Udostępnij przez


Przypisywanie zasad dostępu usługi Key Vault (starsza wersja)

Warning

Aby zwiększyć bezpieczeństwo, należy użyć modelu uprawnień kontroli dostępuRole-Based (RBAC) zamiast zasad dostępu podczas zarządzania usługą Azure Key Vault. RBAC (kontrola dostępu oparta na rolach) ogranicza zarządzanie uprawnieniami tylko do ról "Właściciel" i "Administrator dostępów użytkownika", zapewniając wyraźną separację między zadaniami związanymi z bezpieczeństwem i administracją. Aby uzyskać więcej informacji, zobacz Co to jest Azure RBAC? i Przewodnik RBAC Key Vault.

Za pomocą modelu uprawnień zasad dostępu użytkownicy z rolą Contributor, Key Vault Contributor lub dowolną rolą obejmującą uprawnienia Microsoft.KeyVault/vaults/write mogą przyznać sobie dostęp do płaszczyzny danych, konfigurując dostęp do usługi Key Vault za pomocą jej zasad dostępu. Może to spowodować nieautoryzowany dostęp do magazynów kluczy, kluczy, wpisów tajnych i certyfikatów oraz nieautoryzowane zarządzanie nimi. Aby zmniejszyć to ryzyko, ogranicz dostęp roli współautora do magazynów kluczy podczas korzystania z modelu zasad dostępu.

Zasady dostępu usługi Key Vault określają, czy dany podmiot zabezpieczeń, czyli użytkownik, aplikacja lub grupa użytkowników, może wykonywać różne operacje na wpisach tajnych, kluczach i certyfikatach usługi Key Vault. Zasady dostępu można przypisywać przy użyciu witryny Azure Portal, interfejsu wiersza polecenia platformy Azure lub programu Azure PowerShell.

Magazyn kluczy obsługuje do 1024 wpisów zasad dostępu, przy czym każdy wpis przyznaje odrębny zestaw uprawnień dla określonego podmiotu zabezpieczeń. Ze względu na to ograniczenie zalecamy przypisywanie zasad dostępu do grup użytkowników, jeśli to możliwe, a nie do poszczególnych użytkowników. Korzystanie z grup znacznie ułatwia zarządzanie uprawnieniami dla wielu osób w organizacji. Aby uzyskać więcej informacji, zobacz Zarządzanie dostępem do aplikacji i zasobów przy użyciu grup firmy Microsoft Entra.

Przypisywanie zasad dostępu

  1. W witrynie Azure Portal przejdź do zasobu usługi Key Vault.

  2. Wybierz pozycję Zasady dostępu, a następnie wybierz pozycję Utwórz:

    Wybierz pozycję Zasady dostępu, wybierając pozycję Dodaj przypisanie roli

  3. Wybierz uprawnienia, które chcesz mieć w obszarze Uprawnienia klucza, Uprawnienia tajne i Uprawnienia certyfikatu.

    Określanie uprawnień zasad dostępu

  4. W oknie Wybór główny wprowadź nazwę użytkownika, aplikacji lub głównego użytkownika w polu wyszukiwania i wybierz odpowiedni wynik.

    Wybieranie podmiotu zabezpieczeń dla zasad dostępu

    Jeśli używasz tożsamości zarządzanej dla aplikacji, wyszukaj i wybierz nazwę samej aplikacji. Aby uzyskać więcej informacji na temat podmiotów zabezpieczeń, zobacz Uwierzytelnianie Key Vault.

  5. Przejrzyj zmiany zasad dostępu i wybierz pozycję Utwórz , aby zapisać zasady dostępu.

    Dodawanie zasad dostępu z przypisanym podmiotem zabezpieczeń

  6. Po powrocie na stronę Zasady dostępu sprawdź, czy twoje zasady dostępu są wyświetlane.

    Zapisywanie zmian zasad dostępu

Dalsze kroki