Compartilhar via


Notificações por email alternativo do Sistema de Proteção de Dados do Cliente para Microsoft Azure

Observação

Para usar esse recurso, sua organização deve ter um plano de Suporte do Azure com um nível mínimo de Desenvolvedor.

O recurso de notificação por email alternativo permite que os clientes usem endereços de email alternativos para receber notificações do Customer Lockbox. Esse recurso permite que o Customer Lockbox para clientes do Microsoft Azure receba notificações quando sua conta do Azure não estiver habilitada por email ou quando uma entidade de serviço for definida como o administrador do locatário ou proprietário da assinatura.

Importante

Esse recurso só permite que notificações do Sistema de Proteção de Dados do Cliente sejam enviadas para IDs de email alternativos. Ele não permite que usuários alternativos atuem como aprovadores de solicitações do Customer Lockbox.

Por exemplo, Alice tem a função de proprietário da assinatura para a assinatura X e adiciona o endereço de email de Bob como um email alternativo em seu perfil de usuário. Bob tem um papel de leitor. Quando uma solicitação do Customer Lockbox é criada para um recurso com escopo para a assinatura 'X', Bob recebe a notificação por email, mas não pode aprovar ou rejeitar a solicitação do Sistema de Bloqueio do Cliente porque ele não tem os privilégios necessários (função de proprietário da assinatura).

Pré-requisitos

Para aproveitar o recurso de email alternativo do Customer Lockbox para Microsoft Azure, você deve ter:

  • Um locatário do Microsoft Entra ID que tem o Sistema de Proteção de Dados do Cliente para Microsoft Azure habilitado.
  • Um Desenvolvedor ou plano de suporte superior do Azure.
  • Atribuições de função:
    • Uma conta de usuário com o administrador do locatário, o administrador de autenticação com privilégios ou a função de administrador de usuário para atualizar as configurações do usuário.
    • [Opcional] Proprietário da assinatura ou o novo Aprovador de Sistema de Proteção de Dados do Cliente do Azure para a função de assinatura se desejar aprovar ou rejeitar solicitações de Sistema de Proteção de Dados do Cliente.

Configurar o recurso de email alternativo do Sistema de Proteção de Dados do Cliente para Microsoft Azure

Aqui estão as etapas para configurar o recurso de email alternativo do Sistema de Proteção de Dados do Cliente para Microsoft Azure.

  1. Acesse o portal do Azure.

  2. Faça login com a conta de usuário com privilégios de função de administrador de autenticação/inquilino/administrador de usuário.

  3. Pesquise usuários na página inicial: Uma captura de tela da tela inicial.

  4. Pesquise o usuário e adicione um endereço de email alternativo.

    Observação

    O usuário deve ter privilégios de administrador de locatário/proprietário da assinatura/Aprovador de sistema de Proteção de Dados do Cliente do Azure para função de assinatura para agir em solicitações de Sistema de Proteção de Dados do Cliente.

    Uma captura de tela da interface de pesquisa de usuários.

  5. Selecione o usuário e, em seguida, selecione Editar propriedades. Uma captura de tela da interface de edição de propriedades.

  6. Navegue até a guia Informações de contato. Uma captura de tela da guia Informações de contato.

  7. Selecione Adicionar email na categoria 'Outros emails' e, em seguida, selecione Adicionar. Uma captura de tela da interface de adição de outros emails.

  8. Insira o endereço de email alternativo no campo de texto e selecione Salvar. Uma captura de tela da interface alternativa de entrada de email.

  9. Selecione o botão "Salvar" na guia Informações de Contato para salvar as atualizações. Uma captura de tela da tabela Informações de Contato, enfatizando a interface 'Salvar'.

  10. A guia Informações de contato agora mostra as informações atualizadas com o email alternativo: uma captura de tela das informações atualizadas.

  11. Se o campo 'Email' primário tiver um valor, os emails serão enviados somente para esse endereço. Para enviar notificações de email do Lockbox para 'Outros emails', desmarque o campo 'Email' primário. Uma captura de tela das informações atualizadas sem email primário.

  12. Quando uma solicitação do Lockbox é disparada e o usuário é identificado como um aprovador do Lockbox, a notificação por email é enviada para o email primário se tiver um valor. Se o email primário estiver vazio, a notificação será enviada para outros endereços de email. Esses emails notificam o aprovador de que o Suporte da Microsoft está tentando acessar um recurso em seu locatário e precisam entrar no portal do Azure para aprovar ou rejeitar a solicitação. Aqui está uma captura de tela de exemplo:

    Uma captura de tela da notificação por email.

Problemas conhecidos

Estes são os problemas conhecidos com este recurso:

  • Emails duplicados são enviados se o valor do email primário e do outro email for o mesmo.
  • As notificações são enviadas apenas para o primeiro endereço de email em “outros emails”, apesar de vários IDs de email configurados em outro campo de email.
  • Se o email principal não estiver definido e o outro email estiver definido, dois emails serão enviados para o endereço de email alternativo.

Próximas etapas