Assegnare un criterio di accesso di Key Vault (legacy)

I criteri di accesso di Key Vault determinano se una determinata entità di sicurezza, vale a dire un utente, un'applicazione o un gruppo di utenti, può eseguire operazioni diverse su segreti, chiavi e certificati di Key Vault. È possibile assegnare criteri di accesso usando il portale di Azure, l'interfaccia della riga di comando di Azure o Azure PowerShell.

Key Vault supporta fino a 1024 voci di criteri di accesso, con ogni voce che concede un set di autorizzazioni distinte a una particolare entità di sicurezza. A causa di questa limitazione, è consigliabile assegnare criteri di accesso a gruppi di utenti, laddove possibile, piuttosto che a singoli utenti. L'uso dei gruppi semplifica notevolmente la gestione delle autorizzazioni per più persone nell'organizzazione. Per altre informazioni, vedere Gestire l'accesso alle app e alle risorse usando i gruppi di Microsoft Entra

Assegnare un criterio di accesso

  1. Nella portale di Azure passare alla risorsa Key Vault.

  2. Selezionare Criteri di accesso e quindi Crea:

    Select Access policies, selecting Add role assignment

  3. Selezionare le autorizzazioni desiderate in Autorizzazioni chiave, Autorizzazioni segrete e Autorizzazioni certificato.

    Specifying access policy permissions

  4. Nel riquadro di selezione Entità immettere il nome dell'utente, dell'app o dell'entità servizio nel campo di ricerca e selezionare il risultato appropriato.

    Selecting the security principal for the access policy

    Se si usa un'identità gestita per l'app, cercare e selezionare il nome dell'app stessa. Per altre informazioni sulle entità di sicurezza, vedere Autenticazione di Key Vault.

  5. Esaminare le modifiche ai criteri di accesso e selezionare Crea per salvare i criteri di accesso.

    Adding the access policy with the security principal assigned

  6. Nella pagina Criteri di accesso verificare che i criteri di accesso siano elencati.

    Saving the access policy changes

Passaggi successivi