تعيين نهج الوصول إلى Key Vault (قديم)

يحدد نهج وصول Key Vault ما إذا كان يمكن لأمان أساسي أو أي مستخدم أو تطبيق أو مجموعة مستخدمين، إجراء عمليات مختلفة على أسرارKey Vault ومفاتيحهوشهاداته. يمكنك تعيين نُهج الوصول باستخدام مدخل Microsoft Azure أو CLI Azure أوAzure PowerShell.

يدعم مخزن المفتاح ما يصل إلى 1024 من إدخالات نهج الوصول، حيث يمنح كل إدخال مجموعة مميزة من الأذونات لمدير أمان معين. بسبب هذا القيد، نوصي بتعيين نُهج الوصول لمجموعات من المستخدمين، حيثما أمكن، بدلاً من المستخدمين الفرديين. يؤدي استخدام المجموعات إلى تسهيل إدارة الأذونات لعدة أشخاص في مؤسستك. لمزيد من المعلومات، راجع إدارة الوصول إلى التطبيق والموارد باستخدام مجموعات Microsoft Entra

تعيين نهج الوصول (CLI)

  1. في مدخل Microsoft Azure، انتقل إلى مورد "Key Vault".

  2. حدد Access policies، ثم حدد Create:

    Select Access policies, selecting Add role assignment

  3. حدد الأذونات التي تريدها ضمن أذونات المفتاح والأذونات السرية وأذونات الشهادة.

    Specifying access policy permissions

  4. ضمن جزء التحديد الأساسي، أدخل اسم المستخدم أو التطبيق أو كيان الخدمة في حقل البحث وحدد النتيجة المناسبة.

    Selecting the security principal for the access policy

    إذا كنت تستخدم هوية مدارة للتطبيق، فابحث باسم التطبيق نفسه وحدده. (لمزيد من المعلومات حول أساسيات الأمان، راجع مصادقة Key Vault.

  5. راجع تغييرات نهج الوصول وحدد Create لحفظ نهج الوصول.

    Adding the access policy with the security principal assigned

  6. مرة أخرى في صفحة نهج الوصول، تحقق من إدراج نهج الوصول الخاص بك.

    Saving the access policy changes

الخطوات التالية