Notificações por email alternativo do Sistema de Proteção de Dados do Cliente para Microsoft Azure

Observação

Para usar esse recurso, sua organização deve ter um plano de Suporte do Azure com um nível mínimo de Desenvolvedor.

O recurso de notificação alternativa por e-mail permite que você use endereços de e-mail alternativos para receber notificações do Customer Lockbox. Esse recurso ajuda sua organização a receber notificações do Customer Lockbox para Microsoft Azure quando uma conta Azure não está habilitada para e-mail ou quando um principal de serviço é definido como administrador do tenant ou proprietário da assinatura.

Importante

Esse recurso envia notificações do Customer Lockbox apenas para IDs de e-mail alternativos. Não permite que usuários substitutos atuem como aprovadores para solicitações do Customer Lockbox.

Por exemplo, Alice tem a função de proprietário da assinatura para a assinatura X e adiciona o endereço de email de Bob como um email alternativo em seu perfil de usuário. Bob tem um papel de leitor. Quando uma solicitação de Lockbox de Cliente é criada para um recurso com escopo de assinatura X, Bob recebe a notificação por e-mail, mas ele não pode aprovar ou rejeitar a solicitação de Lockbox de Cliente porque não possui os privilégios necessários (papel de proprietário de assinatura).

Pré-requisitos

Para usar o recurso de e-mail alternativo Customer Lockbox para Microsoft Azure, você deve ter:

  • Um locatário do Microsoft Entra ID que tem o Customer Lockbox para Microsoft Azure ativado.
  • Um plano de suporte do Azure Developer ou superior.
  • Atribuições de função:
    • Uma conta de usuário com as funções de Administrador Global, Administrador de Autenticação Privilegiada ou Administrador de Usuário para atualizar as configurações do usuário.
    • Opcional: função Proprietário ou Aprovador do Sistema de Proteção de Dados do Cliente do Azure para a Assinatura, se você quiser aprovar ou rejeitar solicitações do Sistema de Proteção de Dados do Cliente.

Configurar Customer Lockbox para notificações alternativas de e-mail no Microsoft Azure

Para configurar o recurso de e-mail alternativo Customer Lockbox para Microsoft Azure, siga estes passos.

  1. Acesse o portal do Azure.

  2. Faça login com uma conta de usuário que tenha privilégios de Administrador Global, Administrador de Autenticação Privilegiada ou Administrador de Usuário.

  3. Procure por Usuários na página inicial: Captura de tela da página inicial do portal do Azure com Usuários selecionados nos resultados da busca.

  4. Pesquise o usuário e adicione um endereço de email alternativo.

    Observação

    O usuário deve ter privilégios de Administrador Global, Proprietário ou Aprovador do Sistema de Proteção de Dados do Cliente do Azure para atuar em requisições de Sistema de Proteção de Dados.

    Captura de tela da página de Usuários do portal Azure mostrando o campo de busca de usuários.

  5. Selecione o usuário e, em seguida, selecione Editar propriedades. Captura de tela da página de perfil do portal Azure com propriedades Editar selecionadas.

  6. Vá para a aba de informações de contato. Captura de tela do portal do Azure Editar o painel de propriedades mostrando a aba de informações de contato.

  7. Selecione Adicionar e-mail em Outros e-mails, depois selecione Adicionar. Captura de tela do portal do Azure Aba de Informações de Contato mostrando Adicionar e-mail em Outros e-mails.

  8. Insira o endereço de email alternativo no campo de texto e selecione Salvar. Captura de tela da aba de informações de contato do portal do Azure mostrando o campo de endereço de e-mail alternativo.

  9. Selecione Salvar na aba de informações de contato. Captura de tela do portal do Azure Informação de contato com o botão Salvar selecionado.

  10. A aba de informações de contato mostra as informações atualizadas com o e-mail alternativo: Captura de tela do portal Azure Informação de contato mostrando o endereço de e-mail alternativo adicionado.

  11. Se o campo principal de E-mail tiver um valor, os e-mails são enviados apenas para esse endereço. Para enviar notificações de e-mail do Lockbox para outros e-mails, limpe o campo principal de E-mail . Captura de tela do portal do Azure Aba de informações de contato mostrando um endereço de e-mail alternativo e nenhum endereço de e-mail principal.

  12. Quando uma solicitação do Lockbox é disparada e o usuário é identificado como um aprovador do Lockbox, a notificação por email é enviada para o email primário se tiver um valor. Se o email primário estiver vazio, a notificação será enviada para outros endereços de email. Essas notificações informam o aprovador que o Suporte da Microsoft está tentando acessar um recurso em seu tenant, e o aprovador precisa fazer login no portal do Azure para aprovar ou rejeitar a solicitação. A captura de tela a seguir mostra um exemplo:

    Captura de tela de uma notificação de e-mail do Customer Lockbox para uma solicitação pendente de acesso ao suporte da Microsoft.

Limitações conhecidas

Essas limitações se aplicam a este recurso:

  • O sistema envia e-mails duplicados se o e-mail principal e os outros valores de e-mail forem os mesmos.
  • O sistema envia notificações apenas para o primeiro endereço de e-mail em Outros e-mails , mesmo que você configure vários endereços de e-mail no campo Outros e-mails .
  • Se você definir o outro e-mail, mas não definir o e-mail principal, o sistema envia dois e-mails para o endereço alternativo.

Próximas etapas