Notificaciones de correo electrónico alternativo de la Caja de seguridad del cliente de Microsoft Azure

Nota:

Para usar esta función, tu organización debe contar con un plan de Soporte técnico de Azure con un nivel mínimo de Desarrollador.

La función de notificación alternativa por correo electrónico te permite usar direcciones de correo alternativos para recibir notificaciones de Customer Lockbox. Esta función ayuda a tu organización a recibir notificaciones de Customer Lockbox para Microsoft Azure cuando una cuenta de Azure no está habilitada para correo electrónico o cuando un principal de servicio está definido como administrador de inquilino o propietario de la suscripción.

Importante

Esta función envía notificaciones de Customer Lockbox solo a IDs de correo electrónico alternativos. No permite que usuarios sustitutos actúen como aprobadores en las solicitudes de Customer Lockbox.

Por ejemplo, Alice tiene el rol de propietario de la suscripción para la suscripción X y agrega la dirección de correo electrónico de Bob como un correo electrónico alternativo en su perfil de usuario. Bob tiene un rol de lector. Cuando se crea una solicitud de Customer Lockbox para un recurso vinculado a la suscripción X, Bob recibe la notificación por correo electrónico, pero no puede aprobar ni rechazar la solicitud de Customer Lockbox porque no tiene los privilegios requeridos (rol de propietario de la suscripción).

Requisitos previos

Para utilizar la función de correo electrónico alternativo Customer Lockbox para Microsoft Azure, debes tener:

  • Un inquilino de Microsoft Entra ID que tiene activado Customer Lockbox para Microsoft Azure.
  • Un plan de soporte técnico de Azure Developer o superior.
  • Asignaciones de roles:
    • Una cuenta de usuario con los roles de Administrador Global, Administrador de Autenticación Privilegiada o Administrador de Usuario para actualizar la configuración de usuario.
    • Opcional: rol de Propietario o de Aprobador de Azure Customer Lockbox para la suscripción si quiere aprobar o rechazar solicitudes de Azure Customer Lockbox.

Configurar Customer Lockbox para notificaciones alternativas de correo electrónico en Microsoft Azure

Para configurar la función de correo electrónico alternativo Customer Lockbox para Microsoft Azure, sigue estos pasos.

  1. Vaya al portal Azure.

  2. Inicia sesión con una cuenta de usuario que tenga privilegios de rol de Administrador Global, Administrador de Autenticación Privilegiada o Administrador de Usuario.

  3. Buscar usuarios en la página principal: Captura de pantalla de la página principal del portal de Azure con Usuarios seleccionados en los resultados de búsqueda.

  4. Busque al usuario que agregue una dirección de correo electrónico alternativa.

    Nota:

    El usuario debe tener los privilegios de rol Administrador global, Propietario o Aprobador de Azure Customer Lockbox para la suscripción para actuar sobre las solicitudes de Lockbox.

    Captura de pantalla de la página de usuarios del portal de Azure mostrando el campo de búsqueda de usuarios.

  5. Seleccione el usuario y, a continuación, seleccione Editar propiedades. Captura de pantalla de la página de perfil de usuario del portal de Azure con Editar propiedades seleccionadas.

  6. Ve a la pestaña de información de contacto. Captura de pantalla del portal de Azure Editar panel de propiedades que muestra la pestaña de información de contacto.

  7. Selecciona Añadir correo electrónico en Otros correos electrónicos y luego selecciona Añadir. Captura de pantalla de la pestaña de información de contacto del portal de Azure que muestra Añadir correo electrónico en Otros correos.

  8. Escriba la dirección de correo electrónico alternativa en el campo de texto y seleccione Guardar. Captura de pantalla de la pestaña de información de contacto del portal de Azure que muestra el campo de dirección de correo electrónico alternativa.

  9. Selecciona Guardar en la pestaña de información de contacto. Captura de pantalla de la pestaña de información de contacto del portal de Azure con el botón de guardar seleccionado.

  10. La pestaña de información de contacto muestra la información actualizada con el correo alternativo: captura de pantalla de la pestaña de información de contacto del portal de Azure que muestra la dirección de correo electrónico alternativa añadida.

  11. Si el campo principal de correo electrónico tiene un valor, los correos se envían solo a esa dirección. Para enviar notificaciones de correo electrónico de Lockbox a otros correos, borra el campo principal de Correo . Captura de pantalla de la pestaña de información de contacto del portal de Azure que muestra una dirección de correo electrónico alternativa y ninguna dirección principal.

  12. Cuando se desencadena una solicitud de Caja de seguridad y el usuario se identifica como aprobador de caja de seguridad, la notificación por correo electrónico se envía al correo electrónico principal si tiene un valor. Si el correo electrónico principal está vacío, la notificación se envía a otras direcciones de correo electrónico. Estas notificaciones indican al aprobador que el Soporte técnico de Microsoft está intentando acceder a un recurso en su tenant, y el usuario debe iniciar sesión en el portal de Azure para aprobar o rechazar la solicitud. En la siguiente captura de pantalla se muestra un ejemplo:

    Captura de pantalla de una notificación de correo electrónico de Customer Lockbox para una solicitud de acceso pendiente al soporte de Microsoft.

Limitaciones conocidas

Estas limitaciones se aplican a esta característica:

  • El sistema envía correos duplicados si el correo principal y otros valores son iguales.
  • El sistema envía notificaciones solo a la primera dirección de correo electrónico en otros correos , incluso si configuras varias direcciones en el campo de otros correos .
  • Si configuras el otro correo pero no el principal, el sistema envía dos correos a la dirección alternativa.

Pasos siguientes