Customer Lockbox per le notifiche di posta elettronica alternative di Microsoft Azure

Nota

Per usare questa funzionalità, l'organizzazione deve avere un piano di supporto tecnico di Azure con un livello minimo di developer.

La funzionalità di notifica tramite posta elettronica alternativa consente ai clienti di usare ID di posta elettronica alternativi per ricevere notifiche di Customer Lockbox. Ciò consente ai clienti di Customer Lockbox per Microsoft Azure di ricevere notifiche in scenari in cui l'account Azure non è abilitato o se ha un'entità servizio definita come amministratore tenant o proprietario della sottoscrizione.

Importante

Questa funzionalità consente solo l'invio delle notifiche di Customer Lockbox agli ID di posta elettronica alternativi. Non consente agli utenti alternativi di agire come responsabili approvazione per le richieste di Customer Lockbox.

Ad esempio, Alice ha il ruolo di proprietario della sottoscrizione per la sottoscrizione X e aggiunge l'indirizzo di posta elettronica di Bob come indirizzo di posta elettronica alternativo o altro messaggio di posta elettronica nel suo profilo utente che ha un ruolo lettore. Quando viene creata una richiesta di Customer Lockbox per una risorsa con ambito sottoscrizione 'X', Bob riceverà la notifica tramite posta elettronica, ma non sarà in grado di approvare/rifiutare la richiesta di Customer Lockbox perché non dispone dei privilegi necessari (ruolo proprietario della sottoscrizione).

Prerequisiti

Per sfruttare i vantaggi della funzionalità di posta elettronica alternativa customer lockbox per Microsoft Azure, è necessario disporre di:

  • Tenant di Microsoft Entra ID in cui è abilitato Customer Lockbox per Microsoft Azure.
  • Uno sviluppatore o superiore supporto tecnico di Azure piano.
  • Assegnazioni di ruolo:
    • Un account utente con ruolo amministratore tenant/amministratore di autenticazione con privilegi/amministratore utente per aggiornare le impostazioni utente.
    • [Facoltativo] Proprietario della sottoscrizione o il nuovo responsabile approvazione di Customer Lockbox di Azure per il ruolo sottoscrizione se si vuole approvare/rifiutare le richieste di Customer Lockbox.

Impostazione

Ecco i passaggi per configurare la funzionalità di posta elettronica alternativa Customer Lockbox per Microsoft Azure.

  1. Accedere al portale di Azure.

  2. Accedere con l'account utente con privilegi di amministratore di autenticazione tenant/amministratore utenti.

  3. Cercare Utenti nella home page: Screenshot della schermata iniziale.

  4. Cercare l'utente per il quale si vuole aggiungere un indirizzo di posta elettronica alternativo.

    Nota

    L'utente deve avere proprietario tenant/proprietario della sottoscrizione/Responsabile approvazione customer lockbox di Azure per i privilegi del ruolo sottoscrizione per agire sulle richieste Lockbox.

    Screenshot dell'interfaccia di ricerca degli utenti.

  5. Selezionare l'utente e selezionare le proprietà di modifica. Screenshot dell'interfaccia delle proprietà di modifica.

  6. Passare alla scheda Informazioni contatto. Screenshot della scheda Informazioni contatto.

  7. Selezionare Aggiungi messaggio di posta elettronica nella categoria "Altri messaggi di posta elettronica" e quindi selezionare Aggiungi. Screenshot dell'interfaccia Aggiungi altri messaggi di posta elettronica.

  8. Aggiungere un indirizzo di posta elettronica alternativo nel campo di testo e selezionare Salva. Screenshot dell'interfaccia di input di posta elettronica alternativa.

  9. Selezionare il pulsante Salva nella scheda Informazioni contatto per salvare gli aggiornamenti. Screenshot della tabella Informazioni contatto, che evidenzia l'interfaccia di salvataggio.

  10. La scheda informazioni di contatto per questo utente dovrebbe ora visualizzare le informazioni aggiornate con un messaggio di posta elettronica alternativo: Screenshot delle informazioni aggiornate.

  11. Ogni volta che viene attivata una richiesta lockbox e se l'utente precedente viene identificato come responsabile approvazione lockbox, la notifica di posta elettronica lockbox viene inviata sia agli indirizzi primari che ad altri indirizzi di posta elettronica, notificando che il supporto tecnico Microsoft sta tentando di accedere a una risorsa all'interno del tenant e deve eseguire un'azione accedendo a portale di Azure per approvare/rifiutare la richiesta. Di seguito è riportato uno screenshot di esempio: Screenshot della notifica tramite posta elettronica.

Problemi noti

Ecco i problemi noti relativi a questa funzionalità:

  • I messaggi di posta elettronica duplicati vengono inviati se il valore per primario e altro messaggio di posta elettronica è lo stesso.
  • Le notifiche vengono inviate solo al primo indirizzo di posta elettronica in "altri messaggi di posta elettronica", nonostante più ID di posta elettronica configurati in altri campi di posta elettronica.
  • Se il messaggio di posta elettronica primario non è impostato e l'altro messaggio di posta elettronica è impostato, due messaggi di posta elettronica vengono inviati all'indirizzo di posta elettronica alternativo.

Passaggi successivi