Customer Lockbox para notificações de e-mail alternativas do Microsoft Azure

Nota

Para usar esta funcionalidade, a sua organização deve ter um plano de suporte do Azure com um nível mínimo de Developer.

A funcionalidade de notificação por email alternativo permite-lhe usar endereços de email alternativos para receber notificações do Customer Lockbox. Esta funcionalidade ajuda a sua organização a receber notificações do Customer Lockbox para Microsoft Azure quando uma conta Azure não está habilitada para email ou quando um principal de serviço é definido como administrador do inquilino ou proprietário da subscrição.

Importante

Esta funcionalidade envia notificações do Customer Lockbox apenas para IDs de email alternativos. Não permite que utilizadores alternativos atuem como aprovadores dos pedidos do Customer Lockbox.

Por exemplo, Alice tem a função de proprietária da assinatura para a assinatura X e adiciona o endereço de e-mail de Bob como um e-mail alternativo em seu perfil de usuário. Bob tem um papel de leitor. Quando é criado um pedido de Lockbox de Cliente para um recurso relacionado com a subscrição X, o Bob recebe a notificação por email, mas não pode aprovar nem rejeitar o pedido de Lockbox de Cliente porque não tem os privilégios necessários (papel de proprietário da subscrição).

Pré-requisitos

Para utilizar a funcionalidade de email alternativo Customer Lockbox para Microsoft Azure, deve ter:

  • Um inquilino do Microsoft Entra ID que tem o Customer Lockbox para Microsoft Azure ativado.
  • Um plano de suporte do Azure Developer ou superior.
  • Atribuições de funções:
    • Uma conta de utilizador com as funções de Administrador Global, Administrador de Autenticação Privilegiada ou Administrador de Utilizador para atualizar as definições do utilizador.
    • Opcional: Proprietário ou Aprovador de Lockbox de Cliente Azure para subscrição se quiser aprovar ou rejeitar pedidos de Lockbox de Clientes.

Configurar Customer Lockbox para notificações alternativas de email no Microsoft Azure

Para configurar a funcionalidade de email alternativo Customer Lockbox para Microsoft Azure, siga estes passos.

  1. Vai para o portal Azure.

  2. Inicie sessão com uma conta de utilizador que tenha privilégios de Administrador Global, Administrador de Autenticação Privilegiada ou Administrador de Utilizador.

  3. Procure por Utilizadores na página inicial: Captura de ecrã da página inicial do portal Azure com Utilizadores selecionados nos resultados da pesquisa.

  4. Procure o usuário para adicionar um endereço de e-mail alternativo.

    Nota

    O utilizador tem de ter privilégios da função Administrador Global, Proprietário ou Aprovador do Azure Customer Lockbox para a Subscrição para agir sobre pedidos de Lockbox.

    Captura de ecrã da página de Utilizadores do portal Azure a mostrar o campo de pesquisa de utilizadores.

  5. Selecione o usuário e, em seguida, selecione Editar propriedades. Captura de ecrã da página de perfil do utilizador no portal do Azure com a opção

  6. Vá ao separador de informações de contacto. Captura de ecrã do portal do Azure Editar o painel de propriedades que mostra o separador de informações de contacto.

  7. Selecione Adicionar email em Outros emails, depois selecione Adicionar. Captura de ecrã do portal do Azure, com o separador Informações de contacto a mostrar Adicionar e-mail em Outros e-mails.

  8. Introduza o endereço de e-mail alternativo no campo de texto e, em seguida, selecione Guardar. Captura de ecrã do separador de informações de contacto do portal Azure mostrando o campo de endereço de email alternativo.

  9. Selecione Guardar no separador de Informação de Contacto. Captura de ecrã do separador Informação de Contacto do portal Azure com o botão Guardar selecionado.

  10. O separador de informações de contacto mostra a informação atualizada com o email alternativo: Captura de ecrã do separador de informações de contacto do portal Azure mostrando o endereço de email alternativo adicionado.

  11. Se o campo principal de Email tiver um valor, os emails são enviados apenas para esse endereço. Para enviar notificações de email do Lockbox para outros emails, limpe o campo principal de Email . Captura de ecrã do portal do Azure, mostrando o separador Informações de contacto com um endereço de email alternativo e nenhum endereço de email principal.

  12. Quando uma solicitação do Lockbox é acionada e o usuário é identificado como um aprovador do Lockbox, a notificação por e-mail é enviada para o e-mail principal se tiver um valor. Se o e-mail principal estiver vazio, a notificação será enviada para outros endereços de e-mail. Estas notificações informam o aprovador que o Suporte da Microsoft está a tentar aceder a um recurso no seu tenant, e o aprovador precisa de iniciar sessão no portal Azure para aprovar ou rejeitar o pedido. A captura de tela a seguir mostra um exemplo:

    Captura de ecrã de uma notificação de email do Customer Lockbox para um pedido de acesso pendente ao suporte da Microsoft.

Limitações conhecidas

Estas limitações aplicam-se a esta funcionalidade:

  • O sistema envia emails duplicados se o email principal e os outros valores forem iguais.
  • O sistema envia notificações apenas para o primeiro endereço de email em Outros e-mails , mesmo que configure vários endereços de email no campo de Outros e-mails .
  • Se definir o outro email mas não definir o principal, o sistema envia dois emails para o endereço alternativo.

Próximos passos