Aracılığıyla paylaş


Microsoft 365 olay oluşturma ve tanılama veri erişimini anlama

Bu makalenin amacı, microsoft 365 müşterilerini Microsoft Desteği mühendislerin bir destek sorununu çözmek için toplayabileceği ve kullanabilecekleri bilgi türü hakkında bilgilendirmektir.

Bir destek isteği oluşturduğunuzda, Microsoft Desteği mühendisinin isteğinizle ilişkili Microsoft 365 aboneliklerinde tanılamaları uzaktan çalıştırmasına izin verirsiniz. Bu erişim, sorununuzu gidermelerine ve çözmelerine olanak tanıyan tanılama bilgilerini toplamalarına olanak tanır.

Microsoft bu erişime ne kadar süreyle sahip?

Destek isteğiniz kapatıldığında erişim otomatik olarak kaldırılır. İsteğiniz hala açıksa erişim, istek oluşturma tarihinden itibaren 30 gün sonra kaldırılır ve yeniden erişim sağlamanız istenir. Açık birden çok isteğiniz varsa, erişimin süresi en son isteğin oluşturulduğu tarihten itibaren 30 gün sürer.

Destek isteğinizin niteliğine bağlı olarak, Microsoft'un erişebileceği veriler aşağıdaki kategorilerden birine veya daha fazlasına ait olabilir:

Kategori Örnekler
Destek verileri: Destek hizmetlerini almak için müşteri etkileşimi kapsamında müşteri tarafından Microsoft'a sağlanan tüm veriler - Müşterilerden gelen destek istekleri ve telefon konuşmaları, çevrimiçi sohbet oturumları veya destek uzmanları ile müşteriler arasında uzaktan yardım oturumları
- Müşterilerden gelen destek istekleriyle ilgili olay notları ve/veya kayıtlar
- Destek etkinlikleri kapsamında müşteri tarafından Microsoft'a sağlanan veriler
Hesap verileri: İletişim, faturalama, satın alma, ödeme ve/veya lisans bilgileri - Müşterinin sağlama bilgileri
- Hesap yapılandırması ve faturalama verileri
- Kiracı yöneticisi iletişim bilgileri (kiracı yöneticisinin adı, adresi, e-posta adresi, telefon numarası gibi)
- Lisanslama ve satın alma bilgileri
Sistem meta verileri: Hizmeti çalıştırma sırasında oluşturulan veriler - Olay günlükleri
- Erişim denetimi günlükleri
- Microsoft operasyon personeline ait hesap bilgileri
- Microsoft sunucu adları/sunucu IP'leri
- Sunucu düzeltme eki uygulama ve güvenlik açığı verileri
- Hizmet yapılandırma verileri
- Telemetri (şirket içi veya bulut)
Kuruluş tanımlanabilir bilgileri (OII): Belirli bir kiracıyı, dağıtımı veya kuruluşu tanımlamak için kullanılabilecek veriler (genel olarak yapılandırma veya kullanım verileri) - Kiracı Kimliği (GUID olmayan)
- TenantID (GUID) – ad eşleme tablolarının sınır TenantID dışında çok sayıda bulunması nedeniyle
- Kiracı kullanım verileri
- Kiracının güvenlik duvarı IP adresi gibi kiracı IP adresleri (IPv4)
- Genel ön ek ve alt ağ kimliği (ilk 64 bit IPv6 adresi)
- E-posta adresinde kiracı etki alanı adı (örneğin joe@contoso.com)
- Kuruluş GUID'sinin kuruluşa eşlenmesi
Son kullanıcı tanımlanabilir bilgileri (EUII): Microsoft hizmetinin kimliği doğrulanmış kullanıcısını doğrudan tanımlayan veya tanımlamak için kullanılabilen veriler - Kullanıcıya özgü IP adresi (IPv4)
- Kullanıcı asıl adı (joe@company.com)
- Adres defteri verileri
- Kullanıcının makine adı
- SIP URI'sı
Son kullanıcı takma adı tanımlayıcıları (EUPI): Microsoft tarafından oluşturulan ve bir Microsoft hizmetinin kullanıcısına bağlı bir tanımlayıcı - Kullanıcı GUID'leri veya PUID'ler
- Oturum Kimlikleri

Tanılama verileri Microsoft sistemlerinde ne kadar süreyle saklanır?

Microsoft, tanılama verilerini toplandıktan sonra 28 güne kadar saklar. Bu süreden sonra veriler silinir.

Müşteri kiracıdaki destek etkinliği nerede günlüğe kaydedilir?

Müşteri kiracısı üzerinde gerçekleştirilen etkinlik Microsoft Entra Denetim günlükleri altında kullanılabilir.

Bir destek isteği oluşturduğunuzda ve gelişmiş tanılama onayı verdiğinizde, iş ortağı eklemesi nedeniyle kiracılar arası erişim ayarlarının güncelleştirildiğini belirten bir bildirim görürsünüz. Microsoft Desteği kiracısı (Office365ConciergeSupport.onmicrosoft.com - b4c546a4-7dac-46a6-a7dd-ed822a11efd3) kiracınızdaki etkin destek istekleri süresi boyunca hizmet sağlayıcısı olarak eklendiğinden bildirim oluşur. Denetim günlüklerini şu kategorilerde görmeyi bekleyin:

  • Policy
  • CrossTenantAccessSettings
  • DelegatedAdminServiceProviderConstraints