Modifier

Partager via


Forum aux questions (FAQ)

Trouvez des réponses aux questions fréquentes sur le module HSM de paiement Microsoft Azure.

Où HSM de paiement Azure est-il disponible ?

Azure Payment HSM est disponible dans les régions USA Est, USA Ouest, USA Centre Sud, USA Centre, USA Centre, Europe Nord et Europe Ouest.

Comment fonctionne HSM de paiement Azure ?

Une fois les modules HSM provisionnés, ils sont directement connectés au réseau virtuel d’un utilisateur, et les HSM sont sous le contrôle administratif exclusif des utilisateurs. Les HSM peuvent être approvisionnés sous forme de paires d’appareils et configurés pour la haute disponibilité. Le service utilise Thales payShield Manager pour un accès à distance sécurisé au HSM.

Quels secteurs peuvent utiliser HSM de paiement Azure ?

Les institutions financières et les fournisseurs de services dans l’écosystème de paiement, y compris les émetteurs, les fournisseurs de services, les acquisitions, les processeurs et les réseaux de paiement bénéficieraient de HSM de paiement Azure.

Quels sont les cas d’usage courants de HSM de paiement Azure ?

Avec des avantages tels qu’une faible latence et la possibilité d’ajouter rapidement plus de capacité HSM selon les besoins, HSM de paiement Azure est parfaitement adapté à un large éventail de cas d’usage, notamment le traitement des paiements, l’émission d’informations d’identification de paiement, la sécurisation des clés et des données d’authentification et la protection des données sensibles. Pour plus d’informations, consultez HSM de paiement Azure : cas d’usage classiques.

Comment faire pour prendre en main le service ?

Quelles sont les références SKU HSM prises en charge pour HSM de paiement Azure ?

Comment faire pour modifier le niveau de performances ou la référence SKU de mon HSM de paiement ?

Quelle licence par défaut est fournie avec Azure Payment HSM ?

Le service est fourni avec une licence de package Premium Thales payShield 10K avec 1 ou 2 LMK à 60CPS, 250CPS ou 2500CPS. Pour plus d’informations sur la tarification, consultez les détails de la tarification du HSM de paiement Azure. Pour plus d’informations sur le microprogramme, consultez le guide de support du service HSM de paiement Azure : Prise en charge du microprogramme et de la licence.

Dans quels scénarios vous devez contacter Thales pour obtenir des licences ?

Les licences d’appareil sont requises lors de l’application d’un microprogramme personnalisé ou d’un retour à la version du microprogramme de base. Pour obtenir une licence, contactez le support Thales avec le numéro de série de l’appareil.

Comment les clés physiques sont-elles gérées ?

Les verrous physiques sont découplés de l’utilisation de payShield Manager et ne sont plus liés à l’état du système.

Puis-je toujours utiliser une console pour gérer HSM ?

Les modules HSM sont gérés à distance avec payShield Manager. Cet accès fournit une console virtuelle qui peut être utilisée pour la configuration. Aucun accès à la console locale n’est disponible et la disponibilité de la console locale ne peut pas être contrôlée.

Comment faire configurer le moniteur payShield avec Azure Payment HSM ?

Le moniteur Paysheild est distribué en tant que machine virtuelle et peut être déployé localement ou hébergé dans une instance de machine virtuelle Azure.

Quand ai-je besoin de TMD ?

TMD active la gestion des clés pour ces cas d’usage classiques :

  • Création de clés à partir de composants
  • Fractionnement de clés existantes en composants
  • Partage de clés KEK symétriques en interne au sein d’une organisation ou en externe avec un tiers approuvé

Quel type de performance puis-je attendre ?

Les performances d’un payShield hébergé ne diffèrent pas d’un déploiement local. Les performances réelles de bout en bout de l’API de paiement dépendent de l’emplacement des charges de travail et des latences réseau. Lorsque les charges de travail de service de paiement sont exécutées sur des machines virtuelles hébergées dans le réseau du même fournisseur de services, les performances doivent correspondre à un déploiement local. Les latences réseau entre les machines virtuelles de l’ordinateur exécutant des charges de travail de service de paiement et le payShield hébergé sont généralement très faibles, mais cela dépend de la configuration réseau du fournisseur

Comment faire désaffecter un HSM ?

La publication d’un processus d’appareil supprime toutes les données client, journaux, clés, etc. Pour connaître les étapes à suivre, consultez Tutoriel : Supprimer un HSM de paiement commandé.