Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Hinweis
Um diese Funktion zu nutzen, muss Ihre Organisation einen Azure-Support-Plan mit einer Mindeststufe Entwickler haben.
Die alternative E-Mail-Benachrichtigungsfunktion ermöglicht es Ihnen, alternative E-Mail-Adressen zu verwenden, um Kunden-Lockbox-Benachrichtigungen zu erhalten. Diese Funktion hilft Ihrer Organisation, Customer Lockbox-Benachrichtigungen für Microsoft Azure zu erhalten, wenn ein Azure-Konto nicht E-Mail-fähig ist oder wenn ein Dienstprinzipal als Mandantenadministrator oder Abonnementbesitzer definiert ist.
Wichtig
Diese Funktion sendet Kunden-Lockbox-Benachrichtigungen nur an alternative E-Mail-IDs. Es erlaubt nicht alternativen Nutzern, als Genehmigungspersonen für Kunden-Lockbox-Anfragen zu fungieren.
Alice hat beispielsweise die Rolle des Abonnementbesitzers für abonnement X, und sie fügt Bobs E-Mail-Adresse als alternative E-Mail in ihrem Benutzerprofil hinzu. Bob hat eine Leserrolle. Wenn eine Customer Lockbox-Anfrage für eine auf das Abonnement Xbeschränkte Ressource erstellt wird, erhält Bob die E-Mail-Benachrichtigung, aber er kann die Customer Lockbox-Anfrage weder genehmigen noch ablehnen, da er nicht über die erforderlichen Rechte verfügt (Rolle des Abonnementinhabers).
Voraussetzungen
Um die alternative E-Mail-Funktion Customer Lockbox for Microsoft Azure zu nutzen, benötigen Sie:
- Ein Microsoft Entra ID-Tenant, der Customer Lockbox for Microsoft Azure aktiviert hat.
- Ein Azure-Supportplan der Stufe Developer oder höher.
- Rollenzuweisungen:
- Ein Benutzerkonto mit der Rolle Global Administrator, Privileged Authentication Administrator oder User Administrator, um Benutzereinstellungen zu aktualisieren.
- Optional: Rolle „Besitzer“ oder „Azure Customer Lockbox-Genehmiger für Abonnements“, wenn Sie Customer Lockbox-Anforderungen genehmigen oder ablehnen möchten.
Richten Sie Customer Lockbox für alternative E-Mail-Benachrichtigungen von Microsoft Azure ein
Um die alternative E-Mail-Funktion Customer Lockbox für Microsoft Azure einzurichten, folgen Sie diesen Schritten.
Gehen Sie zum Azure-Portal.
Melden Sie sich mit einem Benutzerkonto an, das die Rechte Global Administrator, Privileged Authentication Administrator oder User Administrator hat.
Suchen Sie nach dem Benutzer, um eine alternative E-Mail-Adresse hinzuzufügen.
Hinweis
Der Benutzer muss für das Abonnement über die Rollenberechtigungen „Globaler Administrator”, „Besitzer” oder „Azure Customer Lockbox-Genehmiger für Abonnements” verfügen, um auf Lockbox-Anforderungen reagieren zu können.
Wählen Sie den Benutzer und dann "Eigenschaften bearbeiten" aus.
Wähle unter Andere E-MailsE-Mail hinzufügen und dann Hinzufügen.
Geben Sie die alternative E-Mail-Adresse in das Textfeld ein, und wählen Sie dann "Speichern" aus.
Der Reiter Kontaktinformationen zeigt die aktualisierten Informationen mit der alternativen
Wenn das primäre E-Mail-Feld einen Wert hat, werden E-Mails nur an diese Adresse gesendet. Um Lockbox-E-Mail-Benachrichtigungen an andere E-Mails zu senden, löschen Sie das primäre E-Mail-Feld .
Wenn eine Lockbox-Anforderung ausgelöst wird und der Benutzer als Lockbox-Genehmiger identifiziert wird, wird die E-Mail-Benachrichtigung an die primäre E-Mail gesendet, wenn sie einen Wert aufweist. Wenn die primäre E-Mail leer ist, wird die Benachrichtigung an andere E-Mail-Adressen gesendet. Diese Benachrichtigungen teilen dem Prüfer mit, dass Microsoft-Support versucht, auf eine Ressource in seinem Tenant zuzugreifen, und der Prüfer sich im Azure-Portal anmelden muss, um die Anfrage zu genehmigen oder abzulehnen. Im folgenden Screenshot wird ein Beispiel gezeigt:
Bekannte Einschränkungen
Diese Einschränkungen gelten für diese Funktion:
- Das System sendet doppelte E-Mails, wenn die primäre E-Mail und die anderen E-Mail-Werte gleich sind.
- Das System sendet Benachrichtigungen nur an die erste E-Mail-Adresse in "Andere E-Mails ", selbst wenn man mehrere E-Mail-Adressen im Feld "Weitere E-Mails " konfiguriert.
- Wenn du die andere E-Mail einstellst, aber nicht die primäre E-Mail, sendet das System zwei E-Mails an die alternative E-Mail-Adresse.


