ترحيل بيئات إحضار المفتاح الخاص بك (BYOK) إلى مفتاح يديره العميل‬‏‫

بالنسبة للعملاء الذين يستخدمون ميزة إدارة مفتاح التشفير‏ (BYOK) السابقة، يمكنهم تغيير تشفير بيئة BYOK الممكن لاستخدام المفتاح الجديد المُدار من قبل العميل. يمكنك أيضًا إضافة البيئات التي لم يتم تمكين BYOK بها الموجودة لاستخدام المفتاح الجديد المُدار من قبل العميل.

  • إضافة البيئات التي لم يتم تمكين BYOK بها – هذه هي البيئات التي لم يتم تشفيرها باستخدام المفتاح الخاص بك.
  • ترحيل البيئات التي تم تمكين BYOK بها – هذه هي البيئات التي قمت بتشفيرها باستخدام المفتاح الخاص بك.

‏‫ملاحظة

يتم حظر بيئات مستأجري BYOK من الخدمات التالية ما لم يتم ترحيلهم إلى المفتاح الذي يديره العميل:

  • الاحتفاظ بالبيانات على المدى الطويل
  • تدقيق في جدار حماية IP
  • تدقيق البيانات في مساحة عمل Synapse وPower BI
  • فهرس بحث Copilot الذي يستخدم بحث Dataverse
  • AI Builder
  • فهرس بحث Dataverse
  • جداول مرنة
  • Power BI المضمن – تقارير Power BI الخاصة بالعملاء والتطبيقات ولوحات المعلومات
  • تطبيقات اللوحة
  • Power Automate من عمليات سير المهام

مهم

يمكنك الترحيل إلى المفتاح المُدار من قبل العميل على الفور دون الحاجة إلى الاتصال بشركة Microsoft. إذا كنت تحتاج إلى مساعدة، فاتصل بمدير ميزة FastTrack أو مدير الحساب أو أرسل تذكرة دعم.

عند الانتهاء من عملية ترحيل بيئة BYOK الأخيرة، قم بإنشاء تذكرة دعم واطلب من Microsoft إزالة خيار BYOK من مركز مسؤولي Power Platform. ستقوم Microsoft أيضًا بإزالة قيود خدمة SQL من جميع البيئات المتبقية لديك وحذف خزائن مفاتيح BYOK من المستأجر الخاص بك، بعد 28 يومًا من تاريخ ترحيل بيئة BYOK النهائية.

بمجرد ترحيل البيئة إلى المفتاح المُدار بواسطة العميل، يتم نقل سجل التدقيق تلقائيًا إلى Azure CosmosDB ويتم نقل ملفات التحميل والصور إلى تخزين الملفات ويتم تشفيرها تلقائيًا باستخدام المفتاح المُدار بواسطة العميل. لا يمكن إعادة تشفير البيئة التي تم ترحيلها باستخدام مفتاح BYOK. لا يمكن إعادة البيئة إلى المفتاح المدار من Microsoft لمدة 7 أيام على الأقل.

وعند ترحيل البيئات التي تم تمكين BYOK بها إلى ميزة إدارة المفتاح، فإنه يتم الاحتفاظ بمفتاح BYOK في Microsoft key vault لمدة 28 يومًا على الأقل حتى يتوفر الدعم لاستعادة البيئة.

بالإضافة إلى القدرة على استخدام مفاتيح تشفير مختلفة أو متعددة لبيئات منفصلة وإدارة أفضل لمفتاح التشفير الخاص بك في خزينة المفاتيح الخاصة بك، فإن ترقية BYOK إلى المفتاح المُدار بواسطة العميل يفتح بيئاتك على جميع خدمات Power Platform الأخرى التي تستخدم تخزين غير مزود بـ SQL. على سبيل المثال، تتوفر Customer Insights والتحليلات، وأحجام تحميل ملفات أكبر، وتخزين تدقيق أكثر فعالية من حيث التكلفة مع الاحتفاظ بالمراجعة، وخدمات الجدول المرنة، وبحث Dataverse، والاحتفاظ طويل الأجل.

إذا قمت بتمكين التدقيق والبحث في بيئة BYOK وتحميل ملفات وإنشاء مستودع بيانات، فإنه سيتم إنشاء جميع مساحات التخزين هذه وتشفيرها تلقائيًا باستخدام مفتاح التشفير المُدار من قبل العميل.

وبالمثل، إذا لم تقم بتمكين وظائف التدقيق أو البحث هذه وقمت بتمكينها بعد تشفير البيئة باستخدام هذه الميزة، فإنه سيتم إنشاء جميع مساحات التخزين هذه وتشفيرها باستخدام مفتاح التشفير تلقائيًا.

  1. قم بإنشاء مفتاح تشفير جديد ونهج مؤسسة جديد، أو استخدم مفتاح ونهج مؤسسة موجود بالفعل. مزيد من المعلومات: إنشاء المفتاح ومنح حق الوصول‬ و إنشاء نهج مؤسسة
  2. تمكين بيئة غير BYOK أو BYOK كبيئة مدارة. لمزيد من المعلومات: تمكين البيئة المدارة
  3. أضف بيئة لم يتم تمكين BYOK بها أو بيئة BYOK إلى نهج مؤسسة لتشفير البيانات: مزيد من المعلومات: ‏‫إضافة بيئة إلى نهج المؤسسة لتشفير البيانات

‏‫ملاحظة‬

لا يوجد وقت تعطل عندما تقوم بترحيل بيئة BYOK الخاصة بك.

عندما يتم ترحيل بيئة BYOK إلى مفتاح مُدار بواسطة العميل، تظهر البيئة في قائمة البيئات ذات السياسات، وتوضح أنها تُدار بواسطة CustomerViaMicrosoft في صفحة إعدادات البيئة/تشفير البيئة.

الخطوات التالية

إدارة مفتاح التشفير الذي يديره العميل