SHD / MC Checker

[serviceRestored] DZ670165 | Microsoft 365 Defender | All admins weren’t receiving email notifications in Microsoft Defender for Identity



DZ670165 | Microsoft 365 Defender | All admins weren’t receiving email notifications in Microsoft Defender for Identity

Status serviceRestored
Classification advisory
User Impact Admins weren’t receiving email notifications in Microsoft Defender for Identity.
Last Updated 08/24/2023 12:14:02
Start Time 08/20/2023 10:08:00
End Time 08/24/2023 10:47:00
Latest Message Title: All admins weren’t receiving email notifications in Microsoft Defender for Identity

User impact: Admins weren’t receiving email notifications in Microsoft Defender for Identity.

More info: Impact was specific to admins who had the Sender Policy Framework (SPF) configuration enforcement applied and subscribed to MDI notification emails, and affected email notifications since Sunday, August 20, 2023, at 10:08 AM UTC. The affected email notifications included but may not have been limited to:

– Security alert notification
– Monitoring alert
– Daily report

As a workaround, admins were able to access the Microsoft 365 portal for full visibility of the email notifications.

Final status: We’ve successfully reverted the offending update and confirmed after a monitoring period that impact has been remediated.

Scope of impact: Impact was specific to all admins who had the Sender Policy Framework (SPF) configuration enforcement applied and subscribed to MDI notification emails, who are served through the affected infrastructure.

Start time: Sunday, August 20, 2023, at 10:08 AM UTC

End time: Thursday, August 24, 2023, at 10:47 AM UTC

Root cause: A recent standard service update inadvertently contained a misconfiguration, which was resulting in email notifications to not be sent.

Next steps:
– We’re reviewing our standard service update procedures to understand why this issue occurred and prevent similar impact from reoccurring in the future.

This is the final update for the event.

Machine Translation タイトル: すべての管理者が Microsoft Defender for Identity で電子メール通知を受信していませんでした

ユーザーへの影響: 管理者は、Microsoft Defender for Identity で電子メール通知を受信していませんでした。

詳細情報: 影響は、送信者ポリシー フレームワーク (SPF) 構成の適用を適用して MDI 通知メールをサブスクライブし、2023 年 8 月 20 日日曜日の午前 10 時 8 分 (UTC) 以降に電子メール通知に影響を与えた管理者に固有でした。影響を受ける電子メール通知には、次のものが含まれますが、これらに限定されません。

– セキュリティアラート通知
– 監視アラート
-日報

回避策として、管理者は電子メール通知を完全に可視化するためにMicrosoft 365ポータルにアクセスできました。

最終ステータス: 問題のある更新プログラムを正常に元に戻し、監視期間後に影響が修復されたことを確認しました。

影響の範囲: 影響は、送信者ポリシー フレームワーク (SPF) 構成の適用が適用され、影響を受けるインフラストラクチャを通じて提供される MDI 通知メールをサブスクライブしているすべての管理者に固有でした。

開始時刻: 2023 年 8 月 20 日日曜日 10:08 UTC

終了時刻: 2023 年 8 月 24 日木曜日午前 10:47 UTC

根本原因: 最近の標準サービス更新プログラムに誤って構成が含まれていたため、電子メール通知が送信されませんでした。

次のステップ:
– この問題が発生した理由を理解し、今後同様の影響が再発しないようにするために、標準のサービス更新手順を見直しています。

これはイベントの最終アップデートです。