تعيين نهج الوصول إلى Key Vault (قديم)

يحدد نهج وصول Key Vault ما إذا كان يمكن لأمان أساسي أو أي مستخدم أو تطبيق أو مجموعة مستخدمين، إجراء عمليات مختلفة على أسرارKey Vault ومفاتيحهوشهاداته. يمكنك تعيين نُهج الوصول باستخدام مدخل Microsoft Azure أو CLI Azure أوAzure PowerShell.

يدعم مخزن المفتاح ما يصل إلى 1024 من إدخالات نهج الوصول، حيث يمنح كل إدخال مجموعة مميزة من الأذونات لمدير أمان معين. بسبب هذا القيد، نوصي بتعيين نُهج الوصول لمجموعات من المستخدمين، حيثما أمكن، بدلاً من المستخدمين الفرديين. يؤدي استخدام المجموعات إلى تسهيل إدارة الأذونات لعدة أشخاص في مؤسستك. لمزيد من المعلومات، راجع إدارة الوصول إلى التطبيق والموارد باستخدام مجموعات Microsoft Entra.

تعيين نهج الوصول (CLI)

  1. في مدخل Microsoft Azure، انتقل إلى مورد "Key Vault".

  2. حدد Access policies، ثم حدد Create:

    حدد نُهج الوصول، وتحديد إضافة تعيين دور

  3. حدد الأذونات التي تريدها ضمن أذونات المفتاح والأذونات السرية وأذونات الشهادة.

    تخصيص أذونات نهج الوصول

  4. ضمن جزء التحديد الأساسي، أدخل اسم المستخدم أو التطبيق أو كيان الخدمة في حقل البحث وحدد النتيجة المناسبة.

    تحديد أساس الأمان لسياسة الوصول

    إذا كنت تستخدم هوية مدارة للتطبيق، فابحث باسم التطبيق نفسه وحدده. (لمزيد من المعلومات حول أساسيات الأمان، راجع مصادقة Key Vault.

  5. راجع تغييرات نهج الوصول وحدد Create لحفظ نهج الوصول.

    إضافة نهج الوصول مع أساس أمان معين

  6. مرة أخرى في صفحة نهج الوصول، تحقق من إدراج نهج الوصول الخاص بك.

    حفظ تغييرات نُهج الوصول

الخطوات التالية