مربع تأمين عميل Microsoft Purview

ملاحظة

يسمى التوافق Microsoft 365 الآن Microsoft Purview وقد تم تغيير تسمية الحلول داخل منطقة الامتثال. لمزيد من المعلومات حول Microsoft Purview، راجع إعلان المدونة.

توفر هذه المقالة إرشادات التوزيع والتكوين ل Customer Lockbox. يدعم مربع تأمين العميل طلبات الوصول إلى البيانات في Exchange Online SharePoint Online OneDrive for Business Teams. للتوصية بدعم الخدمات الأخرى، أرسل طلبا في مدخل الملاحظات.

للاطلاع على خيارات ترخيص المستخدمين للاستفادة من عروض Microsoft Purview، راجع إرشادات الترخيص Microsoft 365 للأمان & التوافق.

يضمن Customer Lockbox عدم تمكن Microsoft من الوصول إلى المحتوى الخاص بك للقيام بعمليات الخدمة دون موافقتك الصريحة. ينقلك مربع تأمين العميل إلى عملية سير عمل الموافقة التي تستخدمها Microsoft لضمان أن الطلبات المعتمدة فقط تسمح بالوصول إلى المحتوى الخاص بك. لمعرفة المزيد حول عملية سير عمل Microsoft، راجع إدارة الوصول المتميز.

في بعض الأحيان، يساعد مهندسو Microsoft في استكشاف المشكلات التي تنشأ عن الخدمة وإصلاحها. عادة ما يقوم المهندسون بإصلاح المشكلات باستخدام أدوات تتبع الاستخدام وتصحيح الأخطاء الشاملة التي تمتلكها Microsoft لخدماتها. ومع ذلك، تتطلب بعض الحالات من مهندس Microsoft الوصول إلى المحتوى الخاص بك لتحديد السبب الجذري وإصلاح المشكلة. يتطلب مربع تأمين العميل من المهندس طلب الوصول منك كخطوة أخيرة في سير عمل الموافقة. يمنحك هذا الخيار الموافقة على طلب مؤسستك أو رفضه، وتوفير التحكم بالوصول المباشر إلى المحتوى الخاص بك.

فيديو نظرة عامة على مربع تأمين العميل

سير عمل مربع تأمين العميل

توضح هذه الخطوات سير العمل النموذجي عندما يبدأ مهندس Microsoft طلب مربع تأمين العميل:

  1. يواجه شخص ما في مؤسسة مشكلة في علبة بريده Microsoft 365.

  2. بعد أن يقوم المستخدم باستكشاف المشكلة وإصلاحها، ولكن لا يمكنه إصلاحها، يفتح طلب دعم باستخدام دعم Microsoft.

  3. يراجع مهندس دعم Microsoft طلب الخدمة ويحدد الحاجة إلى الوصول إلى مستأجر المؤسسة لإصلاح المشكلة.

  4. يسجل مهندس دعم Microsoft الدخول إلى أداة طلب مربع تأمين العميل ويقدم طلب الوصول إلى البيانات الذي يتضمن اسم مستأجر المؤسسة ورقم طلب الخدمة والوقت المقدر الذي يحتاجه المهندس للوصول إلى البيانات.

  5. بعد موافقة مدير دعم Microsoft على الطلب، يرسل Customer Lockbox إلى الموافق المعين في المؤسسة إعلاما بالبريد الإلكتروني حول طلب الوصول المعلق من Microsoft.

    مثال على إعلام بريد إلكتروني في مربع تأمين العميل.

    يمكن لأي شخص تم تعيينه لدور مسؤول موافق الوصول إلى مربع تأمين العميل في مركز مسؤولي Microsoft 365 الموافقة على طلبات مربع تأمين العميل.

  6. يسجل الموافق الدخول إلى مركز مسؤولي Microsoft 365 ويوافق على الطلب. تؤدي هذه الخطوة إلى إنشاء سجل تدقيق متوفر عن طريق البحث في سجل التدقيق. لمزيد من المعلومات، راجع تدقيق طلبات مربع تأمين العميل.

    إذا رفض العميل الطلب أو لم يوافق على الطلب في غضون 12 ساعة، تنتهي صلاحية الطلب ولا يتم منح أي حق وصول لمهندس Microsoft.

    هام

    لا تتضمن Microsoft أي ارتباطات في إعلامات البريد الإلكتروني ل Customer Lockbox التي تتطلب منك تسجيل الدخول إلى Office 365.

  7. بعد موافقة الموافق من المؤسسة على الطلب، يتلقى مهندس Microsoft رسالة الموافقة، ويسجل الدخول إلى المستأجر، ويصلح مشكلة العميل. لدى مهندسي Microsoft المدة المطلوبة لإصلاح المشكلة التي يتم بعدها إبطال الوصول تلقائيا.

ملاحظة

يتم تسجيل كافة الإجراءات التي يقوم بها مهندس Microsoft في سجل التدقيق. يمكنك البحث عن سجلات التدقيق هذه ومراجعتها.

تشغيل طلبات مربع تأمين العميل أو إيقاف تشغيلها

يمكنك تشغيل عناصر تحكم مربع تأمين العميل في مركز مسؤولي Microsoft 365. عند تشغيل Customer Lockbox، يجب على Microsoft الحصول على موافقة مؤسستك قبل الوصول إلى أي من محتوى المستأجر.

  1. باستخدام حساب العمل أو المؤسسة التعليمية الذي تم تعيين دور موافق الوصول إليه من قبل المسؤول العام أو مربع تأمين العميل، انتقل إلى https://admin.microsoft.com وسجل الدخول.

  2. اختر خصوصية > الإعدادات Org الإعدادات > Security &.

  3. حدد الأمان & الخصوصية، ثم حدد مربع تأمين العميل في العمود الأيمن. تحقق من خانة الاختيار "طلب الموافقة" لكافة طلبات الوصول إلى البيانات واحفظ التغييرات لتشغيل الميزة.

    طلب الموافقة على مربع تأمين العميل

الموافقة على طلب مربع تأمين العميل أو رفضه

  1. باستخدام حساب العمل أو المؤسسة التعليمية الذي تم تعيين دور موافق الوصول إليه من قبل المسؤول العام أو مربع تأمين العميل، انتقل إلى https://admin.microsoft.com وسجل الدخول.

  2. اختر "دعم > طلبات مربع تأمين العميل".

    انقر فوق "دعم"، ثم انقر فوق "طلبات مربع تأمين العميل".

    يتم عرض قائمة بطلبات مربع تأمين العميل.

    قائمة بطلبات مربع تأمين العميل.

  3. حدد طلب مربع تأمين العميل، ثم اختر "موافقة " أو "رفض".

    الموافقة على طلبات مربع تأمين العميل.

    يتم عرض رسالة تأكيد حول الموافقة على طلب مربع تأمين العميل.

    رفض طلبات مربع تأمين العميل.

ملاحظة

استخدم Set-AccessToCustomerDataRequest cmdlet للموافقة على طلبات Microsoft Purview Customer Lockbox التي تتحكم في الوصول إلى بياناتك من قبل مهندسي دعم Microsoft أو رفضها أو إلغائها. لمزيد من المعلومات، راجع Set-AccessToCustomerDataRequest.

تدقيق طلبات مربع تأمين العميل

يتم تسجيل سجلات التدقيق التي تتوافق مع طلبات مربع تأمين العميل في سجل تدقيق Microsoft 365. يمكنك الوصول إلى هذه السجلات باستخدام أداة البحث في سجل التدقيق في مدخل توافق Microsoft Purview. يتم أيضا تسجيل الإجراءات المتعلقة بقبول أو رفض طلب مربع تأمين العميل والإجراءات التي يقوم بها مهندسو Microsoft (عند الموافقة على طلبات الوصول) في سجل التدقيق. يمكنك البحث عن سجلات التدقيق هذه ومراجعتها.

قبل أن تتمكن من استخدام سجل التدقيق لتعقب طلبات مربع تأمين العميل، هناك بعض الخطوات التي تحتاج إلى اتخاذها لإعداد تسجيل التدقيق، بما في ذلك تعيين أذونات للبحث في سجل التدقيق. لمزيد من المعلومات، راجع إعداد تدقيق Microsoft Purview (قياسي). بمجرد الانتهاء من الإعداد، استخدم هذه الخطوات لإنشاء استعلام البحث في سجل التدقيق لإرجاع سجلات التدقيق المتعلقة ب Customer Lockbox:

  1. الانتقال إل https://compliance.microsoft.com

  2. سجل الدخول باستخدام حساب تم تعيين الأذونات المناسبة له للبحث في سجل التدقيق.

  3. في الجزء الأيمن من مركز التوافق، اختر "تدقيق".

    يتم عرض علامة التبويب "بحث " على صفحة التدقيق .

    صفحة البحث في سجل التدقيق.

  4. تكوين معايير البحث التالية:

    1. تاريخ البدء وتاريخ الانتهاء. حدد نطاقا زمنيا وتاريخيا لعرض الأحداث التي وقعت خلال تلك الفترة.

    2. الأنشطة. اترك هذا الحقل فارغا بحيث يقوم البحث بإرجاع سجلات التدقيق لكافة الأنشطة. هذا ضروري لإرجاع أي سجلات تدقيق ذات صلة بطلبات مربع تأمين العميل والنشاط المقابل الذي يقوم به مهندسو Microsoft.

    3. المستخدمون. اترك هذا الحقل فارغاً.

    4. ملف أو مجلد أو موقع. اترك هذا الحقل فارغاً.

  5. انقر فوق "بحث " لتشغيل البحث باستخدام معايير البحث.

    يتم عرض نتائج البحث بعد لحظات قليلة. ستتم إضافة المزيد من نتائج البحث إلى الصفحة حتى اكتمال البحث.

  6. انقر فوق الرأس في العمود "نشاط" لفرز النتائج أبجديا استنادا إلى القيم الموجودة في عمود "النشاط ".

  7. قم بالتمرير لأسفل وابحث عن سجلات التدقيق باستخدام نشاط Set-AccessToCustomerDataRequest. ترتبط السجلات التي تتضمن هذا النشاط بموافق في مؤسستك يوافق على طلب مربع تأمين العميل أو يرفضه.

  8. بدلا من ذلك، انقر فوق الرأس في عمود المستخدم لفرز النتائج أبجديا باستخدام القيم الموجودة في عمود المستخدم . ابحث عن قيمة Microsoft Operator، والتي تشير إلى الأنشطة التي قام بها مهندس Microsoft استجابة لطلب مربع تأمين العميل المعتمد. يعرض عمود النشاط الإجراء الذي قام به المهندس.

    التصفية على "عامل تشغيل Microsoft" لعرض سجلات التدقيق

  9. في قائمة النتائج، انقر فوق سجل تدقيق لعرضه.

تصدير نتائج البحث في سجل التدقيق

يمكنك أيضا تصدير نتائج البحث في سجل التدقيق إلى ملف CSV ثم فتح الملف في Excel لاستخدام قدرات التصفية والفرز لتسهيل العثور على سجلات التدقيق المتعلقة بطلب الوصول إلى مربع تأمين العميل وعرضها.

لتصدير سجلات التدقيق، استخدم الخطوات السابقة للبحث في سجل التدقيق. عند اكتمال البحث، حدد "تصدير > تنزيل كافة النتائج في أعلى صفحة نتائج البحث". عند اكتمال عملية التصدير، يمكنك تنزيل ملف CSV إلى الكمبيوتر المحلي. للحصول على إرشادات أكثر تفصيلا، راجع تصدير سجلات سجل التدقيق وتكوينها وعرضها.

بعد تنزيل الملف، يمكنك فتحه في Excel ثم التصفية على عمود العمليات لعرض سجلات التدقيق لأنشطة Set-AccessToCustomerDataRequest. يمكنك أيضا التصفية على عمود UserIds (باستخدام القيمة Microsoft Operator) لعرض سجلات التدقيق للأنشطة التي يقوم بها مهندسو Microsoft.

ملاحظة

عند عرض سجلات التدقيق في ملف CSV، يتم تضمين معلومات إضافية في عمود AuditData . المعلومات الموجودة في هذا العمود موجودة في كائن JSON، والذي يحتوي على خصائص متعددة تم تكوينها كأزواج خصائص:قيم مفصولة بفواصل. يمكنك استخدام ميزة تحويل JSON في محرر Power Query في Excel لتقسيم كل خاصية في كائن JSON في عمود AuditData إلى أعمدة متعددة بحيث يكون لكل خاصية عمودها الخاص. وهذا يسهل تفسير هذه المعلومات. للحصول على إرشادات تفصيلية، راجع تنسيق سجل التدقيق الذي تم تصديره باستخدام محرر Power Query.

استخدام PowerShell للبحث عن سجلات التدقيق وتصديرها

بديل لاستخدام أداة البحث في التدقيق في مدخل توافق Microsoft Purview هو تشغيل Search-UnifiedAuditLog cmdlet في Exchange Online PowerShell. تتمثل إحدى مزايا استخدام PowerShell في أنه يمكنك البحث على وجه التحديد عن أنشطة Set-AccessToCustomerDataRequest أو الأنشطة التي يقوم بها مهندسو Microsoft المتعلقة بطلب مربع تأمين العميل.

بعد الاتصال Exchange Online PowerShell، قم بتشغيل أحد الأوامر التالية. استبدل العناصر النائبة لنطاق تاريخ معين.

Set-AccessToCustomerDataRequest البحث عن الأنشطة

Search-UnifiedAuditLog -StartDate xx/xx/xxxx -EndDate xx/xx/xxxx -Operations Set-AccessToCustomerDataRequest

البحث عن الأنشطة التي يقوم بها مهندسو Microsoft

Search-UnifiedAuditLog -StartDate xx/xx/xxxx -EndDate xx/xx/xxxx -UserIds "Microsoft Operator"

لمزيد من المعلومات والأمثلة، راجع استخدام PowerShell للبحث عن سجلات سجل التدقيق وتصديرها.

لقد قدمنا أيضا برنامج نصي PowerShell يمكنك استخدامه للبحث في سجل التدقيق وتصدير النتائج إلى ملف CSV. لمزيد من المعلومات، راجع استخدام برنامج نصي PowerShell للبحث في سجل التدقيق.

سجل التدقيق لطلب مربع تأمين العميل

عندما يوافق شخص في مؤسستك على طلب Customer Lockbox أو يرفضه، يتم تسجيل سجل التدقيق في سجل التدقيق يحتوي على المعلومات التالية.

خاصية سجل التدقيق الوصف
تاريخ تاريخ ووقت الموافقة على طلب مربع تأمين العميل أو رفضه.
عنوان IP عنوان IP للجهاز الذي استخدمه الموافق للموافقة على الطلب أو رفضه.
User حساب الخدمة BOXServiceAccount@[customerforest.prod.outlook.com].
Activity Set-AccessToCustomerDataRequest; هذا هو نشاط التدقيق الذي يتم تسجيله عند الموافقة على طلب مربع تأمين العميل أو رفضه.
البند المعرف الفريد العمومي لطلب مربع تأمين العميل

تعرض لقطة الشاشة التالية مثالا لسجل تدقيق يتوافق مع طلب مربع تأمين العميل المعتمد. إذا تم رفض طلب مربع تأمين العميل، فستكون Denyقيمة المعلمة ApprovalDecision .

سجل التدقيق لطلب مربع تأمين العميل المعتمد.

سجل التدقيق لإجراء قام به مهندس Microsoft

يتم تسجيل الإجراءات التي قام بها مهندس Microsoft بعد الموافقة على طلب مربع تأمين العميل (والتي قد تؤدي إلى الوصول إلى محتوى العميل) في سجل التدقيق. تحتوي هذه السجلات على المعلومات التالية.

خاصية سجل التدقيق الوصف
تاريخ وقت تنفيذ الإجراء. سيكون الوقت الذي تم فيه تنفيذ هذا الإجراء في غضون 4 ساعات من تاريخ الموافقة على طلب مربع تأمين العميل.
عنوان IP عنوان IP للجهاز الذي استخدمه مهندس Microsoft.
User عامل تشغيل Microsoft؛ تشير هذه القيمة إلى أن السجل مرتبط بطلب مربع تأمين العميل.
Activity اسم النشاط الذي قام به مهندس Microsoft.
البند <empty>

الأسئلة الشائعة

ما هي خدمات Microsoft 365 التي ينطبق عليها Customer Lockbox؟

مربع تأمين العميل معتمد حاليا في Exchange Online SharePoint Online OneDrive for Business Teams.

هل مربع تأمين العميل متوفر لجميع العملاء؟

يتم تضمين مربع تأمين العميل مع اشتراكات Microsoft 365 أو Office 365 E5 ويمكن إضافته إلى خطط أخرى باستخدام حماية البيانات والتوافق أو اشتراك إضافي للتوافق المتقدم. راجع الخطط والتسعير للحصول على مزيد من المعلومات.

ما هو محتوى العميل؟

محتوى العميل هو البيانات التي أنشأها مستخدمو خدمات وتطبيقات Microsoft 365. تتضمن أمثلة محتوى العميل ما يلي:

  • نص البريد الإلكتروني أو مرفقات البريد الإلكتروني

  • SharePoint محتويات الموقع

  • معلومات في النص الأساسي لملف SharePoint

  • نص ملف العرض التقديمي Skype for Business

  • الرسائل الفورية (IM) أو المحادثات الصوتية

  • النص الذي تم إدخاله في Teams الدردشات وقنوات Teams، على سبيل المثال، دردشات 1:1 ودردشات جماعية وقنوات مشتركة وقنوات خاصة ودردشة اجتماع

  • بيانات أخرى تم لصقها في Teams مؤشرات ترابط الدردشة، مثل القصاصات البرمجية والصور ورسائل الصوت والفيديو والارتباطات

  • بيانات التطبيق والروبوت في الدردشات Teams وقنوات Teams

  • موجز نشاط Teams

  • Teams تسجيلات الاجتماعات ونسخها

  • البريد الصوتي

  • الملفات المنشورة إلى Teams الدردشات وقنوات Teams

  • blob أو بيانات التخزين المنظمة التي أنشأها العميل (على سبيل المثال، SQL Containers)

  • معلومات الأمان المملوكة للعميل (على سبيل المثال، الشهادات ومفاتيح التشفير وكلمات المرور)

  • الاستدلالات، وجميع الاستدلالات اللاحقة، إذا بقي محتوى العميل

لمزيد من المعلومات حول محتوى العميل في Office 365، راجع Office 365 مركز التوثيق.

يتم إعلام روبوت Who عند وجود طلب للوصول إلى المحتوى الخاص بي؟

يتم إعلام المسؤولين العموميين وأي شخص تم تعيينه لدور مسؤول موافق الوصول إلى Customer Lockbox. هؤلاء هم أيضا نفس المستخدمين الذين يمكنهم الموافقة على طلبات مربع تأمين العميل.

روبوت Who الموافقة على هذه الطلبات أو رفضها في مؤسستي؟

يمكن للمسؤولين العموميين وأي شخص تم تعيينه لدور مسؤول موافق الوصول إلى Customer Lockbox الموافقة على طلبات مربع تأمين العميل. يتحكم العملاء في تعيينات الأدوار هذه في مؤسساتهم.

كيف أعمل الاشتراك في مربع تأمين العميل؟

يمكن للمسؤول العام تمكين وتكوين مربع تأمين العميل في مركز مسؤولي Microsoft 365.

إذا وافقت على طلب مربع تأمين العميل، فما الذي يمكن للمهندس فعله وكيف يمكنني معرفة ما فعله مهندس Microsoft؟

بعد الموافقة على طلب مربع تأمين العميل، منح مهندس Microsoft هذه الامتيازات الضرورية للوصول إلى محتوى العميل باستخدام أوامر cmdlets المعتمدة مسبقا. يتم تسجيل الإجراءات التي يتخذها مهندسو Microsoft استجابة لطلبات مربع تأمين العميل ويمكن الوصول إليها في سجل التدقيق في مركز التوافق & الأمان.

كيف أعمل تعلم أن Microsoft تتبع عملية الموافقة؟

يمكنك الرجوع ترافقيا إلى إعلامات الموافقة على البريد الإلكتروني المرسلة إلى المسؤولين والموافقين في مؤسستك مع محفوظات طلب مربع تأمين العميل في مركز مسؤولي Microsoft 365.

يتم تضمين مربع تأمين العميل في أحدث تقرير تدقيق SOC 1 SSAE 16. لمزيد من التفاصيل، يمكنك العثور على أحدث التقارير في Microsoft Service Trust Portal.

هل يمكن ل Microsoft تعديل قائمة الموافقين للمستأجر الخاص بي؟ إذا لم يكن الأمر كذلك، فكيف يتم منعه؟

يمكن للمسؤول العام في مؤسستك فقط تحديد من يمكنه الموافقة على طلبات مربع تأمين العميل. وهذا يعني أن أعضاء مجموعة مسؤول عمومي فقط في Azure Active Directory يمكنهم تحديد من يمكنه الموافقة على الطلب. تتم إدارة عضوية مجموعة مسؤول عمومي في Azure Active Directory فقط من قبل مؤسستك.

ماذا لو احتجت إلى مزيد من المعلومات حول طلب الوصول إلى المحتوى للموافقة عليه؟

يحتوي كل طلب من طلبات مربع تأمين العميل على رقم طلب خدمة Microsoft 365. يمكنك الاتصال بدعم Microsoft والإشارة إلى رقم الخدمة هذا للحصول على مزيد من المعلومات حول الطلب.

عند الموافقة على طلب مربع تأمين العميل، كم من الوقت تكون الأذونات صالحة؟

حاليا، الحد الأقصى لفترة أذونات الوصول الممنوحة لمهندس Microsoft هو 4 ساعات. يمكن لمهندس Microsoft أيضا طلب فترة أقصر.

كيف يمكنني الحصول على محفوظات لكافة طلبات مربع تأمين العميل؟

يتم عرض كافة طلبات مربع تأمين العميل في مركز مسؤولي Microsoft 365.

يحتوي موجز نشاط مركز التوافق على أنشطة سجل مربع تأمين العميل. يمكن للعملاء الرجوع ترافقيا إلى أنشطة سجل مربع تأمين العميل من موجز النشاط مقابل طلب البريد الإلكتروني الذي يتلقونه.

ماذا يحدث عندما لا يستجيب العميل لطلب مربع تأمين العميل؟

تستغرق طلبات مربع تأمين العميل مدة افتراضية مدتها 12 ساعة. إذا لم تستجب لطلب في غضون 12 ساعة، فستنتهي صلاحية الطلب.

ماذا تفعل Microsoft عندما يرفض العميل طلب مربع تأمين العميل؟

إذا رفض عميل طلب مربع تأمين العميل، فلن يحدث أي وصول إلى محتوى العميل. إذا استمر مستخدم في مؤسستك في تجربة مشكلة في الخدمة تتطلب من Microsoft الوصول إلى محتوى العميل لحل المشكلة، فقد تستمر مشكلة الخدمة وستقوم Microsoft بإعلام المستخدم بذلك.

كيف أعمل إعداد التنبيهات كلما تمت الموافقة على طلب؟

لا يوجد خيار مضمن لتنبيه المسؤولين. ومع ذلك، يمكن للمسؤولين إعداد التنبيهات باستخدام Microsoft Defender for Cloud Apps.

هل يحمي Customer Lockbox من طلبات البيانات من وكالات إنفاذ القانون أو جهات خارجية أخرى؟

لا. تأخذ Microsoft طلبات الجهات الخارجية لبيانات العملاء على محمل الجد. كموفر خدمة سحابية، تدعو Microsoft دائما إلى خصوصية بيانات العملاء. في حالة تلقينا مذكرة استدعاء، تحاول Microsoft دائما إعادة توجيه الجهة الخارجية إلى العميل للحصول على المعلومات. (اقرأ مدونة براد سميث: حماية بيانات العملاء من التطفل الحكومي). ننشر بشكل دوري معلومات مفصلة حول طلبات إنفاذ القانون التي تتلقاها Microsoft.

راجع مركز توثيق Microsoft فيما يتعلق بطلبات بيانات الجهات الخارجية وقسم "الكشف عن بيانات العملاء" في شروط الخدمات عبر الإنترنت للحصول على مزيد من المعلومات.

كيف تضمن Microsoft عدم تمكن عضو من موظفيها من الوصول الدائم إلى محتوى العميل في تطبيقات Office 365؟

تنفذ Microsoft تدابير وقائية واسعة النطاق من خلال أنظمة التحكم في الوصول، والإجراءات المخبرية لتحديد ومعالجة محاولات الالتفاف على أنظمة التحكم في الوصول هذه. تعمل Microsoft 365 مع مبادئ الامتياز الأقل والوصول في الوقت المناسب. لذلك، لا يملك أي من موظفي Microsoft الإذن للوصول إلى محتوى العميل بشكل مستمر. إذا تم منح الإذن، يكون لمدة محدودة.

يستخدم Microsoft 365 نظام التحكم في الوصول يسمى Lockbox لمعالجة طلبات الأذونات التي تمنح القدرة على أداء الوظائف التشغيلية والإدارية داخل الخدمة. يجب على عامل التشغيل طلب الوصول إلى محتوى العميل باستخدام Lockbox، والذي يتطلب بعد ذلك من شخص ثان اتخاذ إجراء بشأن الطلب (على سبيل المثال، الموافقة عليه) قبل منح حق الوصول. لا يمكن أن يكون هذا الشخص الثاني هو الطالب ويجب تعيينه للموافقة على الوصول إلى محتوى العميل. فقط إذا تمت الموافقة على الطلب، يحصل عامل التشغيل على وصول مؤقت إلى محتوى العميل. بعد انتهاء فترة رفع الامتيازات، يلغي Lockbox الوصول.

راجع شروط الخدمات عبر الإنترنت للحصول على مزيد من التفاصيل حول ممارسات الأمان العامة ل Microsoft.

في أي ظروف يحتاج مهندسو Microsoft إلى الوصول إلى المحتوى الخاص بي؟

السيناريو الأكثر شيوعا حيث يحتاج مهندسو Microsoft إلى الوصول إلى محتوى العميل هو عندما يقدم العميل طلب دعم يتطلب الوصول لاستكشاف الأخطاء وإصلاحها. المبدأ الأساسي Microsoft 365 هو أن الخدمة تعمل دون وصول Microsoft إلى محتوى العميل. جميع عمليات الخدمة التي تقوم بها Microsoft تقريبا مؤتمتة بالكامل ويتم التحكم في المشاركة البشرية بشكل كبير وتجريدها بعيدا عن محتوى العميل. الهدف من Microsoft 365 هو الوصول إلى محتوى العميل لدعم الخدمة غير مطلوب حتى يوافق العميل على طلب معين للوصول إلى Microsoft.

كنت أعتقد بالفعل أن بياناتي آمنة مع سحابة Microsoft، لذا لماذا أحتاج إلى مربع تأمين العميل؟

يوفر مربع تأمين العميل طبقة إضافية من التحكم من خلال منح العملاء القدرة على منح تفويض وصول صريح لعمليات الخدمة. من خلال توضيح وجود إجراءات للتخويل الصريح للوصول إلى البيانات، يساعد Customer Lockbox أيضا العملاء على الوفاء ببعض التزامات الامتثال مثل HIPAA و FEDRAMP.