Customer Lockbox per le notifiche di posta elettronica alternativa di Microsoft Azure

Nota

Per utilizzare questa funzione, la tua organizzazione deve avere un piano di supporto supporto tecnico di Azure con un livello minimo di Developer.

La funzione di notifica via email alternativa permette di utilizzare indirizzi email alternativi per ricevere notifiche Customer Lockbox. Questa funzione aiuta la tua organizzazione a ricevere notifiche Customer Lockbox per Microsoft Azure quando un account Azure non è abilitato all'email o quando un principale di servizio è definito come amministratore del tenant o proprietario dell'abbonamento.

Importante

Questa funzione invia notifiche Customer Lockbox solo a ID email alternativi. Non permette agli utenti alternativi di agire come approvatori per le richieste di Customer Lockbox.

Ad esempio, Alice ha il ruolo di proprietario della sottoscrizione per la sottoscrizione X e aggiunge l'indirizzo di posta elettronica di Bob come indirizzo di posta elettronica alternativo nel profilo utente. Bob ha un ruolo lettore. Quando viene creata una richiesta Customer Lockbox per una risorsa con ambito di abbonamento X, Bob riceve la notifica via email, ma non può approvare o rifiutare la richiesta Customer Lockbox perché non ha i privilegi richiesti (ruolo di proprietario dell'abbonamento).

Prerequisiti

Per utilizzare la funzione di email alternativa Customer Lockbox per Microsoft Azure, è necessario avere:

  • Un tenant Microsoft Entra ID che ha abilitato Customer Lockbox per Microsoft Azure.
  • Un piano di supporto Azure Developer o superiore.
  • Assegnazioni di ruolo:
    • Un account utente con i ruoli Amministratore Globale, Amministratore dell'Autenticazione Privilegiata o Amministratore Utente per aggiornare le impostazioni utente.
    • Facoltativo: ruolo di Proprietario o di responsabile approvazione per Azure Customer Lockbox per l'abbonamento per approvare o rifiutare le richieste di Customer Lockbox.

Configura Customer Lockbox per notifiche email alternative di Microsoft Azure

Per configurare la funzione di email alternativa Customer Lockbox per Microsoft Azure, segui questi passaggi.

  1. Vai al portale di Azure .

  2. Accedi con un account utente che possiede i privilegi di ruolo Amministratore Globale, Amministratore di Autenticazione Privilegiata o Amministratore Utente.

  3. Cerca Utenti nella homepage: Screenshot della homepage del portale Azure con Utenti selezionati nei risultati di ricerca.

  4. Cercare l'utente per aggiungere un indirizzo di posta elettronica alternativo.

    Nota

    L'utente deve disporre dei privilegi di ruolo Amministratore globale, Proprietario o responsabile approvazione per Azure Customer Lockbox per l'abbonamento per poter intervenire sulle richieste di Lockbox.

    Screenshot della pagina Utenti del portale Azure che mostra il campo di ricerca utente.

  5. Selezionare l'utente, quindi selezionare Modifica proprietà. Schermata della pagina del profilo utente del portale di Azure con l'opzione

  6. Vai alla scheda Informazioni Contatto. Screenshot del portale Azure Modifica il pannello delle proprietà che mostra la scheda Informazioni Contatti.

  7. Seleziona Aggiungi email sotto Altre email, poi seleziona Aggiungi. Screenshot della scheda Informazioni di contatto del portale di Azure che mostra Add email sotto Other emails.

  8. Immettere l'indirizzo di posta elettronica alternativo nel campo di testo e quindi selezionare Salva. Screenshot della scheda Informazioni contatti del portale Azure che mostra il campo dell'indirizzo email alternativo.

  9. Seleziona Salva nella scheda Informazioni Contatto. Screenshot della scheda Informazioni contatti del portale Azure con il pulsante Salva selezionato.

  10. La scheda Informazioni Contatti mostra le informazioni aggiornate con l'email alternativa: Screenshot della scheda Informazioni di contatto del portale Azure che mostra l'indirizzo email alternativo aggiunto.

  11. Se il campo principale Email ha un valore, le email vengono inviate solo a quell'indirizzo. Per inviare notifiche email di Lockbox ad altre email, cancella il campo principale Email . Screenshot della scheda Informazioni di contatto del portale Azure che mostra un indirizzo email alternativo e nessun indirizzo email principale.

  12. Quando viene attivata una richiesta di Lockbox e l'utente viene identificato come responsabile approvazione per Lockbox, viene inviata la notifica di posta elettronica all'indirizzo e-mail principale, se presente. Se il messaggio di posta elettronica primario è vuoto, la notifica viene inviata ad altri indirizzi di posta elettronica. Queste notifiche informano l'approvatore che il supporto tecnico Microsoft sta cercando di accedere a una risorsa nel loro tenant e che l'approver deve accedere al portale Azure per approvare o rifiutare la richiesta. La schermata seguente mostra un esempio:

    Schermata della notifica tramite posta elettronica di Customer Lockbox relativa a una richiesta di accesso in sospeso da parte del supporto Microsoft.

Limitazioni note

Queste limitazioni si applicano a questa caratteristica:

  • Il sistema invia email duplicate se i valori dell'email principale e delle altre email sono uguali.
  • Il sistema invia notifiche solo al primo indirizzo email nelle email Altri anche se configuri più indirizzi email nel campo Altre email .
  • Se imposti l'altra email ma non quella principale, il sistema invia due email all'indirizzo email alternativo.

Passaggi successivi