Freigeben über


Zuweisen einer Key Vault-Zugriffsrichtlinie (Legacy)

Warning

Um die Sicherheit zu verbessern, verwenden Sie das Berechtigungsmodell der rollenbasierten Zugriffssteuerung (RBAC) anstelle von Zugriffsrichtlinien beim Verwalten von Azure Key Vault. RBAC schränkt die Berechtigungsverwaltung nur auf die Rollen "Besitzer" und "Benutzerzugriffsadministrator" ein, wodurch eine klare Trennung zwischen Sicherheits- und Verwaltungsaufgaben sichergestellt wird. Weitere Informationen finden Sie unter Was ist Azure RBAC? und das Key Vault RBAC Guide.

Mit dem Berechtigungsmodell für Zugriffsrichtlinien können Benutzende, die die Rolle Contributor oder Key Vault Contributor bzw. eine Rolle mit Microsoft.KeyVault/vaults/write-Berechtigungen haben, sich selbst Zugriff auf Datenebene gewähren, indem sie eine Key Vault-Zugriffsrichtlinie konfigurieren. Dies kann zu nicht autorisiertem Zugriff und zur Verwaltung Ihrer Schlüsseltresor, Schlüssel, geheimen Schlüssel und Zertifikate führen. Um dieses Risiko zu verringern, beschränken Sie den Zugriff der Rolle „Mitwirkende“ auf Schlüsseltresore, wenn Sie das Zugriffsrichtlinienmodell verwenden.

Eine Key Vault-Zugriffsrichtlinie legt fest, ob ein bestimmter Sicherheitsprinzipal (eine Anwendung oder eine Benutzergruppe) verschiedene Vorgänge für Geheimnisse, Schlüssel und Zertifikate in Key Vault ausführen kann. Sie können Zugriffsrichtlinien über das Azure-Portal, die Azure-CLI oder Azure PowerShell zuweisen.

Key Vault unterstützt bis zu 1.024 Zugriffsrichtlinieneinträge, wobei jeder Eintrag einen eindeutigen Satz von Berechtigungen für einen bestimmten Sicherheitsprinzipal erteilt. Aufgrund dieser Einschränkung empfiehlt es sich, Zugriffsrichtlinien möglichst Gruppen von Benutzern anstelle von einzelnen Benutzern zuzuweisen. Das Verwenden von Gruppen vereinfacht die Verwaltung von Berechtigungen für mehrere Personen in Ihrer Organisation deutlich. Weitere Informationen finden Sie unter Verwalten des Zugriffs auf Apps und Ressourcen mithilfe von Microsoft Entra-Gruppen.

Weisen Sie eine Zugriffsrichtlinie zu

  1. Navigieren Sie im Azure-Portal zu der Key Vault-Ressource.

  2. Wählen Sie Zugriffsrichtlinien und dann Erstellen aus:

    Auswählen von „Zugriffsrichtlinien“, Auswählen von „Rollenzuweisung hinzufügen“

  3. Wählen Sie die gewünschten Berechtigungen unter Schlüsselberechtigungen, Berechtigungen für Geheimnis und Zertifikatsberechtigungen aus.

    Angeben von Zugriffsrichtlinienberechtigungen

  4. Geben Sie im Auswahlbereich Prinzipal den Namen des Benutzers, der App oder des Dienstprinzipals in das Suchfeld ein, und wählen Sie das entsprechende Ergebnis aus.

    Auswählen des Sicherheitsprinzipals für die Zugriffsrichtlinie

    Wenn Sie für die App eine verwaltete Identität verwenden, suchen Sie nach dem Namen der App, und wählen Sie ihn aus. (Weitere Informationen zu Sicherheitsprinzipalen finden Sie unter Key Vault-Authentifizierung.

  5. Überprüfen Sie die Zugriffsrichtlinienänderungen, und wählen Sie Erstellen aus, um die Zugriffsrichtlinie zu speichern.

    Hinzufügen der Zugriffsrichtlinie mit dem zugewiesenen Sicherheitsprinzipal

  6. Stellen Sie auf der Seite Zugriffsrichtlinien sicher, dass Ihre Zugriffsrichtlinie aufgeführt ist.

    Speichern der Änderungen an den Zugriffsrichtlinien

Nächste Schritte