Udostępnij za pośrednictwem


Używanie skrytki klienta dla usługi Azure Data Manager for Energy

Usługa Azure Data Manager for Energy to oferta usługi zarządzanej dla OSDU®. Istnieją wystąpienia, w których pomoc techniczna firmy Microsoft może być konieczne uzyskanie dostępu do danych lub warstwy obliczeniowej podczas żądania pomocy technicznej. Możesz użyć skrytki klienta jako interfejsu do przeglądania i zatwierdzania lub odrzucania tych żądań dostępu.

W tym artykule opisano sposób inicjowania i śledzenia żądań skrytki klienta dla usługi Azure Data Manager for Energy.

Przepływ pracy skrytki dla usługi Azure Data Manager na potrzeby dostępu do energii

Zespół usługi Azure Data Manager for Energy w firmie Microsoft zwykle nie uzyskuje dostępu do danych klientów. Zespół próbuje rozwiązać problemy przy użyciu standardowych narzędzi i telemetrii.

Jeśli nie można rozwiązać problemów i wymagać pomoc techniczna firmy Microsoft do zbadania, zespół musi zażądać podwyższonego dostępu do ograniczonych zasobów za pośrednictwem portalu Just in Time (JIT) (wewnętrznego dla firmy Microsoft). Portal JIT weryfikuje poziom uprawnień, zapewnia uwierzytelnianie wieloskładnikowe i obejmuje zatwierdzenie przez wewnętrzne osoby zatwierdzające firmy Microsoft.

Po zatwierdzeniu żądania dostępu z podwyższonym poziomem uprawnień za pośrednictwem portalu JIT (systemów just in time), jeśli włączono funkcję Lockbox, firma Microsoft będzie również wymagać wyraźnej zgody na dostęp do danych. Dostęp jest żądany i śledzony za pośrednictwem bloku Skrytka klienta w witrynie Azure Portal.

Wymagania wstępne dotyczące żądania dostępu

Przed rozpoczęciem upewnij się, że spełniono następujące warunki:

  1. Utworzono wystąpienie usługi Azure Data Manager for Energy.
  2. W witrynie Azure Portal włączono blokadę.

Śledzenie, zatwierdzanie żądania za pośrednictwem skrytki

Aby śledzić i zatwierdzać żądanie dostępu do danych klientów, wykonaj następujące kroki:

  1. Zgłaszasz problem dotyczący usługi Azure Data Manager for Energy przy użyciu witryny Azure Portal. Inżynier pomocy technicznej łączy się z usługą Azure Data Manager for Energy za pośrednictwem sesji pomocy technicznej i próbuje rozwiązać ten problem przy użyciu standardowych narzędzi i telemetrii. Załóżmy, że aby rozwiązać ten problem, zaleca się ponowne uruchomienie klastra usługi AKS (Azure Kubernetes Service).
  2. W takim przypadku inżynier pomocy technicznej tworzy żądanie skrytki w celu uzyskania dostępu do klastra usługi AKS dla danej subskrypcji.
  3. Po utworzeniu żądania zazwyczaj powiadomienie jest wysyłane do właściciela subskrypcji, ale można również skonfigurować grupę dla powiadomień.
  4. Żądanie skrytki jest widoczne w witrynie Azure Portal w celu zatwierdzenia.

Zrzut ekranu przedstawiający oczekujące żądanie w portalu Lockbox.

  1. Aby zatwierdzić żądanie skrytki z portalu, możesz wybrać pozycję Zatwierdź.
  2. Po zatwierdzeniu żądania klastry usługi AKS są dostępne w sesji pomocy technicznej.
  3. Inżynier pomocy technicznej ponownie uruchomi klaster usługi AKS, aby rozwiązać ten problem, a następnie wyłączy sesję pomocy technicznej lub sesja wygaśnie w ciągu 4 do 8 godzin.

Jeśli nie włączono funkcji Lockbox, twoja zgoda nie jest potrzebna do uzyskania dostępu do warstwy obliczeniowej lub danych usługi Azure Data Manager for Energy.

Następne kroki

Aby dowiedzieć się więcej na temat zabezpieczeń i szyfrowania danych