Klanten-lockbox voor alternatieve e-mailmeldingen van Microsoft Azure

Notitie

Om deze functie te gebruiken, moet je organisatie een ondersteuning voor Azure-plan hebben met een minimaal niveau van Ontwikkelaar.

De alternatieve e-mailmeldingsfunctie stelt je in staat alternatieve e-mailadressen te gebruiken om Customer Lockbox-meldingen te ontvangen. Deze functie helpt uw organisatie om Customer Lockbox voor Microsoft Azure-meldingen te ontvangen wanneer een Azure-account niet e-mail-actief is of wanneer een serviceprincipe is gedefinieerd als tenant-beheerder of abonnementseigenaar.

Belangrijk

Deze functie stuurt Customer Lockbox-meldingen alleen naar alternatieve e-mailadressen. Het staat niet toe dat alternatieve gebruikers als goedkeurers optreden voor Customer Lockbox-verzoeken.

Alice heeft bijvoorbeeld de rol van eigenaar van het abonnement voor abonnement X en ze voegt het e-mailadres van Bob toe als een alternatief e-mailadres in haar gebruikersprofiel. Bob heeft een rol van lezer. Wanneer een Customer Lockbox-verzoek wordt aangemaakt voor een resource die aan abonnement Xis gekoppeld, ontvangt Bob de e-mailmelding, maar hij kan het Customer Lockbox-verzoek niet goedkeuren of afwijzen omdat hij niet over de vereiste rechten beschikt (rol van abonnementseigenaar).

Vereisten

Om de Customer Lockbox for Microsoft Azure alternatieve e-mailfunctie te gebruiken, moet je het volgende hebben:

  • Een Microsoft Entra ID-tenant die Customer Lockbox for Microsoft Azure heeft ingeschakeld.
  • Een Azure-supportplan van het niveau Developer of hoger.
  • Roltoewijzingen:
    • Een gebruikersaccount met de rol Global Administrator, Privileged Authentication Administrator of User Administrator om gebruikersinstellingen bij te werken.
    • Optioneel: de rol Eigenaar of Azure Customer Lockbox Approver voor het abonnement als u Customer Lockbox-aanvragen wilt goedkeuren of afwijzen.

Stel Customer Lockbox in voor Microsoft Azure alternatieve e-mailmeldingen

Om de Customer Lockbox for Microsoft Azure alternatieve e-mailfunctie in te stellen, volgt u deze stappen.

  1. Ga naar de Azure-portal.

  2. Log in met een gebruikersaccount dat de rolrechten Globale Beheerder, Bevoorrechte Authenticatiebeheerder of Gebruikersbeheerder heeft.

  3. Zoek naar Gebruikers op de startpagina: Screenshot van de Azure-portaal-startpagina met Gebruikers geselecteerd in de zoekresultaten.

  4. Zoek de gebruiker om een alternatief e-mailadres toe te voegen.

    Notitie

    De gebruiker moet Global Administrator, Owner of Azure Customer Lockbox Approver hebben voor Subscription-rolrechten om op Lockbox-verzoeken te kunnen handelen.

    Screenshot van de gebruikerspagina van het Azure-portaal met het zoekveld voor gebruikers.

  5. Selecteer de gebruiker en selecteer vervolgens Eigenschappen bewerken. Screenshot van de gebruikersprofielpagina van Azure portal met Eigenschappen Bewerken geselecteerd.

  6. Ga naar het tabblad Contactinformatie. Maak een screenshot van het Azure-portaal Eigenschappen Bewerken dat het tabblad Contactinformatie toont.

  7. Selecteer e-mail toevoegen onder Andere e-mails en selecteer dan Toevoegen. Screenshot van het tabblad Contactinformatie van het Azure-portaal, waarop e-mail toevoegen onder Andere e-mails wordt weergegeven.

  8. Voer het alternatieve e-mailadres in het tekstveld in en selecteer Opslaan. Screenshot van het tabblad contactinformatie van het Azure-portaal, met het veld voor het alternatieve e-mailadres.

  9. Selecteer Opslaan op het tabblad Contactinformatie. Screenshot van het tabblad Contactinformatie van het Azure-portaal met de knop Opslaan geselecteerd.

  10. Het tabblad Contactinformatie toont de bijgewerkte informatie met het alternatieve e-mailadres: Screenshot van het tabblad contactinformatie van het Azure-portaal dat het toegevoegde alternatieve e-mailadres toont.

  11. Als het primaire e-mailveld een waarde heeft, worden e-mails alleen naar dat adres gestuurd. Om Lockbox-e-mailmeldingen naar Andere e-mails te sturen, maak je het primaire e-mailveld leeg. Screenshot van het tabblad contactinformatie van het Azure-portaal, waarop een alternatief e-mailadres en geen primair e-mailadres te zien is.

  12. Wanneer een Lockbox-aanvraag wordt geactiveerd en de gebruiker wordt geïdentificeerd als een Lockbox-fiatteur, wordt de e-mailmelding verzonden naar de primaire e-mail als deze een waarde heeft. Als de primaire e-mail leeg is, wordt de melding verzonden naar andere e-mailadressen. Deze meldingen geven de approver aan dat Microsoft Ondersteuning probeert toegang te krijgen tot een bron in hun tenant, en dat de approver moet inloggen op het Azure-portaal om het verzoek goed te keuren of af te wijzen. In de volgende schermopname ziet u een voorbeeld:

    Screenshot van een Customer Lockbox-e-mailmelding over een lopende Microsoft-supporttoegangsvraag.

Bekende beperkingen

Deze beperkingen gelden voor deze functie:

  • Het systeem stuurt dubbele e-mails als de primaire e-mail en de waarden van andere e-mails hetzelfde zijn.
  • Het systeem stuurt meldingen alleen naar het eerste e-mailadres in Overige e-mails , zelfs als je meerdere e-mailadressen configureert in het veld Overige e-mails .
  • Als je het andere e-mailadres instelt maar het primaire e-mailadres niet, stuurt het systeem twee e-mails naar het alternatieve e-mailadres.

Volgende stappen