Assegnare un criterio di accesso di Key Vault (legacy)

Un criterio di accesso di Key Vault determina se un'entità di sicurezza specificata, ovvero un utente, un'applicazione o un gruppo di utenti, può eseguire diverse operazioni su chiavi, segreti o certificati di Key Vault. È possibile assegnare criteri di accesso usando il portale di Azure, l'interfaccia della riga di comando di Azure o Azure PowerShell.

Key Vault supporta fino a 1024 voci di criteri di accesso, con ogni voce che concede un set di autorizzazioni distinte a una particolare entità di sicurezza. A causa di questa limitazione, è consigliabile assegnare criteri di accesso a gruppi di utenti, laddove possibile, piuttosto che a singoli utenti. L'uso dei gruppi semplifica notevolmente la gestione delle autorizzazioni per più persone nell'organizzazione. Per altre informazioni, vedere Gestire l'accesso alle app e alle risorse tramite i gruppi di Microsoft Entra

Assegnare un criterio di accesso

  1. Nel portale di Azure passare alla risorsa Key Vault.

  2. Selezionare Criteri di accesso e quindi selezionare Crea:

    Select Access policies, selecting Add role assignment

  3. Selezionare le autorizzazioni desiderate in Autorizzazioni delle chiavi, Autorizzazioni dei segreti e Autorizzazioni del certificato.

    Specifying access policy permissions

  4. Nel riquadro di selezione Entità di sicurezza immettere il nome dell'utente, dell'app o dell'entità servizio nel campo di ricerca e selezionare il risultato appropriato.

    Selecting the security principal for the access policy

    Se si usa un'identità gestita per l'app, cercare e selezionare il nome dell'app stessa. Per altre informazioni sulle entità di sicurezza, vedere Autenticazione di Key Vault.

  5. Esaminare le modifiche al criterio di accesso e selezionare Crea per salvarlo.

    Adding the access policy with the security principal assigned

  6. Tornando alla pagina Criteri di accesso, verificare che il criterio di accesso sia elencato.

    Saving the access policy changes

Passaggi successivi