Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
A Microsoft Azure Customer Lockbox használatával szabályozhatja, hogy a Microsoft mérnökei hogyan férnek hozzá az adataihoz. Ebből a cikkből megtudhatja, hogyan kezdeményezhetők, nyomon követhetők és tárolhatók az ügyfél-zárolási kérelmek a későbbi felülvizsgálatok és auditok során.
A Customer Lockbox általában a Microsoft mérnökeinek segít elhárítani a Microsoft Fabric szolgáltatás támogatási kéréseit. Az ügyfél-zárolási mező akkor is használható, ha a Microsoft azonosítja a problémát, és megnyílik egy Microsoft által kezdeményezett esemény a probléma kivizsgálásához.
A Customer Lockbox bekapcsolása a Microsoft Fabricben
A Microsoft Fabric ügyfél-zárolási mappájának engedélyezéséhez Microsoft Entra globális rendszergazdának kell lennie. A Microsoft Entra ID-szerepkörök hozzárendelésével kapcsolatban lásd : Microsoft Entra-szerepkörök hozzárendelése felhasználókhoz.
Nyissa meg az Azure Portalt.
Nyissa meg a Microsoft Azure-hoz készült Customer Lockbox lehetőséget.
A Felügyelet lapon válassza az Engedélyezve lehetőséget.
Microsoft-hozzáférési kérelem
Note
Ahhoz, hogy a kérelem látható legyen, a felhasználónak az Entra ID-ban aktív Globális rendszergazda szerepkörrel kell rendelkeznie, mielőtt a Microsoft elindítja a Lockbox-kérelmet.
Azokban az esetekben, amikor a Microsoft mérnöke nem tudja standard eszközökkel elháríteni a problémát, emelt szintű engedélyeket kell kérni a Just-In-Time (JIT) hozzáférési szolgáltatással. A kérés az eredeti támogatási mérnöktől vagy egy másik mérnöktől származhat.
A hozzáférési kérelem elküldése után a JIT szolgáltatás kiértékeli a kérést, figyelembe véve az alábbi tényezőket:
Az erőforrás hatóköre
Függetlenül attól, hogy a kérelmező izolált identitás-e, vagy többtényezős hitelesítést használ
Engedélyek szintjei
A JIT-szerepkör alapján a kérés tartalmazhat belső Microsoft-jóváhagyók jóváhagyását is. A jóváhagyó lehet például az ügyfélszolgálati vezető vagy a DevOps Manager.
Ha a kérelem az ügyféladatokhoz való közvetlen hozzáférést igényel, egy Customer Lockbox-kérelem indul. Például olyan esetekben, amikor távoli asztali hozzáférésre van szükség az ügyfél virtuális gépéhez. Miután benyújtják a Customer Lockbox-kérelmet, a hozzáférés megadása előtt az ügyfél jóváhagyására vár.
Ezek a lépések a Microsoft által kezdeményezett, a Microsoft Fabric szolgáltatásra vonatkozó Customer Lockbox-kérelmet ismertetik.
A Microsoft Entra globális rendszergazdája egy függőben lévő hozzáférési kérelemről értesítő e-mailt kap a Microsofttól. Az e-mailt megkapó rendszergazda lesz a kijelölt jóváhagyó.
Az e-mail az Azure Administration modul Ügyfélzárolási mappára mutató hivatkozást tartalmaz. A hivatkozás használatával a kijelölt jóváhagyó bejelentkezik az Azure Portalra a függőben lévő Ügyfélzárolási kérelmek megtekintéséhez. A kérés négy napig marad az ügyfélsoron. Ezt követően a hozzáférési kérelem automatikusan lejár, és a Microsoft mérnökei nem kapnak hozzáférést.
A függőben lévő kérelem részleteinek lekéréséhez a kijelölt jóváhagyó a Függőben lévő kérések menüből választhatja ki az Ügyfélzárolási kérést .
A kérelem áttekintése után a kijelölt jóváhagyó megadja az indoklást, és kiválasztja az alábbi lehetőségek egyikét. Auditálási célokból a műveletek a Customer Lockbox naplóiban vannak naplózva.
Jóváhagyás – A Hozzáférés a Microsoft mérnökének 8 órás alapértelmezett időtartamra van megadva.
Megtagadás – A Microsoft mérnöke által benyújtott hozzáférési kérelmet a rendszer elutasítja, és nem hajt végre további műveletet.
Naplók
A Customer Lockbox kétféle naplóval rendelkezik:
Tevékenységnaplók – Elérhető az Azure Monitor tevékenységnaplójából.
A Customer Lockbox esetében a következő tevékenységnaplók érhetők el:
- Lockbox-kérelem elutasítása
- Lockbox-kérelem létrehozása
- Lockbox-kérelem jóváhagyása
- Lockbox kérelem lejárata
A tevékenységnaplók eléréséhez az Azure Portalon válassza a Tevékenységnapló lehetőséget. Az eredményeket adott műveletekre szűrheti.
Auditnaplók – A Microsoft Purview portálon érhető el. A naplózási naplókat a felügyeleti portálon tekintheti meg.
A Microsoft Fabric ügyfél-zárolási mappája négy naplózási naplóval rendelkezik:
Az auditnaplóban Rövid név GetRefreshHistoryViaLockbox Frissítési előzmények lekérése a lockbox használatával DeleteAdminUsageDashboardsViaLockbox Rendszergazdai használati irányítópultok törlése a lockboxon keresztül DeleteUsageMetricsv2PackageViaLockbox Használati metrikák v2-csomag törlése a lockboxon keresztül DeleteAdminMonitoringFolderViaLockbox Rendszergazdai figyelési mappa törlése a lockboxon keresztül GetQueryTextTelemetryViaLockbox Lekérdezési szöveg lekérése biztonságos telemetriai tárolóból a Lockboxon keresztül
Kizárások
A Customer Lockbox-kérelmek nem aktiválódnak a következő műszaki támogatási helyzetekben:
A szokásos üzemeltetési eljárásokon kívül eső vészhelyzeti forgatókönyvek. Egy jelentős szolgáltatáskimaradás például azonnali figyelmet igényel a szolgáltatások váratlan helyzetekben történő helyreállítására vagy visszaállítására. Ezek az események ritkán fordulnak elő, és általában nem igényelnek hozzáférést az ügyféladatokhoz.
A Microsoft mérnöke a hibaelhárítás részeként hozzáfér az Azure-platformhoz, és véletlenül ki van téve az ügyféladatoknak. A hibaelhárítás során például az Azure Network Team rögzít egy csomagot egy hálózati eszközön. Az ilyen forgatókönyvek általában nem járnak jelentőséggel bíró ügyféladatokhoz való hozzáféréssel.
Külső jogi igények az adatokkal szemben. További részletekért tekintse meg a Microsoft Adatvédelmi központban az adatokra vonatkozó kormányzati kérelmeket.
Az adatok elérése
Az adatokhoz való hozzáférés attól függ, hogy a kérelme a Microsoft Fabric mely élményére vonatkozik. Ez a szakasz felsorolja, hogy a Microsoft mérnöke mely adatokat érheti el az ügyfél-zárolási kérelem jóváhagyása után.
Power BI – Az alábbiakban felsorolt műveletek futtatásakor a Microsoft mérnöke hozzáférhet a kéréséhez csatolt néhány táblához. A Microsoft mérnöke által használt minden művelet megjelenik az auditnaplókban.
- Modellfrissítési előzmények lekérése
- Rendszergazdai használati irányítópult törlése
- Használati metrikák v2-csomag törlése
- Rendszergazdai figyelési mappa törlése
- Rendszergazdai munkaterület törlése
- Adott adathalmaz elérése a tárolóban
- Lekérdezésszöveg lekérése biztonságos telemetriai tárolóból
Valós idejű intelligencia – A valós idejű intelligencia mérnöke hozzáférhet a kérelemhez csatolt KQL-adatbázisban lévő adatokhoz.
Adatmérnökség – Az adatmérnök hozzáfér az Ön kéréséhez kapcsolódó alábbi Spark-naplókhoz:
- Illesztőprogram-naplók
- Eseménynaplók
- Végrehajtói naplók
Data Factory – A Data Factory mérnöke hozzáféréssel rendelkezik a kéréshez társított folyamatdefiníciókhoz, ha az engedély meg van adva.
OneLake – Amikor egy támogatási vagy vizsgálati helyzet megköveteli a Microsoft mérnökének hozzáférését az OneLake-ben tárolt ügyféladatokhoz, a Customer Lockbox szabályozza a hozzáférést, ahol alkalmazható. A hozzáférés engedélyezése előtt az ügyfél jóváhagyása szükséges, és az engedélyezett hozzáférés időkorlátos.