Microsoft Azure 用カスタマー ロックボックスの代替メール通知

注意

この機能を使用するには、組織に最低でも Developer レベルの Azure サポート プラン が必要です。

代替メール通知機能では、別のメールアドレスを使って顧客ロックボックスの通知を受け取ることができます。 この機能により、Azureアカウントがメール対応でない場合や、サービスプリンシパルがテナント管理者またはサブスクリプション所有者として定義されている場合に、組織がカスタマーロックボックスでMicrosoft Azure通知を受け取るのを助けます。

重要

この機能は、顧客ロックボックスの通知を別のメールアドレスにのみ送信します。 代替ユーザーがカスタマーロックボックスのリクエストの承認者として機能することは許されていません。

たとえば、Alice はサブスクリプション X のサブスクリプション所有者ロールを持ち、Bob のメール アドレスをユーザー プロファイルの代替メールとして追加します。 Bob には閲覧者ロールがあります。 サブスクリプション Xに限定されたリソースに対してカスタマーロックボックスリクエストが作成されると、ボブはメール通知を受け取りますが、必要な権限(サブスクリプションオーナーの役割)を持っていないため、カスタマーロックボックスリクエストの承認や拒否はできません。

前提条件

Microsoft Azureのカスタマーロックボックス代替メール機能を使用するには、以下の条件が必要です:

  • Customer Lockbox for Microsoft Azureが有効化されたMicrosoft Entra IDテナントです。
  • Developer またはそれ以上の Azure サポート プラン。
  • ロールの割り当て:
    • グローバル管理者、特権認証管理者、またはユーザー管理者の役割を持つユーザーアカウントで設定を更新できます。
    • オプション:顧客ロックボックスリクエストの承認または拒否を決めたい場合は、オーナーまたはAzureのカスタマーロックボックスのサブスクリプション承認役。

Microsoft Azure 向け Customer Lockbox の代替メール通知を設定する

Microsoft Azureのカスタマーロックボックス代替メール機能を設定するには、以下の手順に従ってください。

  1. Azure ポータルにアクセスします。

  2. グローバル管理者、特権認証管理者、またはユーザー管理者の役割権限を持つユーザーアカウントでサインインしてください。

  3. ホームページでユーザー検索:検索結果で「Users」を選択しているAzureポータルのホームページのスクリーンショット。

  4. 代替メール アドレスを追加するユーザーを検索します。

    注意

    ユーザーはロックボックスのリクエストに対応するために、グローバル管理者、所有者、またはAzureの顧客ロックボックス承認者権限を持つ必要があります。

    Azureポータルのユーザーページでユーザー検索フィールドが表示されているスクリーンショットです。

  5. ユーザーを選択し、[ プロパティの編集] を選択します。 Azureポータルのユーザープロファイルページのスクリーンショットで、プロパティの編集が選択されています。

  6. 連絡先情報タブに移動してください。Azureポータルの「プロパティ編集」パネルのスクリーンショットで、連絡先情報タブが表示されます。

  7. その他のメール」の「追加メール」を選択し、その後「追加」を選択してください。 Azureポータルの連絡先情報タブのスクリーンショットで、「その他のメール」に「メールを追加」と表示されています。

  8. テキスト フィールドに代替メール アドレスを入力し、[ 保存] を選択します。 Azureポータルの連絡先情報タブのスクリーンショットで、代替メールアドレス欄が表示されます。

  9. 連絡先情報タブで「保存」を選択してください。保存ボタンを選択して「保存」ボタンを選択したAzureポータルの連絡先情報タブのスクリーンショット。

  10. 連絡先情報タブには、代替メールアドレスとともに更新された情報が表示されます:Azureポータルのスクリーンショット 連絡先情報タブには、追加された代替メールアドレスが表示されます。

  11. プライマリメールフィールドに値がある場合、メールはそのアドレスにのみ送信されます。 Lockboxメール通知を 他のメールに送るには、主要な メール 欄をクリアしてください。 Azureポータルの連絡先情報タブのスクリーンショットで、代替メールアドレスが表示され、プライマリメールアドレスはありません。

  12. ロックボックス要求がトリガーされ、ユーザーがロックボックス承認者として識別されると、電子メール通知が値を持っている場合、プライマリ 電子メールに送信されます。 プライマリ メールが空の場合、通知は他のメール アドレスに送信されます。 これらの通知は、承認者にMicrosoft サポートがテナント内のリソースにアクセスしようとしていることを知らせ、承認者はAzureポータルにサインインしてリクエストを承認または拒否する必要があります。 次のスクリーンショットは、例を示しています。

    Microsoftサポートアクセスリクエストの保留中のカスタマーロックボックスメール通知のスクリーンショットです。

既知の制限

これらの制限はこの機能に適用されます:

  • システムは、プライマリメールと他のメールの値が同じであれば、重複メールを送信します。
  • システムは「その他のメール」欄で複数のメールアドレスを設定しても、最初のメールアドレスにのみ通知を送ります。
  • もしもう一方のメールアドレスは設定しておき、主メールアドレスを設定しなければ、システムは別のメールアドレスに2通のメールを送信します。

次のステップ