Megosztás a következőn keresztül:


Key Vault hozzáférési szabályzat hozzárendelése (örökölt)

Warning

A nagyobb biztonság érdekében használja a Role-Based Hozzáférés-vezérlési (RBAC) engedélymodellt hozzáférési szabályzatok helyett az Azure Key Vault kezelésekor. Az RBAC csak a "Tulajdonos" és a "Felhasználói hozzáférés-rendszergazda" szerepkörre korlátozza az engedélykezelést, így egyértelmű elkülönítést biztosít a biztonsági és a felügyeleti feladatok között. További információ: Mi az Azure RBAC? és a Key Vault RBAC útmutatója.

A hozzáférési szabályzat engedélymodelljével azok a felhasználók, akiknek Contributor, Key Vault Contributor engedélyei vannak, vagy bármely olyan szerepkörrel rendelkeznek, amely tartalmazza a Microsoft.KeyVault/vaults/write engedélyeket, egy Key Vault hozzáférési szabályzat konfigurálásával önmaguknak adhatnak hozzáférést az adatsíkhoz. Ez a kulcstárak, kulcsok, titkok és tanúsítványok jogosulatlan elérését és kezelését eredményezheti. Ennek a kockázatnak a csökkentése érdekében az Access Policy-modell használatakor korlátozza a közreműködő szerepkör hozzáférését a kulcstárakhoz.

A Key Vault hozzáférési szabályzata meghatározza, hogy egy adott biztonsági tag, azaz egy felhasználó, alkalmazás vagy felhasználói csoport különböző műveleteket hajthat-e végre a Key Vault titkos kulcsokon, kulcsokon és tanúsítványokon. Hozzáférési szabályzatokat az Azure Portal, az Azure CLI vagy az Azure PowerShell használatával rendelhet hozzá.

A Key Vault legfeljebb 1024 hozzáférésiszabályzat-bejegyzést támogat, amelyek mindegyike külön engedélyeket biztosít az adott rendszerbiztonsági tag számára. A korlátozás miatt javasoljuk, hogy lehetőség szerint az egyes felhasználók helyett a felhasználói csoportokhoz rendeljen hozzáférési szabályzatokat. A csoportok használata sokkal egyszerűbbé teszi a szervezeten belüli több személy engedélyeinek kezelését. További információ: Alkalmazás- és erőforrás-hozzáférés kezelése Microsoft Entra-csoportok használatával.

Hozzáférési szabályzat hozzárendelése

  1. Az Azure Portalon keresse meg a Key Vault-erőforrást.

  2. Válassza a Hozzáférési szabályzatok, majd a Létrehozás elemet:

    Válassza a Hozzáférési szabályzatok lehetőséget, majd a Szerepkör-hozzárendelés hozzáadása lehetőséget

  3. Válassza ki a kívánt engedélyeket a kulcsengedélyek, titkos kódok és tanúsítványengedélyek alatt.

    Hozzáférési szabályzat engedélyeinek megadása

  4. A Fő kijelölés panelen írja be a felhasználó, az alkalmazás vagy a szolgáltatásnév nevét a keresőmezőbe, és válassza ki a megfelelő eredményt.

    A hozzáférési szabályzat biztonsági tagjának kiválasztása

    Ha felügyelt identitást használ az alkalmazáshoz, keresse meg és válassza ki magának az alkalmazásnak a nevét. (További információ a biztonsági főszereplőkről: lásd Key Vault hitelesítés.

  5. Tekintse át a hozzáférési szabályzat módosításait, és kattintson a Létrehozás gombra a hozzáférési szabályzat mentéséhez.

    A hozzárendelt biztonsági azonosítóval rendelkező hozzáférési szabályzat hozzáadása

  6. Az Access-szabályzatok lapon ellenőrizze, hogy a hozzáférési szabályzat szerepel-e a listában.

    A hozzáférési szabályzat módosításainak mentése

Következő lépések