Power Platform और Dynamics 365 में Customer Lockbox का उपयोग करके ग्राहक डेटा तक सुरक्षित रूप से पहुँच प्राप्त करें

Microsoft कर्मियों (उपप्रोसेसरों सहित) द्वारा किए जाने वाले अधिकांश परिचालन, समर्थन और समस्या निवारण के लिए ग्राहक डेटा तक पहुंच की आवश्यकता नहीं होती है। Power Platform Customer Lockbox का उपयोग करके, ग्राहक दुर्लभ अवसर पर डेटा एक्सेस अनुरोधों की समीक्षा और अनुमोदन (या अस्वीकार) कर सकते हैं जब Microsoft को ग्राहक डेटा तक पहुँच की आवश्यकता होती है. इसका उपयोग उन मामलों में करें जहां Microsoft इंजीनियर को ग्राहक डेटा तक पहुँचने की आवश्यकता होती है, चाहे वह ग्राहक द्वारा शुरू किए गए समर्थन टिकट के जवाब में हो या Microsoft द्वारा पहचानी गई समस्या के जवाब में.

यह आलेख कवर करता है कि ग्राहक लॉकबॉक्स को कैसे सक्षम किया जाए और बाद की समीक्षाओं और ऑडिट के लिए लॉकबॉक्स अनुरोधों को कैसे शुरू किया जाए, ट्रैक किया जाए और संग्रहीत किया जाए।

नोट

ग्राहक लॉकबॉक्स सार्वजनिक क्लाउड और अमेरिकी सरकार सामुदायिक क्लाउड (जीसीसी), और रक्षा विभाग (डीओडी) क्षेत्रों में उपलब्ध है। GCC High

सारांश

आप अपने किरायेदार के भीतर अपने डेटा स्रोतों के लिए ग्राहक लॉकबॉक्स को सक्षम कर सकते हैं। Customer Lockbox को सक्षम करना केवल प्रबंधित परिवेशों के लिए सक्रिय किए गए परिवेशों के लिए नीति को लागू करता है. Power Platform व्यवस्थापक लॉकबॉक्स नीति को सक्षम कर सकते हैं.

अधिक जानकारी के लिए, लॉकबॉक्स नीति सक्षम करें देखें।

दुर्लभ अवसरों पर जब Microsoft अपने भीतर संग्रहीत ग्राहक डेटा तक पहुँचने का प्रयास करता है (उदाहरण के लिए,), तो व्यवस्थापकों को स्वीकृति के लिए लॉकबॉक्स अनुरोध भेजा जाता है। Power Platform Dataverse Power Platform अधिक जानकारी के लिए, किसी लॉकबॉक्स अनुरोध की समीक्षा करें देखें.

लॉकबॉक्स अनुरोध के सभी अपडेट रिकॉर्ड किए जाते हैं और आपके संगठन को ऑडिट लॉग के रूप में उपलब्ध कराए जाते हैं। अधिक जानकारी के लिए, ऑडिट लॉकबॉक्स अनुरोध देखें।

Power Platform और Dynamics 365 एप्लिकेशन और सेवाएँ ग्राहक डेटा को कई Azure संग्रहण तकनीकों में संग्रहीत करती हैं. जब आप किसी परिवेश के लिए ग्राहक लॉकबॉक्स चालू करते हैं, तो भंडारण प्रकार पर ध्यान दिए बिना, संबंधित परिवेश से संबद्ध ग्राहक डेटा लॉकबॉक्स नीति द्वारा सुरक्षित होता है।

नोट

  • वर्तमान में, जिन अनुप्रयोगों और सेवाओं में लॉकबॉक्स नीति एक बार सक्षम होने के बाद लागू की जाती है, वे हैं Power Apps (Power Apps के लिए कार्ड को छोड़कर), AI बिल्डर, Power Pages, Power Automate, Microsoft Copilot Studio (कॉन्फ़िगर किया गया लॉकबॉक्स एजेंट 365 सुरक्षा ऑडिट लॉगिंग के भाग के रूप में Copilot Studio से भेजे गए डेटा को कवर नहीं करता है), Dataverse, Customer Insights, Customer Service, Sales (वार्तालाप इंटेलिजेंस को छोड़कर), समुदाय, मार्गदर्शिकाएँ, कनेक्टेड स्थान, वित्त (जीवनचक्र सेवाओं को छोड़कर), परियोजना संचालन (जीवनचक्र सेवाओं को छोड़कर), आपूर्ति श्रृंखला प्रबंधन (जीवनचक्र सेवाओं को छोड़कर), और मार्केटिंग ऐप का रीयल-टाइम मार्केटिंग सुविधा क्षेत्र.
  • Azure OpenAI सेवा द्वारा संचालित सुविधाओं को लॉकबॉक्स नीति प्रवर्तन से बाहर रखा जाता है, जब तक कि किसी दिए गए सुविधा के लिए उत्पाद दस्तावेज़ीकरण यह नहीं बताता है कि लॉकबॉक्स लागू होता है।
  • Nuance Conversational IVR को लॉकबॉक्स नीति प्रवर्तन से बाहर रखा गया है जब तक कि किसी दिए गए फीचर के लिए उत्पाद दस्तावेज़ीकरण में कहा गया है कि लॉकबॉक्स लागू होता है।
  • Maker Welcome Content को lockbox नीति प्रवर्तन से बाहर रखा गया है.
  • Power Platform परिवेश सेटिंग्स को लॉकबॉक्स नीति प्रवर्तन से बाहर रखा गया है.
  • आपको अपनी वेबसाइट से Lucene.NET खोज को अक्षम करना होगा और ग्राहक लॉकबॉक्स का उपयोग करने में सक्षम होने के लिए Dataverse खोज पर जाना होगा। अधिक जानकारी के लिए, Lucene का उपयोग करके पोर्टल खोज देखें.NET खोज बहिष्कृत है.

Workflow

  1. आपके संगठन को Microsoft Power Platform के साथ कोई समस्या है और वह Microsoft Support के साथ एक समर्थन अनुरोध खोलता है. वैकल्पिक रूप से, Microsoft सक्रिय रूप से एक समस्या की पहचान करता है (उदाहरण के लिए, एक सक्रिय सूचना ट्रिगर की जाती है), और मूल कारण की जांच करने और उसे कम करने या ठीक करने के लिए Microsoft द्वारा शुरू की गई घटना को खोला जाता है।

  2. एक Microsoft ऑपरेटर समर्थन अनुरोध या ईवेंट की समीक्षा करता है और मानक उपकरण और टेलीमेट्री का उपयोग करके समस्या का निवारण करने का प्रयास करता है। यदि ऑपरेटर को आगे समस्या निवारण के लिए ग्राहक डेटा तक पहुँच की आवश्यकता है, तो Microsoft इंजीनियर ग्राहक डेटा तक पहुँच के लिए एक आंतरिक अनुमोदन प्रक्रिया प्रारंभ करता है, भले ही लॉकबॉक्स नीति सक्षम है या नहीं.

  3. यदि संबंधित डेटा संग्रह लॉकबॉक्स नीति सक्षमता के अनुसार सुरक्षित वातावरण से संबद्ध है, तो प्रक्रिया भी एक लॉकबॉक्स अनुरोध जनरेट करती है। नामित अनुमोदनकर्ताओं (Power Platform व्यवस्थापकों) को Microsoft से लंबित डेटा एक्सेस अनुरोध के बारे में एक ईमेल सूचना प्राप्त होती है.

    महत्वपूर्ण

    Microsoft इंजीनियर अपनी जांच तब तक आगे नहीं बढ़ा सकता जब तक कि ग्राहक लॉकबॉक्स अनुरोध को मंजूरी नहीं दे देता. यह अनुमोदन कदम समर्थन टिकट को संबोधित करने में देरी या लंबे समय तक आउटेज का कारण बन सकता है। सुनिश्चित करें कि आप Power Platform व्यवस्थापन केंद्र में ईमेल सूचनाओं और लॉकबॉक्स अनुरोधों की निगरानी करते हैं. सेवा में रुकावटों से बचने के लिए समय पर जवाब दें।

    एक नमूना लॉकबॉक्स अनुरोध.

  4. अनुमोदक Power Platform व्यवस्थापन केंद्र में साइन इन करता है और अनुरोध को स्वीकार करता है। यदि अनुमोदक अनुरोध को अस्वीकार कर देता है या चार दिनों के भीतर इसे स्वीकार नहीं करता है, तो अनुरोध की समय सीमा समाप्त हो जाती है और Microsoft इंजीनियर को कोई पहुँच नहीं मिलती है.

  5. आपके संगठन के अनुमोदक द्वारा अनुरोध को स्वीकार करने के बाद, Microsoft इंजीनियर को वे उन्नत अनुमतियाँ प्राप्त होती हैं जिनका उन्होंने प्रारंभ में अनुरोध किया था और आपकी समस्या को ठीक करता है. Microsoft इंजीनियरों के पास समस्या को ठीक करने के लिए एक निर्धारित समय - आठ घंटे - है, जिसके बाद, पहुंच स्वचालित रूप से रद्द हो जाती है।

लॉकबॉक्स नीति को सक्षम करें

Power Platform व्यवस्थापक Power Platform व्यवस्थापक केंद्र में लॉकबॉक्स नीति बना या अपडेट कर सकते हैं. टैनेंट स्तर नीति को सक्षम करना केवल उन परिवेशों पर लागू होता है जो प्रबंधित परिवेशों के लिए सक्रिय होते हैं. ग्राहक लॉकबॉक्स को लागू करने में सभी डेटा स्रोतों और सभी परिवेशों में 24 घंटे तक का समय लग सकता है.

  1. Power Platform व्यवस्थापन केंद्र में साइन इन करें.
  2. नेविगेशन फलक में, प्रबंधित करें का चयन करें.
  3. प्रबंधित फलक में, टैनेंट सेटिंग्स का चयन करें.
  4. ग्राहक लॉकबॉक्स का चयन करें, और उसके बाद सक्षम करें का चयन करें।

लॉकबॉक्स अनुरोध की समीक्षा करें

  1. Power Platform व्यवस्थापन केंद्र में साइन इन करें.

  2. नेविगेशन फलक में, सुरक्षा का चयन करें.

  3. सुरक्षा फलक में, अनुपालन का चयन करें.

  4. अनुपालन पृष्ठ पर, Customer Lockbox का चयन करें.

  5. अनुरोध विवरण की समीक्षा करें।

    फ़ील्ड विवरण
    समर्थन अनुरोध ID लॉकबॉक्स अनुरोध से संबद्ध समर्थन टिकट की आईडी। यदि अनुरोध Microsoft द्वारा शुरू की गई आंतरिक चेतावनी का परिणाम है, तो मान "Microsoft initiated" है।
    पर्यावरण परिवेश का प्रदर्शन नाम जिसमें डेटा एक्सेस का अनुरोध किया जा रहा है.
    स्थिति लॉकबॉक्स अनुरोध की स्थिति।
    • कार्रवाई आवश्यक: ग्राहक से अनुमोदन लंबित
    • समाप्त: ग्राहक से कोई अनुमोदन प्राप्त नहीं हुआ
    • स्वीकृत: ग्राहक द्वारा स्वीकृत
    • अस्वीकृत: ग्राहक द्वारा अस्वीकृत
    अनुरोधित वह समय जिस पर Microsoft इंजीनियर ने ग्राहक के परिवेश में ग्राहक डेटा तक पहुँच का अनुरोध किया था.
    अनुरोध अवधि की समाप्ति वह समय जब तक ग्राहक को लॉकबॉक्स अनुरोध को स्वीकृत करने की आवश्यकता होती है। यदि इस समय तक कोई अनुमोदन नहीं दिया जाता है तो अनुरोध की स्थिति समाप्त में बदल जाती है।
    एक्सेस की अवधि अनुरोधकर्ता ग्राहक डेटा तक कितनी देर तक पहुंचना चाहता है। यह मान डिफ़ॉल्ट रूप से 8 घंटे का होता है और इसे बदला नहीं जा सकता।
    एक्सेस अवधि की समाप्ति यदि पहुँच प्रदान की जाती है, तो यह वह समय है जब तक Microsoft इंजीनियर के पास ग्राहक डेटा तक पहुँच नहीं होती है।
  6. एक लॉकबॉक्स अनुरोध का चयन करें, और फिर स्वीकार करें या अस्वीकार करें चुनें।

    लॉकबॉक्स अनुरोधों को स्वीकृत या अस्वीकृत करें

    नोट

    पिछले 28 दिनों में हुए लॉकबॉक्स अनुरोध हाल के तालिका में प्रदर्शित किए गए हैं।

    एक बार अनुरोध स्वीकृत हो जाने के बाद, उसे 8 घंटे की सम्पूर्ण पहुंच अवधि के लिए रद्द नहीं किया जा सकता।

लॉकबॉक्स अनुरोध ऑडिट करें

चेतावनी

लॉकबॉक्स ऑडिट इवेंट के लिए इस अनुभाग में प्रलेखित स्कीमा अप्रचलित है और जुलाई 2024 से उपलब्ध नहीं होगी। आप गतिविधि श्रेणी: लॉकबॉक्स संचालन पर उपलब्ध नई स्कीमा का उपयोग करके ग्राहक लॉकबॉक्स ईवेंट का ऑडिट कर सकते हैं।

लॉकबॉक्स अनुरोध को स्वीकार करने, अस्वीकार करने या समाप्ति से संबंधित क्रियाएँ स्वचालित रूप से Microsoft 365 Defender में रिकॉर्ड की जाती हैं.

Microsoft 365 Defender पृष्ठ.

ऑडिट ट्रेस में प्रत्येक लॉकबॉक्स अनुरोध के लिए ये और अन्य फ़ील्ड शामिल हैं:

  • अनुरोध के लिए युनीक पहचानकर्ता
  • अनुरोध करने का टाइम
  • संगठन ID
  • उपयोगकर्ता आईडी (अनुरोध करने वाले Microsoft ऑपरेटर के लिए अद्वितीय पहचानकर्ता)
  • अनुरोध स्थिति
  • संबद्ध समर्थन टिकट आईडी
  • समय-समाप्ति समय का अनुरोध करें
  • डेटा एक्सेस समाप्ति समय
  • परिवेश ID
  • कारण का अनुरोध करें

Microsoft 365 Audit टैब व्यवस्थापकों को लॉकबॉक्स सत्रों से संबद्ध ईवेंट खोजने की अनुमति देता है. Power Platform संबंधित लॉकबॉक्स इवेंट के लिए Power Platform लॉकबॉक्स श्रेणी देखें।

 Power Platform लॉकबॉक्स श्रेणी का चयन करें.

व्यवस्थापक फ़िल्टर मानदंड के आधार पर परिणाम सेट को सीधे निर्यात कर सकते हैं।

ग्राहक लॉकबॉक्स दो प्रकार के ऑडिट लॉग तैयार करता है:

  1. लॉग जो Microsoft द्वारा आरंभ किए जाते हैं और लॉकबॉक्स अनुरोध के निर्माण, समाप्ति, या एक्सेस सत्र के समाप्त होने से संबंधित होते हैं। ऑडिट लॉग का यह सेट किसी विशिष्ट उपयोगकर्ता आईडी से मेल नहीं खाता, क्योंकि क्रियाएं Microsoft द्वारा आरंभ की जाती हैं।
  2. लॉग जो अंतिम उपयोगकर्ता क्रियाओं द्वारा आरंभ किए जाते हैं, जैसे कि जब कोई उपयोगकर्ता लॉकबॉक्स अनुरोध को स्वीकृत या अस्वीकृत करता है। यदि इन कार्यों को करने वाले उपयोगकर्ता के पास E5 लाइसेंस नहीं है, तो लॉग फ़िल्टर कर दिए जाएंगे और ऑडिट लॉग में दिखाई नहीं देंगे।

डिफ़ॉल्ट रूप से, ऑडिट लॉग एक वर्ष की अवधि के लिए संरक्षित रहते हैं। ऑडिट रिकॉर्ड को 10 वर्षों तक बनाए रखने के लिए आपको 10-वर्षीय ऑडिट लॉग रिटेंशन ऐड-ऑन लाइसेंस की आवश्यकता है। ऑडिट लॉग प्रतिधारण पर अधिक जानकारी के लिए ऑडिट (प्रीमियम) देखें।

ग्राहक लॉकबॉक्स के लिए लाइसेंसिंग आवश्यकताएँ

Customer Lockbox नीति केवल उन परिवेशों पर लागू की जाती है जो प्रबंधित परिवेशों के लिए सक्रिय होते हैं. प्रबंधित परिवेशों को स्टैंडअलोन Power Apps, Power Automate, Microsoft Copilot Studio, Power Pages और Dynamics 365 लाइसेंस में एक पात्रता के रूप में शामिल किया गया है जो प्रीमियम उपयोग अधिकार प्रदान करते हैं. प्रबंधित परिवेश लाइसेंसिंग के बारे में अधिक जानने के लिए, Microsoft Power Platform के लिए लाइसेंसिंग और लाइसेंसिंग ओवरव्यू देखें.

इसके अतिरिक्त, Microsoft Power Platform और Dynamics 365 के लिए Customer Lockbox तक पहुँच के लिए उन परिवेशों में उपयोगकर्ताओं की आवश्यकता होती है, जहाँ Lockbox नीति लागू की जाती है, इनमें से कोई भी सदस्यता प्राप्त करने के लिए:

बहिष्करण

  • निम्नलिखित इंजीनियरिंग समर्थन परिदृश्यों में लॉकबॉक्स अनुरोध ट्रिगर नहीं होते हैं:

    • आपातकालीन परिदृश्य जो मानक संचालन प्रक्रियाओं के बाहर आते हैं, जैसे एक प्रमुख सेवा आउटेज जिसके लिए अप्रत्याशित या अप्रत्याशित मामलों में सेवाओं को पुनर्प्राप्त करने या पुनर्स्थापित करने के लिए तत्काल ध्यान देने की आवश्यकता होती है। ये "ब्रेक ग्लास" घटनाएं दुर्लभ हैं और, ज्यादातर मामलों में, हल करने के लिए ग्राहक डेटा तक किसी भी पहुंच की आवश्यकता नहीं होती है।

    • एक Microsoft इंजीनियर समस्या निवारण के भाग के रूप में अंतर्निहित प्लेटफ़ॉर्म तक पहुँचता है और अनजाने में ग्राहक डेटा के संपर्क में आ जाता है। यह दुर्लभ है कि ऐसे परिदृश्यों के परिणामस्वरूप ग्राहक डेटा की सार्थक मात्रा तक पहुँच प्राप्त होगी।

  • डेटा के लिए बाहरी कानूनी मांगों द्वारा ग्राहक लॉकबॉक्स अनुरोध भी ट्रिगर नहीं किए जाते हैं। विवरण के लिए, Microsoft Trust Center में डेटा के लिए सरकारी अनुरोधों की चर्चा देखें।

  • ग्राहक लॉकबॉक्स Copilot AI सुविधाओं के लिए साझा किए गए ग्राहक डेटा की पहुंच और मैन्युअल समीक्षा पर लागू नहीं होगा। ग्राहक लॉकबॉक्स सभी इन-स्कोप डेटा के लिए सक्षम रहता है।

ज्ञात समस्याएँ

  • ग्राहक लॉकबॉक्स सक्षम होने पर टेनेंट-टू-टेनेंट माइग्रेशन समर्थित नहीं है। एक परिवेश को दूसरे टैनेंट पर ले जाने के लिए आपको ग्राहक लॉकबॉक्स को अक्षम करना होगा। माइग्रेशन पूर्ण होने के बाद आप ग्राहक लॉकबॉक्स को पुन: सक्षम कर सकते हैं।