accesos de forma segura mediante Azure RBAC y principios de mínimo privilegio.
  • Gestionar recursos, suscripciones y servicios Azure de distintos clientes desde un único entorno.
  • Integrar Azure Lighthouse con servicios como Azure Monitor, Azure Security Center (Defender for Cloud) y Azure Policy.
  • Escalar la operación de servicios gestionados manteniendo la seguridad, el control y el cumplimiento.
  • Aplicar buenas prácticas para la gobernanza y la operación de entornos multi‑cliente en Azure.

 

Contenido del curso Azure Lighthouse

Unidad 1 Fundamentos de Azure Lighthouse

Objetivo:

  • Comprender qué es Azure Lighthouse y cuándo utilizarlo.

Contenidos:

  • Qué es Azure Lighthouse
  • Gestión centralizada multi-tenant
  • Diseñado para MSP y partners
  • Comparativa:
    • Acceso clásico
    • GDAP
    • Lighthouse
  • Beneficios:
    • Para cliente final
    • Para partner
    • Modelo recomendado por Microsoft

Práctica:

  • Identificar escenarios donde Lighthouse es necesario
  • Analizar arquitectura de partner y cliente
  • Comparar modelo GDAP vs Lighthouse

Unidad 2 Arquitectura y Modelo de Delegación

Objetivo:

  • Entender cómo funciona técnicamente Lighthouse.

Contenidos:

  • Cross-tenant access
  • Azure RBAC granular
  • Control Plane vs Data Plane
  • Resource Provider: Microsoft.ManagedServices
  • Componentes clave:
    • registrationDefinitions
    • registrationAssignments
  • Principio de mínimo privilegio

Práctica:

  • Diseñar esquema de delegación
  • Definir roles RBAC adecuados
  • Seleccionar alcance (suscripción vs RG)

Unidad 3 Implementación Técnica con ARM / Bicep

Objetivo:

  • Implementar delegación de forma automatizada.

Contenidos:

  • Qué es un ARM Template
  • Infraestructura como código
  • Parámetros clave:
    • managedByTenantId
    • RoleDefinitionId
    • Grupo de seguridad
  • Despliegue:
    • ARM directo
    • Oferta privada en Marketplace

Laboratorio:

  • Crear plantilla ARM de delegación
  • Configurar rol Contributor (ejemplo práctico)
  • Simular onboarding cliente
  • Validar delegación desde portal Azure

Unidad Operación Multi-Tenant Real

Objetivo:

  • Gestionar múltiples clientes desde el tenant del partner.

Contenidos:

  • Visualización de suscripciones delegadas
  • Cambio de contexto sin cambio de identidad
  • Filtros por directorio
  • Auditoría y trazabilidad
  • Activity Logs

Laboratorio práctico:

Caso 1 — Aplicación de Tags Corporativos

  • Crear tag ManagedBy
  • Aplicarlo a recursos
  • Validar impacto inmediato

Caso 2 — Monitorización de VM

  • Azure Monitor
  • Métricas CPU / red
  • Activity Log
  • Crear alerta (sin activarla)

Unidad 5 Gobernanza y Seguridad Multi-Tenant

Objetivo:

  • Aplicar gobierno transversal a múltiples clientes.

Contenidos:

  • Azure Policy multi-tenant
  • Creación de políticas personalizadas
  • Restricción de regiones
  • Tags obligatorios
  • SKU permitidos
  • Seguridad y revocación inmediata
  • Cumplimiento en entornos regulados

Laboratorio

Caso 3 — Política Corporativa

  • Crear política personalizada
  • Asignarla a suscripción
  • Simular estándar corporativo MSP

Unidad 6 Estrategia MSP y Modelo Comercial

Objetivo

  • Entender cómo vender y escalar Lighthouse como servicio.

Contenidos:

  • Beneficios para el cliente
  • Beneficios para el partner
  • Modelo escalable con Marketplace
  • Integración con:
    • Defender
    • Sentinel
    • Intune
  • Preguntas frecuentes del cliente:
    • ¿Es seguro?
    • ¿Tiene coste?
    • ¿Se puede revocar?
    • ¿Pierdo control?

Ejercicio estratégico:

  • Diseñar propuesta de servicios gestionados basada en Lighthouse.

Proyecto Final

Diseñar un escenario MSP completo:

  • 3 clientes simulados
  • Delegación automatizada
  • Política global de compliance
  • Monitorización centralizada
  • Modelo RBAC granular
  • Documento técnico + esquema arquitectura

Evaluación Final

  • 20 preguntas técnicas
  • 2 casos prácticos
  • 1 diseño arquitectónico

 

Requisitos Previos

Para un mejor aprovechamiento del curso, se recomienda que los participantes cuenten con:

  • Conocimientos básicos de Microsoft Azure (suscripciones, recursos, grupos de recursos).
  • Experiencia previa en administración de entornos cloud o servicios gestionados.
  • Familiaridad con conceptos de identidad y control de accesos (Azure Active Directory / Entra ID).
  • Conocimientos básicos de seguridad en entornos cloud (recomendado, no obligatorio).

 

Otras modalidades formativas

Si os interesa realizar este curso en modalidad presencial o telepresencial póngase en contacto con nosotros:

Información relacionada a la formación

Soporte siempre a tu lado

Soporte de formación

Siempre a tu lado

Modalidades Formativas

Modalidades formativas

Self Learning - Virtual - Presencial - Telepresencial

bonificaciones

Bonificaciones

Para empresas