Alternative E-Mail-Benachrichtigungen für die Kunden-Lockbox in Microsoft Azure

Hinweis

Um diese Funktion zu nutzen, muss Ihre Organisation einen Azure-Support-Plan mit einer Mindeststufe Entwickler haben.

Die alternative E-Mail-Benachrichtigungsfunktion ermöglicht es Ihnen, alternative E-Mail-Adressen zu verwenden, um Kunden-Lockbox-Benachrichtigungen zu erhalten. Diese Funktion hilft Ihrer Organisation, Customer Lockbox-Benachrichtigungen für Microsoft Azure zu erhalten, wenn ein Azure-Konto nicht E-Mail-fähig ist oder wenn ein Dienstprinzipal als Mandantenadministrator oder Abonnementbesitzer definiert ist.

Wichtig

Diese Funktion sendet Kunden-Lockbox-Benachrichtigungen nur an alternative E-Mail-IDs. Es erlaubt nicht alternativen Nutzern, als Genehmigungspersonen für Kunden-Lockbox-Anfragen zu fungieren.

Alice hat beispielsweise die Rolle des Abonnementbesitzers für abonnement X, und sie fügt Bobs E-Mail-Adresse als alternative E-Mail in ihrem Benutzerprofil hinzu. Bob hat eine Leserrolle. Wenn eine Customer Lockbox-Anfrage für eine auf das Abonnement Xbeschränkte Ressource erstellt wird, erhält Bob die E-Mail-Benachrichtigung, aber er kann die Customer Lockbox-Anfrage weder genehmigen noch ablehnen, da er nicht über die erforderlichen Rechte verfügt (Rolle des Abonnementinhabers).

Voraussetzungen

Um die alternative E-Mail-Funktion Customer Lockbox for Microsoft Azure zu nutzen, benötigen Sie:

  • Ein Microsoft Entra ID-Tenant, der Customer Lockbox for Microsoft Azure aktiviert hat.
  • Ein Azure-Supportplan der Stufe Developer oder höher.
  • Rollenzuweisungen:
    • Ein Benutzerkonto mit der Rolle Global Administrator, Privileged Authentication Administrator oder User Administrator, um Benutzereinstellungen zu aktualisieren.
    • Optional: Rolle „Besitzer“ oder „Azure Customer Lockbox-Genehmiger für Abonnements“, wenn Sie Customer Lockbox-Anforderungen genehmigen oder ablehnen möchten.

Richten Sie Customer Lockbox für alternative E-Mail-Benachrichtigungen von Microsoft Azure ein

Um die alternative E-Mail-Funktion Customer Lockbox für Microsoft Azure einzurichten, folgen Sie diesen Schritten.

  1. Gehen Sie zum Azure-Portal.

  2. Melden Sie sich mit einem Benutzerkonto an, das die Rechte Global Administrator, Privileged Authentication Administrator oder User Administrator hat.

  3. Suche nach Benutzern auf der Startseite: Screenshot der Azure-Portal-Startseite mit Benutzern, die in den Suchergebnissen ausgewählt sind.

  4. Suchen Sie nach dem Benutzer, um eine alternative E-Mail-Adresse hinzuzufügen.

    Hinweis

    Der Benutzer muss für das Abonnement über die Rollenberechtigungen „Globaler Administrator”, „Besitzer” oder „Azure Customer Lockbox-Genehmiger für Abonnements” verfügen, um auf Lockbox-Anforderungen reagieren zu können.

    Screenshot der Benutzerseite des Azure-Portals, der das Suchfeld des Nutzers zeigt.

  5. Wählen Sie den Benutzer und dann "Eigenschaften bearbeiten" aus. Screenshot der Azure Portal Benutzerprofilseite mit ausgewählten Bearbeiten-Eigenschaften.

  6. Gehe zum Tab Kontaktinformationen. Screenshot des Azure-Portal-Bereichs Eigenschaften-Bearbeiten zeigt den Tab Kontaktinformationen.

  7. Wähle unter Andere E-MailsE-Mail hinzufügen und dann Hinzufügen. Screenshot des Reiters

  8. Geben Sie die alternative E-Mail-Adresse in das Textfeld ein, und wählen Sie dann "Speichern" aus. Screenshot des Reiters Kontaktinformationen des Azure-Portals, der das Feld für alternative E-Mail-Adresse zeigt.

  9. Wähle Speichern im Reiter Kontaktinformationen. Screenshot des Kontaktinformations-Tabs des Azure-Portals mit dem Speichern-Button ausgewählt.

  10. Der Reiter Kontaktinformationen zeigt die aktualisierten Informationen mit der alternativen E-Mail-Adresse: Screenshot des Kontaktinformations-Tabs des Azure-Portals, der die hinzugefügte alternative E-Mail-Adresse zeigt.

  11. Wenn das primäre E-Mail-Feld einen Wert hat, werden E-Mails nur an diese Adresse gesendet. Um Lockbox-E-Mail-Benachrichtigungen an andere E-Mails zu senden, löschen Sie das primäre E-Mail-Feld . Screenshot des Kontaktinformations-Tabs des Azure Portals, der eine alternative E-Mail-Adresse und keine primäre E-Mail-Adresse zeigt.

  12. Wenn eine Lockbox-Anforderung ausgelöst wird und der Benutzer als Lockbox-Genehmiger identifiziert wird, wird die E-Mail-Benachrichtigung an die primäre E-Mail gesendet, wenn sie einen Wert aufweist. Wenn die primäre E-Mail leer ist, wird die Benachrichtigung an andere E-Mail-Adressen gesendet. Diese Benachrichtigungen teilen dem Prüfer mit, dass Microsoft-Support versucht, auf eine Ressource in seinem Tenant zuzugreifen, und der Prüfer sich im Azure-Portal anmelden muss, um die Anfrage zu genehmigen oder abzulehnen. Im folgenden Screenshot wird ein Beispiel gezeigt:

    Screenshot einer Customer Lockbox-E-Mail-Benachrichtigung für eine ausstehende Microsoft-Support-Zugriffsanfrage.

Bekannte Einschränkungen

Diese Einschränkungen gelten für diese Funktion:

  • Das System sendet doppelte E-Mails, wenn die primäre E-Mail und die anderen E-Mail-Werte gleich sind.
  • Das System sendet Benachrichtigungen nur an die erste E-Mail-Adresse in "Andere E-Mails ", selbst wenn man mehrere E-Mail-Adressen im Feld "Weitere E-Mails " konfiguriert.
  • Wenn du die andere E-Mail einstellst, aber nicht die primäre E-Mail, sendet das System zwei E-Mails an die alternative E-Mail-Adresse.

Nächste Schritte