Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Microsoft mühendislerinin verilerinize nasıl erişeceklerini denetlemek için Microsoft Azure için Müşteri Kasası'nu kullanın. Bu makalede, Customer Lockbox isteklerinin nasıl başlatıldığını, izlendiğini ve daha sonra yapılacak inceleme ve denetimler için nasıl saklandığını öğreneceksiniz.
Müşteri Kasası genellikle Microsoft mühendislerinin bir Microsoft Fabric hizmeti destek isteğinde sorun gidermesine yardımcı olmak için kullanılır. Customer Lockbox, Microsoft bir sorun tespit ettiğinde ve sorunu araştırmak için Microsoft’un başlattığı bir olay kaydı açıldığında da kullanılabilir.
Microsoft Fabric için Customer Lockbox'ı etkinleştirin
Microsoft Fabric için Customer Lockbox'ı etkinleştirmek üzere Microsoft Entra Genel Yöneticisi olmanız gerekir. Microsoft Entra ID'de rol atamak için Kullanıcılara Microsoft Entra rolleri atama konusuna bakın.
Azure portalı açın.
Microsoft Azure için Müşteri Kasası'na gidin.
Yönetim sekmesinde Etkin seçeneğini belirleyin.
Microsoft erişim isteği
Note
İsteğin görünür olmasını sağlamak için, Microsoft tarafından lockbox isteği başlatılmadan önce kullanıcının Entra ID’de etkin bir Genel Yönetici rolüne sahip olması gerekir.
Microsoft mühendisinin standart araçları kullanarak sorununuzu gideremediği durumlarda, Tam Zamanında (JIT) erişim hizmeti kullanılarak yükseltilmiş izinler istenir. İstek özgün destek mühendisinden veya farklı bir mühendisten gelebilir.
Erişim isteği gönderildikten sonra JIT hizmeti, aşağıdakiler gibi faktörleri göz önünde bulundurarak isteği değerlendirir:
Kaynağın kapsamı
İstek sahibinin yalıtılmış bir kimlik mi yoksa çok faktörlü kimlik doğrulaması mı kullandığı
İzin düzeyleri
JIT rolüne bağlı olarak istek, iç Microsoft onaylayanlarından bir onay da içerebilir. Örneğin, onaylayan müşteri destek sorumlusu veya DevOps Yöneticisi olabilir.
İstek müşteri verilerine doğrudan erişim gerektirdiğinde bir Customer Lockbox isteği başlatılır. Örneğin, müşterinin sanal makinesine uzak masaüstü erişimine ihtiyaç duyulduğu durumlarda. Customer Lockbox isteği oluşturulduktan sonra, erişim verilmeden önce müşterinin onayı beklenir.
Bu adımlar, Microsoft Fabric hizmeti için Microsoft tarafından başlatılan Müşteri Kasası isteğini açıklar.
Microsoft Entra Genel Yöneticisi, Microsoft'tan bekleyen bir erişim isteği bildirim e-postası alır. E-postayı alan yönetici, belirlenen onaylayan olur.
E-posta, Azure Yönetim modülündeki Customer Lockbox'a yönelik bir bağlantı içerir. Bağlantıyı kullanarak belirlenmiş onaylayıcı, bekleyen Müşteri Kasası isteklerini görüntülemek için Azure portalında oturum açar. İstek dört gün boyunca müşteri kuyruğunda kalır. Bundan sonra erişim isteğinin süresi otomatik olarak dolar ve Microsoft mühendislerine erişim verilmez.
Bekleyen isteğin ayrıntılarını görüntülemek için belirlenen onaylayıcı, Bekleyen İstekler menü seçeneğinden Customer Lockbox isteğini seçebilir.
İsteği gözden geçirdikten sonra, belirlenen onaylayan bir gerekçe girer ve aşağıdaki seçeneklerden birini seçer. Denetim amacıyla, eylemler Customer Lockbox günlüklerinde kayda alınır.
Onayla - Microsoft mühendisine varsayılan olarak sekiz saatlik bir süre için erişim verilir.
Reddet - Microsoft mühendisinin erişim isteği reddedilir ve başka işlem yapılmaz.
Günlükler
Customer Lockbox’ın iki tür günlük kaydı vardır:
Etkinlik günlükleri - Azure İzleyici etkinlik günlüğünden kullanılabilir.
Customer Lockbox için aşağıdaki etkinlik günlükleri kullanılabilir:
- Lockbox İsteğini Reddet
- Kasa Talebi Oluşturma
- Lockbox Talebini Onayla
- Lockbox İsteğinin Süresinin Dolması
Etkinlik günlüklerine erişmek için Azure portalında Etkinlik Günlüğü'nü seçin. Sonuçları belirli eylemler için filtreleyebilirsiniz.
Denetim günlükleri - Microsoft Purview portalı kullanılabilir. Denetim günlüklerini yönetici portalında görebilirsiniz.
Microsoft Fabric için Customer Lockbox'ta dört denetim günlüğü vardır:
Denetim günlüğü Kolay ad GetRefreshHistoryViaLockbox Kilitleme kutusu aracılığıyla yenileme geçmişini alma Lockbox aracılığıyla yönetici kullanım panolarını sil Yönetici kullanım panolarını kilit kutusu aracılığıyla silme DeleteUsageMetricsv2PackageViaLockbox Lockbox aracılığıyla kullanım metrikleri v2 paketini silme DeleteAdminMonitoringFolderViaLockbox Kilit kutusu aracılığıyla yönetici izleme klasörünü silme GetQueryTextTelemetryViaLockbox Kilit Kutusu aracılığıyla güvenli telemetri deposundan sorgu metni alma
Dışlamalar
Aşağıdaki mühendislik desteği senaryolarında Müşteri Kasası istekleri devreye girmez:
Standart işletim yordamlarının dışında kalan acil durum senaryoları. Örneğin, büyük bir hizmet kesintisi, beklenmedik bir durumda hizmetleri yeniden devreye almak veya geri yüklemek için derhal müdahale gerektirir. Bu olaylar nadirdir ve genellikle müşteri verilerine erişim gerektirmez.
Microsoft mühendisi, sorun giderme kapsamında Azure platformuna erişir ve yanlışlıkla müşteri verilerine sunulur. Örneğin, Azure Ağ Ekibi sorun giderme sırasında bir ağ cihazında bir paket yakalar. Bu tür senaryolar genellikle anlamlı müşteri verilerine erişime neden olmaz.
Veriler için dış yasal talepler. Ayrıntılar için Microsoft Güven Merkezi’ndeki veri için devlet talepleri bölümüne bakın.
Veri erişimi
Verilere erişim, isteğinizin bulunduğu Microsoft Fabric deneyimine göre değişir. Bu bölümde, Müşteri Kasası isteğini onayladıktan sonra Microsoft mühendisinin hangi verilere erişebileceği listelenir.
Power BI - Aşağıda listelenen işlemleri çalıştırırken, Microsoft mühendisi isteğinize bağlı birkaç tabloya erişebilir. Microsoft mühendisinin kullandığı her işlem denetim günlüklerine yansıtılır.
- Model yenileme geçmişini alma
- Yönetici kullanım panosunu silme
- Kullanım ölçümlerini silme v2 paketi
- Yönetici izleme klasörünü silme
- Yönetici çalışma alanını silme
- Depolama alanındaki belirli Veri Kümesine erişme
- Güvenli telemetri deposundan sorgu metni alma
Gerçek Zamanlı Zeka - Gerçek Zamanlı Zeka mühendisi, isteğinize bağlı KQL veritabanındaki verilere erişebilir.
Veri Madenciliği - Veri Madenciliği mühendisi, isteğinize bağlı aşağıdaki Spark günlüklerine erişebilir:
- Sürücü günlükleri
- Olay günlükleri
- Yürütücü günlükleri
Data Factory - Data Factory mühendisi, izin verilirse isteğinize bağlı işlem hattı tanımlarına erişebilir.