Sdílet prostřednictvím


Principy vytváření případů Microsoftu 365 a přístupu k diagnostickým datům

Účelem tohoto článku je informovat zákazníky Microsoftu 365 o typu informací, které mohou technici podpora Microsoftu shromažďovat a používat k vyřešení případu podpory.

Když vytvoříte žádost o podporu, souhlasíte s tím, že technikovi podpora Microsoftu umožníte vzdáleně spouštět diagnostiku u předplatných Microsoftu 365 přidružených k vaší žádosti. Tento přístup jim umožňuje shromažďovat diagnostické informace, které jim umožňují řešit a řešit váš problém.

Jak dlouho má Microsoft tento přístup?

Přístup se automaticky odebere po uzavření vaší žádosti o podporu. Pokud je vaše žádost stále otevřená, odebere se přístup 30 dnů od data vytvoření žádosti a budete vyzváni k opětovnému poskytnutí přístupu. Pokud máte více otevřených žádostí, platnost přístupu vyprší 30 dnů od data vytvoření poslední žádosti.

V závislosti na povaze vaší žádosti o podporu by data, ke kterým má Microsoft přístup, patřila do jedné nebo několika z následujících kategorií:

Kategorie Příklady
Data podpory: Všechna data poskytnutá Microsoftu zákazníkem v rámci zapojení zákazníků za účelem získání služeb podpory – Žádosti o podporu od zákazníků a telefonní konverzace, online chatování nebo relace vzdálené pomoci mezi pracovníky podpory a zákazníky
– Poznámky k případu nebo záznamy související s žádostmi o podporu od zákazníků
– Data poskytnutá microsoftu zákazníkem v rámci aktivit podpory
Údaje o účtu: Kontaktní údaje, informace o fakturaci, nákupu, platbě nebo licenci – Informace o zřizování zákazníka
– Konfigurace účtu a fakturační data
– Kontaktní informace správce tenanta (například jméno, adresa, e-mailová adresa, telefonní číslo správce tenanta)
– Informace o licencování a nákupu
Systémová metadata: Data generovaná během spouštění služby – Protokoly událostí
– Protokoly řízení přístupu
– Informace o účtu patřící provozním pracovníkům Microsoftu
– Názvy serverů Microsoftu nebo IP adresy serverů
– Data o opravách serveru a ohrožení zabezpečení
– Konfigurační data služby
– Telemetrie (místní nebo cloudová)
Identifikovatelné informace organizace (OII): Data, která je možné použít k identifikaci konkrétního tenanta, nasazení nebo organizace (obecně data o konfiguraci nebo využití) – ID tenanta (bez GUID)
– TenantID (GUID) – kvůli existenci mnoha mimo hranice TenantID tabulek mapování názvů
– Data o využití tenanta
– IP adresy tenanta (IPv4), například IP adresa brány firewall tenanta
– Globální předpona a ID podsítě (prvních 64 bitů IPv6 adresy)
– Název domény tenanta v e-mailové adrese (například joe@contoso.com)
- Mapování identifikátoru GUID organizace na organizaci
Identifikovatelné informace o koncovém uživateli (EUII):Data, která přímo identifikují ověřeného uživatele služby Microsoftu nebo je lze použít k identifikaci ověřeného uživatele služby Microsoftu – IP adresa specifická pro uživatele (IPv4)
– Hlavní název uživatele (joe@company.com)
- Data z adresáře
– Název počítače uživatele
– IDENTIFIKÁTOR URI SIP
Pseudonymní identifikátory koncového uživatele (EUPI): Identifikátor vytvořený Microsoftem svázaný s uživatelem služby Microsoftu – Uživatelské identifikátory GUID nebo PUID
– ID relací

Jak dlouho se v systémech Microsoftu uchovávají diagnostická data?

Microsoft uchovává diagnostická data po dobu až 28 dnů od jejich shromáždění. Po uplynutí této doby se data odstraní.

Kde se protokoluje aktivita podpory v tenantovi zákazníka?

Aktivita prováděná v tenantovi zákazníka je k dispozici v Microsoft Entra protokolech auditu.

Když vytvoříte žádost o podporu a udělíte souhlas s pokročilou diagnostikou, zobrazí se oznámení, že se kvůli přidání partnera aktualizovalo nastavení přístupu mezi tenanty. K oznámení dojde, protože podpora Microsoftu tenant (Office365ConciergeSupport.onmicrosoft.com - b4c546a4-7dac-46a6-a7dd-ed822a11efd3) se přidá jako poskytovatel služeb po dobu trvání aktivních žádostí o podporu ve vašem tenantovi. Očekávejte, že se protokoly auditu zobrazí v těchto kategoriích:

  • Policy
  • CrossTenantAccessSettings
  • DelegatedAdminServiceProviderConstraints