Menetapkan kebijakan akses Key Vault (warisan)

Warning

Untuk meningkatkan keamanan, gunakan model izin Role-Based Access Control (RBAC) alih-alih kebijakan akses saat mengelola Azure Key Vault. RBAC membatasi manajemen izin hanya untuk peran 'Pemilik' dan 'Administrator Akses Pengguna', memastikan pemisahan yang jelas antara tugas keamanan dan administratif. Untuk informasi selengkapnya, lihat Apa Azure RBAC? dan Panduan RBAC Key Vault.

Dengan model izin Kebijakan Akses, pengguna dengan Contributor, Key Vault Contributor, atau peran apa pun yang mencakup izin Microsoft.KeyVault/vaults/write dapat memberikan akses mereka sendiri ke data plane dengan mengonfigurasi kebijakan akses Key Vault. Ini dapat mengakibatkan akses dan manajemen tidak sah terhadap brankas kunci, kunci, rahasia, dan sertifikat Anda. Untuk mengurangi risiko ini, batasi akses peran Kontributor ke brankas kunci saat menggunakan model Kebijakan Akses.

Important

Kebijakan akses adalah model otorisasi warisan untuk Azure Key Vault. Untuk penyebaran baru, gunakan Azure kontrol akses berbasis peran (RBAC) sebagai gantinya. Lihat Menyediakan akses ke kunci, sertifikat, dan rahasia Key Vault dengan kontrol akses berbasis peran Azure dan Mengamankan Azure Key Vault Anda.

Kebijakan akses Key Vault menentukan apakah perwakilan keamanan tertentu, yaitu pengguna, aplikasi, atau grup pengguna, dapat melakukan operasi yang berbeda pada Key Vault secrets, keys, dan certificates. Anda dapat menetapkan kebijakan akses menggunakan portal Azure, Azure CLI, atau Azure PowerShell.

Key Vault mendukung hingga 1024 entri kebijakan akses, di mana setiap entri memberikan serangkaian izin yang berbeda untuk prinsipal keamanan tertentu. Karena pembatasan ini, sebaiknya tetapkan kebijakan akses ke grup pengguna, jika memungkinkan, daripada pengguna individu. Menggunakan grup mempermudah pengelolaan izin untuk beberapa orang di organisasi Anda. Untuk informasi selengkapnya, lihat Kelola akses aplikasi dan sumber daya menggunakan grup Microsoft Entra.

Menetapkan kebijakan akses

  1. Di portal Azure, navigasikan ke sumber daya Key Vault.

  2. Pilih Kebijakan akses, lalu pilih Buat:

    Pilih Kebijakan akses, memilih Tambahkan penetapan peran

  3. Pilih izin yang Anda inginkan di bawah Izin kunci, Izin rahasia, dan Izin sertifikat.

    Menentukan izin kebijakan akses

  4. Di bawah panel Pilihan utama , masukkan nama pengguna, aplikasi, atau perwakilan layanan di bidang pencarian dan pilih hasil yang sesuai.

    Memilih prinsip keamanan untuk kebijakan akses

    Jika Anda menggunakan identitas terkelola untuk aplikasi, cari dan pilih nama aplikasi itu sendiri. (Untuk informasi selengkapnya tentang prinsip keamanan, lihat autentikasi Key Vault.

  5. Tinjau perubahan kebijakan akses dan pilih Buat untuk menyimpan kebijakan akses.

    Menambahkan kebijakan akses dengan prinsip keamanan yang ditetapkan

  6. Kembali ke halaman Kebijakan akses , verifikasi bahwa kebijakan akses Anda tercantum.

    Menyimpan perubahan kebijakan akses

Langkah selanjutnya