Dijeli putem


Zaključavanje okruženja opozivom trezora ključeva i/ili pristupa dozvolama za ključeve

Budući da se za šifriranje različitih Microsoft Dataverse okruženja mogu koristiti zasebni ključevi za šifriranje, ta okruženja možete zasebno zaključati tako da opozovete pristup trezoru ključeva odgovarajućem pravilu tvrtke. Zaključavanje sefa ključeva ili pristupa ključu može izvršiti samo administrator Azure Key Vaulta. Nema naprednog upozorenja administratoru Power Platform ili korisnicima kada administrator Azure Key Vaulta opozove pristup ključu.

Opoziv pristupa ključu može se pokrenuti dovršavanjem bilo kojeg od sljedećih zadataka:

  • Opoziv dozvola za trezor ključeva iz pravila tvrtke.

  • Onemogućavanje ključa za šifriranje.

  • Brisanje ključa za šifriranje.

  • Brisanje trezora za ključeve.

  • Brisanje pravila poduzeća.

  • Onemogućavanje ključne verzije.

  • Onemogućavanje javnog pristupa mreži sefa ključeva.

  • Dodavanje virtualne mreže ili dodavanje IP raspona izvan dosega Microsoft usluga.

    Oprez

    Nikada ne biste trebali opozvati pristup ključevima kao dio svog uobičajenog poslovnog procesa. Kada opozovete pristup ključu, sva okruženja povezana s pravilima tvrtke odmah će se potpuno isključiti, a vaši korisnici koji su bili aktivni u okruženju doživjet će neplanirane zastoje, uključujući gubitak podataka. Ako odlučite napustiti uslugu, zaključavanje okruženja može osigurati da vašim korisničkim podacima nitko više nikada neće moći pristupiti, uključujući Microsoft. Imajte na umu sljedeće o zaključavanju okruženja:

    • Zaključana okruženja nije moguće vratiti iz sigurnosne kopije.
    • Podaci zaključanog okruženja ne mogu se kopirati u drugo okruženje.
    • Podaci zaključane proizvodnje i okruženja za testiranje ostaju na platformi, ali im se ne može pristupiti.

Otključavanje okruženja

Da biste otključali okruženja, sve dozvole za pristup ključu moraju se vratiti za izvorni ključ za šifriranje. Pošaljite zahtjev za Microsoft podršku da biste otključali i omogućili okruženja. Okruženja se mogu omogućiti samo kada se vrati izvorni ključ za šifriranje korisničkih podataka.

Važno

Administrator ne može omogućiti zaključana okruženja kada se vrate dozvole za pristup ključu. Okruženja ostaju onemogućena dok se ne primi zahtjev za Microsoft podršku.

Pogledajte

Upravljanje ključem za šifriranje kojim upravlja korisnik