Sdílet prostřednictvím


Přiřazení zásad přístupu ke službě Key Vault (starší verze)

Warning

K lepšímu zabezpečení použijte model řízení přístupu na základě rolí (RBAC) místo přístupových politik při správě služby Azure Key Vault. RBAC omezuje správu oprávnění jenom na role Vlastník a Správce uživatelských přístupů a zajišťuje jasné oddělení mezi úlohami zabezpečení a správy. Další informace najdete v tématu Co je Azure RBAC? a průvodce RBAC služby Key Vault.

S modelem oprávnění zásad přístupu můžou uživatelé s Contributorrolí , Key Vault Contributornebo libovolnou rolí, která zahrnuje Microsoft.KeyVault/vaults/write oprávnění, udělit přístup k rovině dat konfigurací zásad přístupu ke službě Key Vault. To může vést k neoprávněnému přístupu a správě trezorů klíčů, klíčů, tajných klíčů a certifikátů. Pokud chcete toto riziko snížit, omezte přístup role přispěvatele k trezorům klíčů při použití modelu zásad přístupu.

Zásada přístupu ke službě Key Vault určuje, jestli daný objekt zabezpečení, konkrétně uživatel, aplikace nebo skupina uživatelů, může provádět různé operace s tajnými klíči, klíči a certifikáty služby Key Vault. Zásady přístupu můžete přiřadit pomocí webu Azure Portal, Azure CLI nebo Azure PowerShellu.

Trezor klíčů podporuje až 1 024 položek zásad přístupu, z nichž každá uděluje odlišnou sadu oprávnění ke konkrétnímu objektu zabezpečení. Kvůli tomuto omezení doporučujeme přiřazovat zásady přístupu skupinám uživatelů, pokud je to možné, a ne jednotlivým uživatelům. Používání skupin usnadňuje správu oprávnění pro více lidí ve vaší organizaci. Další informace najdete v tématu Správa přístupu k aplikacím a prostředkům pomocí skupin Microsoft Entra.

Přiřazení zásad přístupu

  1. Na webu Azure Portal přejděte k prostředku služby Key Vault.

  2. Vyberte Zásady přístupu a pak vyberte Vytvořit:

    Vyberte Zásady přístupu a vyberte Přidat přiřazení role.

  3. Vyberte požadovaná oprávnění v části Oprávnění ke klíči, Oprávnění k tajným klíčům a Oprávnění k certifikátu.

    Určení oprávnění zásad přístupu

  4. V podokně výběru objektu zabezpečení zadejte do vyhledávacího pole název uživatele, aplikace nebo instanční objekt a vyberte odpovídající výsledek.

    Výběr objektu zabezpečení pro zásady přístupu

    Pokud pro aplikaci používáte spravovanou identitu, vyhledejte a vyberte název samotné aplikace. (Další informace o subjektech zabezpečení najdete v tématu Ověřování Key Vault.

  5. Zkontrolujte změny zásad přístupu a výběrem možnosti Vytvořit uložte zásady přístupu.

    Přidání zásad přístupu s přiřazeným objektem zabezpečení

  6. Vraťte se na stránku Zásad přístupu a ověřte, že jsou uvedené zásady přístupu.

    Uložení změn zásad přístupu

Další kroky