Ескертпе
Бұл бетке кіру үшін қатынас шегін айқындау қажет. Жүйеге кіруді немесе каталогтарды өзгертуді байқап көруге болады.
Бұл бетке кіру үшін қатынас шегін айқындау қажет. Каталогтарды өзгертуді байқап көруге болады.
Тұтынушыларда деректердің құпиялылығы мен сәйкестік талаптары бар, олардың деректерін демалыс кезінде шифрлау арқылы қорғау. Бұл дерекқордың көшірмесі ұрланған жағдайда деректерді әсер етуден қорғайды. Демалыс күйіндегі деректерді шифрлау арқылы ұрланған дерекқор деректері шифрлау кілтінсіз басқа серверге қалпына келтіруден қорғалған.
Power Platform ішінде сақталған барлық тұтынушы деректері әдепкі бойынша Microsoft басқаратын күшті шифрлау кілттерімен шифрланған. Microsoft корпорациясы барлық деректеріңіз үшін дерекқор шифрлау кілтін сақтайды және басқарады, сондықтан сізге қажет емес. Алайда, Power Platform сіздің қосымша деректерді қорғау бақылау үшін тұтынушы басқаратын шифрлау кілтін (CMK) ұсынады, мұнда сіз Microsoft Dataverse ортаңызбен байланысты дерекқор шифрлау кілтін өзіңіз басқара аласыз. Бұл сұраныс бойынша шифрлау кілтін айналдыруға немесе ауыстыруға мүмкіндік береді, сондай-ақ қызметтерімізге кілт қатынасын кез келген уақытта қайтарып алған кезде Microsoft корпорациясының тұтынушы деректеріне кіруіне жол бермеуге мүмкіндік береді.
Power Platformішінде тұтынушы басқаратын кілт туралы қосымша ақпарат алу үшін тұтынушы басқаратын кілт бейнесін қараңыз.
Бұл шифрлау кілті операциялары тұтынушы басқаратын кілтпен (CMK) қол жетімді:
- Azure Key қоймасынан RSA (RSA-HSM) кілт жасаңыз.
- Кілтіңіз үшін Power Platform кәсіпорын саясатын жасаңыз.
- Кілт қоймасына кіру үшін Power Platform кәсіпорын саясатына рұқсат беріңіз.
- Power Platform қызмет әкімшісіне кәсіпорын саясатын оқуға рұқсат беріңіз.
- Ортаңызға шифрлау кілтін қолданыңыз.
- Ортаның CMK шифрлауын Microsoft басқаратын кілтке қайтару/жою.
- Жаңа кәсіпорын саясатын жасау, CMK жүйесінен ортаны жою және CMK жаңа кәсіпорын саясатымен қайта қолдану арқылы кілтті өзгертіңіз.
- CMK кілттер қоймасын және/немесе кілт рұқсаттарын қайтарып алу арқылы CMK орталарын құлыптаңыз.
- CMK кілтін қолданыңыз.
Қазіргі уақытта келесі қолданбалар мен қызметтерде тек сақталған барлық тұтынушы деректерін тұтынушы басқаратын кілтпен шифрлауға болады:
Коммерциялық бұлт
- Dataverse (Арнаулы шешімдер және Microsoft қызметтері)
- Dataverse Copilot модельге негізделген қосымшалар үшін
- Power Automate
- Dynamics 365 үшін чат
- Dynamics 365 сатылымы
- Dynamics 365 клиенттерге қызмет көрсету
- Dynamics 365 Customer Insights - Деректер
- Dynamics 365 Field Service
- Dynamics 365 Бөлшек сауда
- Dynamics 365 Finance (Қаржы және операциялар)
- Dynamics 365 Intelligent Order Management (Қаржы және операциялар)
- Dynamics 365 Project Operations (Қаржы және операциялар)
- Dynamics 365 Supply Chain Management (Қаржы және операциялар)
- Copilot студиясы
Егеменді бұлт - GCC High
- Dataverse (Арнаулы шешімдер және Microsoft қызметтері)
- Dataverse Copilot модельге негізделген қосымшалар үшін
- Dynamics 365 үшін чат
- Dynamics 365 сатылымы
- Dynamics 365 клиенттерге қызмет көрсету
- Dynamics 365 Customer Insights - Деректер
- Copilot студиясы
Ескерім
- Тұтынушы басқаратын негізгі қолдау туралы ақпарат алу үшін жоғарыда тізімде жоқ қызметтер үшін өкілге хабарласыңыз.
- Nuance Сөйлесу IVR және құрушының сәлемдесу мазмұны тұтынушы басқаратын кілт шифрлауынан шығарылады.
- Қосқыштарға арналған қосылым параметрлері Microsoft басқаратын кілтпен шифрлануын жалғастырады.
- Power Platform ортасының баптаулары Microsoft басқаратын кілтпен шифрлануда.
- Конфигурацияланған CMK Copilot Studio-дан жіберілген деректерді Agent 365 қауіпсіздік аудитінің журналында шифрламайды.
- Power Apps-тің көрсетілім атаулары, сипаттамалары және қосылу метадеректері Microsoft басқаратын кілтпен шифрланады.
- Жүктеп алу нәтижелерінің сілтемесі және шешімді тексеру кезінде шешімді тексеру арқылы жасалған басқа деректер Microsoft басқаратын кілтпен шифрлануын жалғастырады.
Power Platform Интеграция қосылған қаржы және операциялық қолданбалары бар орталарды да шифрлауға болады. Power Platform интеграциясы жоқ қаржы және операциялық орталар деректерді шифрлау үшін Microsoft басқаратын әдепкі кілтті пайдалануды жалғастырады. Толығырақ ақпаратты Қаржы және операциялық қолданбалардағы шифрлау бөлімінен қараңыз.
Тұтынушы басқаратын кілтпен таныстыру
Тұтынушы басқаратын кілт арқылы әкімшілер өздерінің Azure Key Vault-ынан Power Platform сақтау қызметтеріне өз шифрлау кілтін бере алады, бұл өз деректерін шифрлай алады. Microsoft сіздің Azure Key Vault-ыңызға тікелей қол жеткізе алмайды. Power Platform қызметтері сіздің Azure Key Vault-ыңыздан шифрлау кілтіне қол жеткізу үшін әкімші Power Platform кәсіпорын саясатын жасайды, ол шифрлау кілтіне сілтеме жасап, осы кәсіпорын саясатына Azure Key Vault-тан кілтті оқуға мүмкіндік береді.
Содан кейін Power Platform қызмет әкімшісі шифрлау кілтімен ортадағы барлық тұтынушы деректерін шифрлауды бастау үшін кәсіпорын саясатына Dataverse орталарды қоса алады. Әкімшілер басқа кәсіпорын саясатын жасау арқылы ортаның шифрлау кілтін өзгерте алады және ортаны (оны жойғаннан кейін) жаңа кәсіпорын саясатына қоса алады. Ортаны тұтынушы басқаратын кілт арқылы шифрлау қажет болмаса, әкімші деректерді шифрлауды Microsoft басқаратын кілтке қайтару үшін кәсіпорын саясатынан Dataverse ортаны жоя алады.
Әкімші кәсіпорын саясатынан кілт қатынасын жою арқылы тұтынушы басқаратын негізгі орталарды құлыптай алады және негізгі қатынасты қалпына келтіру арқылы орталардың құлпын аша алады. Қосымша ақпарат: Кілттер қоймасын және/немесе кілт рұқсатына кіруді қайтарып алу арқылы орталарды құлыптау
Негізгі басқару міндеттерін жеңілдету үшін міндеттер үш негізгі бағытқа бөлінеді:
- Шифрлау кілтін жасаңыз.
- Кәсіпорын саясатын жасаңыз және рұқсат беріңіз.
- Ортаның шифрлауын басқарыңыз.
Ескерту
Орталар құлыпталған кезде оларға ешкім, соның ішінде Microsoft қолдауы да қол жеткізе алмайды. Құлыпталған орталар ажыратылады және деректер жоғалуы мүмкін.
Тұтынушы басқаратын кілтке арналған лицензиялық талаптар
Тұтынушы басқаратын кілт саясаты тек басқарылатын орталар үшін іске қосылған орталарда ғана қолданылады. Басқарылатын орталар жеке Power Apps, Power Automate, Microsoft Copilot Studio, Power Pages және Dynamics 365 лицензияларында құқық ретінде енгізілген, олар премиум пайдалану құқықтарын береді. Microsoft Power Platform лицензиялау шолуынан басқарылатын орта лицензиялау туралы көбірек біліңіз.
Сонымен қатар, Microsoft Power Platform және Dynamics 365 үшін тұтынушы басқаратын кілтті пайдалану үшін шифрлау кілттері саясаты орындалатын ортада қолданушылар келесі жазылымдардың бірін талап етеді:
- Microsoft 365 немесе Office 365 A5/E5/G5
- Microsoft 365 A5/E5/F5/G5 сәйкестігі
- Microsoft 365 F5 Қауіпсіздік және Сәйкестік
- Microsoft 365 A5/E5/F5/G5 Ақпаратты қорғау және басқару
- Microsoft 365 A5/E5/F5/G5 Ішкі тәуекелдерді басқару
Осы лицензиялар туралы толығырақ ақпарат.
Кілтті басқарған кезде ықтимал тәуекелді түсініңіз
Кез келген бизнеске маңызды бағдарламада ұйымдағы әкімшілік деңгейіндегі рұқсаты бар қызметкерлерге сену керек. Кілттерді басқару мүмкіндігін пайдаланбас бұрын, дерекқорды шифрлау кілттерін басқарған кезде қауіпті түсіну қажет. Ұйымыңызда жұмыс істейтін зиянды әкімші (ұйымның қауіпсіздігіне немесе бизнес процестеріне зиян келтіру мақсатында әкімші деңгейінде рұқсат алған немесе оған қол жеткізген адам) кілт жасау үшін кілттерді басқару мүмкіндігін пайдалануы және оны жалға алушыдағы орталарды құлыптау үшін пайдалануы мүмкін.
Оқиғалардың мына тізбегін қарастырыңыз.
Зиянды кілт қоймасының әкімшісі Azure порталында кілт пен кәсіпорын саясатын жасайды. Azure Key Vault әкімшісі Power Platform әкімшілік орталығына барып, кәсіпорын саясатына орталар қосады. Зиянды әкімші содан кейін Azure порталына қайта оралып, кәсіпорын саясатына кілт қолжетімділігін алып тастап, барлық орталарды құлыптайды. Бұл бизнес үзілістерін тудырады, өйткені барлық орталар қолжетімсіз болады және бұл оқиға шешілмесе, яғни кілттік қатынас қалпына келтірілсе, орта деректері ықтимал жоғалуы мүмкін.
Ескерім
- Azure Key Vault кілтті қалпына келтіруге көмектесетін кіріктірілген қауіпсіздік шаралары бар, олар Soft Delete және Purge Protection кілт қоймасының баптауларын қосуды талап етеді.
- Тағы бір қауіпсіздік шарасы — Azure Key Vault әкімшісі Power Platform әкімшілік орталығына қол жеткізе алмайтын тапсырмаларды бөліп тастау.
Тәуекелді азайту үшін міндеттерді бөлу
Бұл бөлім әрбір әкімші рөлі жауап беретін тұтынушы басқаратын негізгі мүмкіндік міндеттерін сипаттайды. Бұл тапсырмаларды бөлу тұтынушы басқаратын кілттермен байланысты тәуекелді азайтуға көмектеседі.
Azure Key Vault және Power Platform/Dynamics 365 service admin tasks
Тұтынушы басқаратын кілттерді іске қосу үшін, алдымен кілт қоймасы әкімшісі Azure кілт қоймасында кілт жасап, Power Platform кәсіпорын саясатын жасайды. Кәсіпорын саясаты жасалғанда, арнайы Microsoft Entra ID басқарылатын жеке тұлға жасалады. Келесіде кілт қоймасының әкімшісі Azure кілт қоймасына оралып, кәсіпорын саясаты/басқарылатын жеке тұлғаға шифрлау кілтіне қолжетімділік береді.
Кілт қоймасының әкімшісі тиісті Power Platform/Dynamics 365 қызмет әкімшісіне кәсіпорын саясатына оқу мүмкіндігін береді. Оқуға рұқсат берілгеннен кейін, Power Platform/Dynamics 365 қызмет әкімшісі Power Platform Admin Center-ге барып, кәсіпорын саясатына орталар қоса алады. Барлық қосылған орталардың тұтынушы деректері осы кәсіпорын саясатына байланыстырылған тұтынушы басқаратын кілтпен шифрланады.
Алғышарттар
- An Azure subscription, include Azure Key Vault or Azure Key Vault managed hardware security modules.
- Microsoft Entra ID-сы:
- Microsoft Entra жазылымына қатысушылардың рұқсаты.
- Azure Key Vault және key құруға рұқсат алу.
- Ресурс тобын құруға рұқсат. Бұл кілт қоймасын орнату үшін қажет.
Azure Key Vault арқылы кілт жасап, қолжетімділікті беріңіз
The Azure Key Vault administrator выполняет эти задачи в Azure.
- Azure ақылы жазылымын және Key Vault жасаңыз. Егер сізде Azure Key Vault бар жазылым болса, бұл қадамды елемеңіз.
- Azure Key Vault қызметіне кіріп, кілт жасаңыз. Қосымша ақпарат: Кілттер қоймасында кілт жасаңыз
- Azure жазылымы үшін Power Platform кәсіпорын саясаттары қызметін қосыңыз. Мұны тек бір рет орындаңыз. Қосымша ақпарат: Azure жазылуыңыз үшін Power Platform кәсіпорын саясаттары қызметін қосу
- Power Platform кәсіпорын саясатын жасаңыз. Қосымша ақпарат: Кәсіпорын саясатын жасаңыз
- Кілт қоймасына кіру үшін кәсіпорын саясатына рұқсат беріңіз. Қосымша ақпарат: Кілт қоймасына кіру үшін кәсіпорын саясатының рұқсаттарын беріңіз
- Power Platform және Dynamics 365 әкімшілеріне кәсіпорын саясатын оқуға рұқсат беріңіз. Қосымша ақпарат: Кәсіпорын саясатын оқу үшін Power Platform әкімші артықшылығын беріңіз
Power Platform/Dynamics 365 қызмет әкімшілігі Power Platform әкімшілік орталығының тапсырмалары
Қажетті шарт
Power Platform әкімшісі Power Platform немесе Dynamics 365 Service әкімшісінің Microsoft Entra рөліне тағайындалуы тиіс.
Ортаның шифрлауын Power Platform басқару орталығында басқарыңыз
Power Platform әкімші Power Platform басқару орталығындағы ортаға қатысты тұтынушы басқаратын негізгі тапсырмаларды басқарады.
- Деректерді тұтынушы басқаратын кілтпен шифрлау үшін Power Platform орталарды кәсіпорын саясатына қосыңыз. Қосымша ақпарат: Деректерді шифрлау үшін кәсіпорын саясатына орта қосыңыз
- Microsoft басқаратын кілтке шифрлауды қайтару үшін орталарды кәсіпорын саясатынан алып тастаңыз. Қосымша ақпарат: Microsoft басқарылатын кілтіне оралу үшін саясаттан орталарды жойыңыз
- Ескі кәсіпорын саясатынан орталарды жою және жаңа кәсіпорын саясатына орталарды қосу арқылы кілтті өзгертіңіз. Қосымша ақпарат: Шифрлау кілтін жасаңыз және рұқсат беріңіз
- Бұрынғы өзін-өзі басқаратын шифрлау кілті мүмкіндігін пайдалансаңыз, кілтіңізді тұтынушы басқаратын кілтке тасымалдауға болады. Толығырақ ақпаратты Тұтынушы басқаратын шифрлау кілтін басқару бөлімінен қараңыз.
Шифрлау кілтін жасаңыз және рұқсат беріңіз
Azure ақылы жазылымы мен кілт қоймасын жасау
Azure-да келесі қадамдарды орындаңыз:
Pay-as-you-go немесе оған баламалы Azure жазылымын жасаңыз. Егер жалға алушының жазылымы әлдеқашан болса, бұл қадам қажет емес.
Ресурстар тобын жасаңыз. Қосымша ақпарат: Ресурстар топтарын жасаңыз
Ескерім
Power Platform ортасының аймағына сәйкес келетін ресурс тобын құру немесе пайдалану, мысалы, United States.
Алдыңғы қадамда жасаған ресурс тобымен жұмсақ жою және тазалаудан қорғауды қамтитын ақылы жазылымды пайдаланып кілт қоймасын жасаңыз.
Маңызды
Ортаңыздың шифрлау кілтінің кездейсоқ жойылуынан қорғалуын қамтамасыз ету үшін, кілт қоймасында бағдарламалық түрде жою және тазалаудан қорғау қосулы болуы керек. Бұл параметрлерді қоспай, ортаңызды өз кілтіңізбен шифрлай алмайсыз. Қосымша ақпарат: Azure Key Vault жұмсақ өшіру шолуы Қосымша ақпарат: Azure портал арқылы кілт қоймасын құру
Кілттер қоймасында кілт жасаңыз
- алғышарттарды орындағаныңызға көз жеткізіңіз.
- Azure порталы>Key Vault порталына кіріп, шифрлау кілтін жасағыңыз келетін key vault-ді табыңыз.
- Azure key vault баптауларын тексеріңіз:
- СипаттарПараметрлер астында таңдаңыз.
- Қосымша түрде жою астында осы кілт қоймасы опциясында жұмсақ жою қосылғанын орнатыңыз немесе тексеріңіз.
- Тазартудан қорғау астында Тазартудан қорғауды қосу (жойылған қоймалар мен қойма нысандары үшін міндетті сақтау мерзімін қолдану) қосылғанын орнатыңыз немесе тексеріңіз.
- Егер өзгертулер енгізсеңіз, Сақтау таңдаңыз.
RSA кілттерін жасаңыз
Мына қасиеттерге ие кілтті жасаңыз немесе импорттаңыз:
- Key Vault қасиеттер беттерінде Кілттер таңдаңыз.
- Жасау/Импорттау опциясын таңдаңыз.
-
Кілт жасау экранында келесі мәндерді орнатыңыз, содан кейін Жасау таңдаңыз.
- Параметрлер: Жасау
- Аты: Кілттің атын беріңіз
- Кілт түрі: RSA
- RSA кілтінің өлшемі: 2048 немесе 3072
Маңызды
Кілтіңізде аяқтау күнін орнатсаңыз және кілттің мерзімі өтіп кетсе, осы кілтпен шифрланған барлық орталар жұмыс істемейді. an ескертуін жарамдылық мерзімі аяқталған сертификаттарды бақылауға және жергілікті Power Platform әкімшісіне электрондық пошта хабарламаларын және Azure key vault әкімшісіне мерзімді жаңартуды еске салу үшін орнатыңыз. Бұл жүйенің жоспарланбаған үзілістерін болдырмау үшін маңызды.
Аппараттық қауіпсіздік модульдері (HSM) үшін қорғалған кілттерді импорттау
Power Platform Dataverse орталарды шифрлау үшін аппараттық қауіпсіздік модульдері (HSM) үшін қорғалған кілттерді пайдалануға болады. Кәсіпорын саясаты жасалуы үшін HSM арқылы қорғалған кілттер кілт қоймасына импортталуы керек. Толығырақ ақпарат алу үшін Supported HSM-дерИмпорттау HSM-қорғалған кілттер Key Vault (BYOK)-ге қараңыз.
Azure Key Vault Managed HSM-де кілт құру
Сіз Azure Key Vault Managed HSM арқылы жасалған шифрлау кілтін пайдаланып, қоршаған орта деректерін шифрлай аласыз. Бұл сізге FIPS 140-2 3-деңгей қолдауын береді.
RSA-HSM кілттерін жасаңыз
алғышарттарды орындағаныңызға көз жеткізіңіз.
Басқарылатын HSM жасау:
- Басқарылатын HSM қамтамасыз етіңіз.
- Басқарылатын HSM белсендіріңіз.
Басқарылатын HSM жүйесінде Тазартудан қорғауды қосыңыз.
Басқарылатын HSM кілттер қоймасын жасаған адамға Басқарылатын HSM крипто пайдаланушысы рөлін беріңіз.
- Басқарылатын HSM кілт қоймасына Azure порталы арқылы қол жеткізіңіз.
- Жергілікті RBAC тармағына өтіп, + Қосу таңдаңыз.
- Рөл ашылмалы тізімінде Рөл тағайындау бетіндегі Басқарылатын HSM крипто пайдаланушысы рөлін таңдаңыз.
- Барлық пернелердіАуқым астындағы таңдаңыз.
- Қауіпсіздік негізін таңдау, содан кейін Негізгі қосу бетінде әкімшіні таңдаңыз.
- Жасау пәрменін таңдаңыз.
RSA-HSM кілтін жасаңыз:
- Параметрлер: Жасау
- Аты: Кілттің атын беріңіз
- Кілт түрі: RSA-HSM
- RSA кілтінің өлшемі: 2048
Ескерім
Қолдау көрсетілетін RSA-HSM кілт өлшемдері: 2048-бит және 3072-бит.
Azure Key Vault арқылы жеке сілтеме арқылы ортаңызды шифрлаңыз
Сіз Azure Key vault-тың желісін private endpoint қосып, кілт қоймадағы кілтті Power Platform ортаңызды шифрлау үшін пайдалана аласыз.
Сіз жаңа кілттер қоймасын жасай аласыз және жеке сілтеме қосылымын орната аласыз немесе бар кілттер қоймасына жеке сілтеме қосылымын орната аласыз және осы кілт қоймасынан кілт жасап, оны ортаңызды шифрлау үшін пайдалана аласыз. Сондай-ақ бар кілттер қоймасына жеке сілтеме қосылымын орнатуға болады Кілтті әлдеқашан жасағаннан кейін және оны ортаңызды шифрлау үшін пайдаланыңыз.
Жеке сілтемесі бар кілттер қоймасындағы кілтпен деректерді шифрлаңыз
Келесі опциялар арқылы Azure Кілт қоймасы жасаңыз:
- Тазартудан қорғауды қосыңыз
- Кілт түрі: RSA
- Кілт өлшемі: 2048 немесе 3072
Кәсіпорын саясатын жасау үшін пайдаланылатын кілт қоймасының URL мекенжайын және шифрлау кілтінің URL мекенжайын көшіріңіз.
Ескерім
Кілттер қоймасына жеке соңғы нүктені қосқаннан немесе жалпыға қолжетімді желіні өшіргеннен кейін, тиісті рұқсатыңыз болмаса, кілтті көре алмайсыз.
виртуалды желі жасаңыз.
Кілт қоймасына қайта оралып, Azure Key vault-қа private endpoint қосылымдарын қосыңыз.
Ескерім
Сізге Жалпы қолжетімділікті өшіру желіге қосылу опциясын таңдау керек және Сенімді Microsoft қызметтеріне осы желіаралық қалқанды айналып өтуге рұқсат ету ерекшелігін қосу керек.
Power Platform кәсіпорын саясатын жасаңыз. Қосымша ақпарат: Кәсіпорын саясатын жасаңыз
Кілт қоймасына кіру үшін кәсіпорын саясатына рұқсат беріңіз. Қосымша ақпарат: Кілт қоймасына кіру үшін кәсіпорын саясатының рұқсаттарын беріңіз
Power Platform және Dynamics 365 әкімшілеріне кәсіпорын саясатын оқуға рұқсат беріңіз. Қосымша ақпарат: Кәсіпорын саясатын оқу үшін Power Platform әкімші артықшылығын беріңіз
Power Platform әкімшілік орталығының әкімшісі басқарылатын ортаны шифрлап, іске қосатын ортаны таңдайды. Қосымша ақпарат: Басқарылатын ортаны кәсіпорын саясатына қосуға мүмкіндік беру
Power Platform әкімшілік орталығының әкімшісі басқарылатын ортаны кәсіпорын саясатына қосады. Қосымша ақпарат: Деректерді шифрлау үшін кәсіпорын саясатына орта қосыңыз
Power Platform кәсіпорын саясат қызметін Azure жазылымы үшін қосыңыз
Ресурс провайдері ретінде Power Platform тіркеліңіз. Бұл тапсырманы әр Azure Key Vault орналасқан әр Azure жазылымы үшін бір рет орындау қажет. Ресурс провайдерін тіркеу үшін жазылымға кіру құқығыңыз болуы керек.
- Azure порталына кіріпSubscription>Resource providers мекенжайына кіріңіз.
- Ресурс провайдерлері тізімінде Microsoft.PowerPlatform деп іздеңіз және Тіркеңіз .
Кәсіпорын саясатын жасаңыз
- PowerShell MSI орнатыңыз. Қосымша ақпарат:
PowerShell-ді Windows, Linux және macOS - PowerShell MSI орнатылғаннан кейін, Azure жылы Арнайы шаблонды орналастыру бөліміне қайта оралыңыз.
- Өңдегіште өз шаблоныңызды жасау сілтемесін таңдаңыз.
- осы JSON үлгісін блокнот сияқты мәтіндік редакторға көшіріңіз. Қосымша ақпарат: Кәсіпорын саясаты json үлгісі
- JSON үлгісіндегі мәндерді келесіге ауыстырыңыз: EnterprisePolicyName, EnterprisePolicy жасау қажет, keyVaultId, және кілт атауы. Қосымша ақпарат: json үлгісіне арналған өріс анықтамалары
- Жаңартылған шаблонды мәтін редакторынан көшіріп, оны Azure Custom deploymentEdit шаблонына салып, Save таңдаңыз.
- Кәсіпорын саясаты жасалатын a Жазылым және Ресурстар тобын таңдаңыз.
- Шолу + жасау таңдаңыз, содан кейін Жасау таңдаңыз.
Орналастыру басталды. Аяқтағаннан кейін кәсіпорын саясаты жасалады.
Кәсіпорын саясаты json үлгісі
{
"$schema": "https://schema.management.azure.com/schemas/2019-04-01/deploymentTemplate.json#",
"contentVersion": "1.0.0.0",
"parameters": {},
"resources": [
{
"type": "Microsoft.PowerPlatform/enterprisePolicies",
"apiVersion": "2020-10-30",
"name": {EnterprisePolicyName},
"location": {location where EnterprisePolicy needs to be created},
"kind": "Encryption",
"identity": {
"type": "SystemAssigned"
},
"properties": {
"lockbox": null,
"encryption": {
"state": "Enabled",
"keyVault": {
"id": {keyVaultId},
"key": {
"name": {keyName}
}
}
},
"networkInjection": null
}
}
]
}
JSON үлгісіне арналған өріс анықтамалары
аты. Кәсіпорын саясатының атауы. Бұл Power Platform басқару орталығында пайда болатын саясаттың атауы.
орны. Төмендегілердің бірі. Бұл кәсіпорын саясатының орны және ол Dataverse ортаның аймағына сәйкес болуы керек:
- '"Америка Құрама Штаттары"'
- '"Оңтүстік Африка"'
- '"uk"'
- '"жапония"'
- '"үндістан"'
- '"Франция"'
- '"еуропа"'
- '"Германия"'
- '"швейцария"'
- '"канада"'
- '"бразилия"'
- '"австралия"'
- '"азия"'
- '"БАӘ"'
- '"корея"'
- '"норвегия"'
- '"сингапур"'
- '"швеция"'
Бұл мәндерді Azure порталындағы key vault қасиеттерінен көшіріңіз:
- keyVaultId: Кілт қоймалары> кілт қоймасын таңдау >Шолу бөліміне өтіңіз. Essentials жанындағы JSON көрінісі таңдаңыз. Ресурс идентификаторын буферге көшіріп, бүкіл мазмұнды JSON үлгісіне қойыңыз.
- keyName: Кілттер қоймаларына> кілт қоймасын >Кілттер таңдаңыз. Атау кілтіне назар аударыңыз және атын JSON үлгісіне енгізіңіз.
Негізгі қоймаға кіру үшін кәсіпорын саясатына рұқсат беріңіз
Кәсіпорын саясаты жасалғаннан кейін, кілт қоймасының әкімшісі шифрлау кілтіне кәсіпорын саясатының басқарылатын сәйкестендіру рұқсатын береді.
- Azure порталына кіріпKey vaults сайтына кіріңіз.
- Кілт кәсіпорын саясатына тағайындалған кілт қоймасын таңдаңыз.
- Қатынастарды басқару (IAM) қойындысын таңдап, + Қосу таңдаңыз.
- Ашылмалы тізімнен Рөл тағайындауды қосу таңдаңыз,
- Key Vault Crypto Service Encryption User деп іздеп, таңдаңыз.
- Келесі пәрменін таңдаңыз.
- + Мүшелерді таңдау.
- Өзіңіз жасаған кәсіпорын саясатын іздеңіз.
- Кәсіпорын саясатын таңдап, Таңдау таңдаңыз.
- Қарап шығу + тағайындау опциясын таңдаңыз.
Жоғарыдағы рұқсат баптауы сіздің кілт қоймаңыздың Рұқсат моделіAzure рөлге негізделген қолжетімділік бақылауы негізінде жасалған. Кілттер қоймасы қоймаға кіру саясатына орнатылған болса, рөлге негізделген үлгіге көшу ұсынылады. Кәсіпорын саясатына Қоймаға кіру саясаты арқылы кілт қоймасына рұқсат беру үшін Қатынас саясатын жасаңыз, қосу Кілттерді басқару операциялары және
Ескерім
Кез келген жоспарланбаған жүйе үзілістерінің алдын алу үшін кәсіпорын саясатының кілтке қол жеткізуі маңызды. Мынаны тексеріңіз:
- Кілттер қоймасы белсенді.
- Кілт белсенді және мерзімі аяқталмаған.
- Кілт жойылмайды.
- Жоғарыдағы негізгі рұқсаттар кері қайтарылмайды.
Бұл кілтті пайдаланатын орталар шифрлау кілті қолжетімді болмаған кезде өшіріледі.
Кәсіпорын саясатын оқу үшін Power Platform әкімші артықшылығын беріңіз
Dynamics 365 немесе Power Platform әкімшілік рөлдері бар әкімшілер Power Platform әкімшілік орталығына кіріп, кәсіпорын саясатына орта тағайындай алады. Кәсіпорын саясаттарына қол жеткізу үшін Azure кілт қоймасына қол жеткізген әкімші Power Platform әкімшісіне Reader рөлін беруі керек. Reader рөлі берілгеннен кейін, Power Platform әкімшісі Power Platform әкімшілік орталығында кәсіпорын саясаттарын көре алады.
Ескерім
Тек Power Platform және Dynamics 365 әкімшілері кәсіпорын саясатына оқырман рөлін беретін болса, саясатқа орта қоса алады. Басқа Power Platform немесе Dynamics 365 әкімшілері кәсіпорын саясатын көре алады, бірақ олар саясатқа Add environment енгізгенде қате шығады.
Power Platform әкімшіге оқырман рөлін беріңіз
- Azure порталына кіріңіз.
- Power Platform немесе Dynamics 365 әкімшісінің объект идентификаторын көшіріңіз. Мұны істеу үшін:
- Azure аймағындағы Users аймағына кіріңіз.
- All users тізімінде Power Platform немесе әкімшілік рұқсаттары бар Dynamics 365 пайдаланушыны Search users арқылы табыңыз.
- Пайдаланушы жазбасын ашыңыз, Шолу қойындысында пайдаланушының нысан идентификаторын көшіріңіз. Оны кейінірек пайдалану үшін Блокнот сияқты мәтіндік редакторға қойыңыз.
- Кәсіпорын саясаты ресурсының идентификаторын көшіріңіз. Мұны істеу үшін:
- Azure Resource Graph Explorer сайтына кіріңіз.
-
microsoft.powerplatform/enterprisepoliciesІздеу жолағына енгізіңіз, содан кейін microsoft.powerplatform/enterprisepolicies ресурсын таңдаңыз. - Пәрмендер жолағында Сұрауды орындау таңдаңыз. Барлық Power Platform кәсіпорын саясаттарының тізімі көрсетіледі.
- Рұқсат бергіңіз келетін кәсіпорын саясатын табыңыз.
- Кәсіпорын саясатының оң жағына жылжып, Мәліметтерді көру таңдаңыз.
- Толығырақ бетінде id көшіріңіз.
-
Azure Cloud Shell бастап, келесі команданы орындап, objId орнына пайдаланушының объект идентификаторы мен EP Resource Id орнына алдыңғы қадамдарда көшірілген
enterprisepoliciesидентификаторы:New-AzRoleAssignment -ObjectId { objId} -RoleDefinitionName Reader -Scope {EP Resource Id}
Ортаның шифрлауын басқарыңыз
Ортаның шифрлауын басқару үшін сізге келесі рұқсат қажет:
- Microsoft Entra-ның белсенді қолданушысы, ол Power Platform және/немесе Dynamics 365 әкімшілік қауіпсіздік рөлін атқарады.
- Microsoft Entra қолданушысы, ол Power Platform немесе Dynamics 365 қызмет әкімшісі рөлін атқарады.
Кілттер қоймасының әкімшісі Power Platform әкімшіге шифрлау кілті мен кәсіпорын саясаты жасалғанын хабарлайды және Power Platform әкімшіге кәсіпорын саясатын береді. Тұтынушы басқаратын кілтті қосу үшін Power Platform әкімші олардың орталарын кәсіпорын саясатына тағайындайды. Орта тағайындалып, сақталғаннан кейін Dataverse барлық орта деректерін орнату үшін шифрлау процесін бастайды және оны тұтынушы басқаратын кілтпен шифрлайды.
Басқарылатын ортаны кәсіпорын саясатына қосуға мүмкіндік беру
- Power Platform басқару орталығынакіріңіз.
- Шарлау тақтасында Басқару опциясын таңдаңыз.
- Басқару тақтасында Орталар таңдаңыз, содан кейін орталардың қолжетімді тізімінен ортаны таңдаңыз.
- Басқарылатын орталарды қосу опциясын таңдаңыз.
- Қосу параметрін таңдаңыз.
Деректерді шифрлау үшін кәсіпорын саясатына орта қосыңыз
Маңызды
Деректерді шифрлау үшін кәсіпорын саясатына қосылған кезде орта өшіріледі. Жүйенің тоқтап қалуының ұзақтығы дерекқордың өлшеміне байланысты. Жүйенің болжалды тоқтау уақытын анықтау үшін мақсатты ортаның көшірмесін сынақ ортасына жасау арқылы сынақты іске қосуды ұсынамыз. Жүйенің тоқтап тұру уақытын ортаның шифрлау күйін тексеру арқылы анықтауға болады. Жүйенің тоқтап қалу уақыты Шифрлау және Шифрлау - онлайн күйлері арасында. Жүйенің тоқтап қалу уақытын азайту үшін жүйенің тоқтап тұруын талап ететін шифрлаудың барлық негізгі қадамдары аяқталған кезде шифрлау күйін Шифрлау - онлайн деп өзгертеміз. Жүйені пайдаланушыларыңыз пайдалана алады, ал қалған сақтау қызметтері, мысалы, іздеу және Copilot индексі, деректерді клиент басқаратын кілтпен шифрлауды жалғастырады.
- Power Platform басқару орталығынакіріңіз.
- Шарлау тақтасында Қауіпсіздік таңдаңыз.
- Қауіпсіздік тамасында Параметрлер астынан Деректер және Құпиялықтаңдаңыз.
- Кәсіпорын саясаттары бетіне өту үшін Тұтынушы басқаратын шифрлау кілтін таңдаңыз.
- Саясатты таңдап, Саясатты өңдеу таңдаңыз.
-
Орталарды қосу таңдаңыз, қажетті ортаны таңдаңыз, содан кейін Жалғастыру таңдаңыз.
- Сақтау таңдаңыз, содан кейін Растау таңдаңыз.
Маңызды
- Кәсіпорын саясатымен бір аймақтағы орталар ғана Орталарды қосу тізімінде көрсетіледі.
- Шифрлауды аяқтау үшін төрт күнге дейін кетуі мүмкін, бірақ орта Орталарды қосу операциясы аяқталмай тұрып қосылуы мүмкін.
- Операция аяқталмауы мүмкін және ол орындалмаса, деректеріңіз Microsoft басқаратын кілтпен шифрлануын жалғастырады. Орталарды қосу операциясын қайта іске қосуға болады.
Ескерім
Тек басқарылатын орта ретінде қосылған орталарды қосуға болады. Сынақ және командалар ортасының түрлерін кәсіпорын саясатына қосу мүмкін емес.
Microsoft басқаратын кілтке оралу үшін саясаттан орталарды жойыңыз
Microsoft басқаратын шифрлау кілтіне оралғыңыз келсе, мына қадамдарды орындаңыз.
Маңызды
Орташа Microsoft басқаратын кілт арқылы деректерді шифрлауды қайтару үшін кәсіпорын саясатынан жойылған кезде өшіріледі.
- Power Platform басқару орталығынакіріңіз.
- Шарлау тақтасында Қауіпсіздік таңдаңыз.
- Қауіпсіздік тамасында Параметрлер астынан Деректер және Құпиялықтаңдаңыз.
- Кәсіпорын саясаттары бетіне өту үшін Тұтынушы басқаратын шифрлау кілтін таңдаңыз.
- Саясаттары бар орта қойындысын таңдап, тұтынушы басқаратын кілттен жойғыңыз келетін ортаны табыңыз.
-
Барлық саясаттар қойындысын таңдап, 2-қадамда тексерілген ортаны таңдаңыз, содан кейін пәрмен жолағында Саясатты өңдеу пәрменін таңдаңыз.
- Пәрмендер жолағында Ортаны жою пәрменін таңдаңыз, жойғыңыз келетін ортаны таңдаңыз, содан кейін Жалғастыру таңдаңыз.
- Сақтау опциясын таңдаңыз.
Маңызды
Деректерді шифрлауды Microsoft басқаратын кілтке қайтару үшін кәсіпорын саясатынан жойылған кезде орта өшіріледі. Кілтті жоймаңыз немесе өшірмеңіз, кілт қоймасын жоймаңыз немесе өшірмеңіз немесе кәсіпорын саясатының кілт қоймасына рұқсаттарын жоймаңыз. Кілт пен кілт қоймасының рұқсаты дерекқорды қалпына келтіруді қолдау үшін қажет. 30 күннен кейін кәсіпорын саясатының рұқсаттарын жоюға және жоюға болады.
Ортаның шифрлау күйін қарап шығыңыз
Кәсіпорын саясаттарынан шифрлау күйін қарап шығыңыз
Шарлау тақтасында Қауіпсіздік таңдаңыз.
Қауіпсіздік тамасында Параметрлер астынан Деректер және Құпиялықтаңдаңыз.
Кәсіпорын саясаттары бетіне өту үшін Тұтынушы басқаратын шифрлау кілтін таңдаңыз.
Саясатты таңдап, пәрмендер жолағында Саясатты өңдеу опциясын таңдаңыз.
Ортаның Шифрлау күйін осы саясатпен орталар бөлімінен қараңыз.
Ескерім
Ортаның шифрлау күйі келесідей болуы мүмкін:
Шифрлау - Тұтынушы басқаратын кілтті шифрлау процесі орындалуда және жүйе желіде пайдалану үшін өшірілген.
Шифрлау - онлайн - Жүйенің тоқтауын талап ететін барлық негізгі қызметтер шифрлауы аяқталды және жүйе желіде пайдалануға қосылады.
Шифрланған - кәсіпорын саясатының шифрлау кілті белсенді және орта сіздің кілтіңізбен шифрланған.
Қайтару - Шифрлау кілті тұтынушы басқаратын кілттен Microsoft басқаратын кілтке өзгертілуде және жүйе желіде пайдалану үшін өшірілген.
Қайтару - онлайн - Жүйенің тоқтап қалу уақытын талап ететін барлық негізгі қызметтерді шифрлау кілтті қайтарды және жүйе желіде пайдалануға қосылды.
Microsoft басқаратын кілт - Microsoft басқаратын кілт шифрлауы белсенді.
Сәтсіз - кәсіпорын саясатын шифрлау кілтін барлық Dataverse сақтау қызметтері пайдаланбайды. Оларды өңдеу үшін көбірек уақыт қажет және Орта қосу операциясын қайта іске қосуға болады. Қайта орындау әрекеті сәтсіз болса, қолдау қызметіне хабарласыңыз.
A Сәтсіз шифрлау күйі орта деректеріне және оның әрекеттеріне әсер етпейді. Бұл кейбір Dataverse сақтау қызметтері деректеріңізді кілтпен шифрлайды, ал кейбіреулері Microsoft басқаратын кілтті пайдалануды жалғастырады дегенді білдіреді. Қайтару ұсынылмайды, себебі Орта қосу операциясын қайта іске қосқанда, қызмет тоқтаған жерінен жалғасады.
Ескерту - Кәсіпорын саясатын шифрлау кілті белсенді және қызмет деректерінің бірі Microsoft басқаратын кілтпен шифрлануын жалғастыруда. Толығырақ Power Automate CMK қосымшасының ескерту хабарламалары бөлімінде оқыңыз.
Environment History бетінен шифрлау күйін қарап шығыңыз
Сіз қоршаған орта тарихын көре аласыз.
Шарлау тақтасында Басқару опциясын таңдаңыз.
Басқару тақтасында Орталар таңдаңыз, содан кейін орталардың қолжетімді тізімінен ортаны таңдаңыз.
Пәрмендер жолағында Тарихты таңдаңыз.
Тұтынушы басқаратын кілтті жаңарту журналын табыңыз.
Ескерім
Шифрлау орындалып жатқанда КүйОрындалуды көрсетеді. Ол шифрлау аяқталған кезде Сәтті көрсетіледі. Күй Сәтсіз шифрлау кілтін қолдана алмайтын қызметтердің бірінде ақаулық туындағанда көрсетіледі.
A Сәтсіз күйі ескерту болуы мүмкін және Орта қосу опциясын қайта іске қосудың қажеті жоқ. Оның ескерту екенін растай аласыз.
Жаңа кәсіпорын саясатымен және кілтімен ортаның шифрлау кілтін өзгертіңіз
Шифрлау кілтін өзгерту үшін жаңа кілт пен жаңа кәсіпорын саясатын жасаңыз. Содан кейін орталарды жою, содан кейін орталарды жаңа кәсіпорын саясатына қосу арқылы кәсіпорын саясатын өзгертуге болады. Жүйе жаңа кәсіпорын саясатына ауысқанда екі рет жұмыс істемейді - 1) шифрлауды Microsoft басқаратын кілтке қайтару және 2) жаңа кәсіпорын саясатын қолдану үшін.
Кеңес
Шифрлау кілтін айналдыру үшін кілт қоймаларының Жаңа нұсқасын пайдалануды немесе Айналдыру саясатын орнатуды ұсынамыз.
- Azure порталында жаңа кілт пен жаңа кәсіпорын саясатын жасаңыз. Қосымша ақпарат: Шифрлау кілтін жасау және рұқсат беру және Кәсіпорын саясатын жасау
- Жаңа кәсіпорын саясатына ескі кілтке рұқсат беріңіз.
- Жаңа кілт пен кәсіпорын саясаты жасалғаннан кейін Power Platform басқару орталығына кіріңіз.
- Шарлау тақтасында Қауіпсіздік таңдаңыз.
- Қауіпсіздік тамасында Параметрлер астынан Деректер және Құпиялықтаңдаңыз.
- Кәсіпорын саясаттары бетіне өту үшін Тұтынушы басқаратын шифрлау кілтін таңдаңыз.
- Саясаттары бар орта қойындысын таңдап, тұтынушы басқаратын кілттен жойғыңыз келетін ортаны табыңыз.
-
Барлық саясаттар қойындысын таңдап, 2-қадамда тексерілген ортаны таңдаңыз, содан кейін пәрмен жолағында Саясатты өңдеу пәрменін таңдаңыз.
- Пәрмендер жолағында Ортаны жою пәрменін таңдаңыз, жойғыңыз келетін ортаны таңдаңыз, содан кейін Жалғастыру таңдаңыз.
- Сақтау опциясын таңдаңыз.
- Кәсіпорын саясатындағы барлық орталар жойылғанша 2-10 қадамдарды қайталаңыз.
Маңызды
Деректерді шифрлауды Microsoft басқаратын кілтке қайтару үшін кәсіпорын саясатынан жойылған кезде орта өшіріледі. Кілтті жоймаңыз немесе өшірмеңіз, кілт қоймасын жоймаңыз немесе өшірмеңіз немесе кәсіпорын саясатының кілт қоймасына рұқсаттарын жоймаңыз. Жаңа кәсіпорын саясатын ескі кілт қоймасына беріңіз. Кілт пен кілт қоймасының рұқсаты дерекқорды қалпына келтіруді қолдау үшін қажет. 30 күннен кейін кәсіпорын саясатының рұқсаттарын жоюға және жоюға болады.
- Барлық орталар жойылғаннан кейін, Power Platform басқару орталығынан Кәсіпорын саясаттары бөліміне өтіңіз.
- Жаңа кәсіпорын саясатын таңдап, Саясатты өңдеу таңдаңыз.
- Орта қосу, қосқыңыз келетін орталарды таңдаңыз, содан кейін Жалғастыру таңдаңыз.
Маңызды
Жаңа кәсіпорын саясатына қосылғанда, орта өшіріледі.
Ортаның шифрлау кілтін жаңа кілт нұсқасымен айналдырыңыз
Жаңа кілт нұсқасын жасау арқылы ортаның шифрлау кілтін өзгертуге болады. Жаңа кілт нұсқасын жасаған кезде, жаңа кілт нұсқасы автоматты түрде қосылады. Барлық сақтау ресурстары жаңа кілт нұсқасын анықтайды және оны деректеріңізді шифрлау үшін қолдана бастайды.
Кілтті немесе кілт нұсқасын өзгерткен кезде, түбірлік шифрлау кілтінің қорғауы өзгереді, бірақ жадтағы деректер әрқашан кілтпен шифрланған күйде қалады. Деректеріңіздің қорғалуын қамтамасыз ету үшін сізден басқа әрекет қажет емес. Негізгі нұсқаны айналдыру өнімділікке әсер етпейді. Кілт нұсқасын айналдыруға байланысты тоқтау уақыты жоқ. Барлық ресурс провайдерлеріне жаңа кілт нұсқасын фондық режимде қолдану үшін 24 сағат кетуі мүмкін. Алдыңғы кілт нұсқасы өшірілмеуі керек себебі бұл қызмет оны қайта шифрлау және дерекқорды қалпына келтіруді қолдау үшін пайдалануы үшін қажет.
Жаңа кілт нұсқасын жасау арқылы шифрлау кілтін айналдыру үшін келесі қадамдарды пайдаланыңыз.
- Azure порталына кіріңіз>Key Vaults және жаңа кілт нұсқасын жасағыңыз келетін кілт қоймасын табыңыз.
- Кілттер тармағына өтіңіз.
- Ағымдағы, қосылған кілтті таңдаңыз.
- + Жаңа нұсқа таңдаңыз.
- Қосылған параметрінің әдепкі мәні Иә, бұл жаңа кілт нұсқасы жасалған кезде автоматты түрде қосылатынын білдіреді.
- Жасау пәрменін таңдаңыз.
Кеңес
Кілтті айналдыру саясатына сәйкес болу үшін шифрлау кілтін Айналдыру саясаты арқылы бұруға болады. Қазір бұру пәрменін шақыру арқылы айналдыру саясатын конфигурациялауға немесе сұраныс бойынша айналдыруға болады.
Маңызды
Жаңа кілт нұсқасы фондық режимде автоматты түрде бұрылады және Power Platform әкімші талап етпейді. Дерекқорды қалпына келтіруді қолдау үшін алдыңғы кілт нұсқасы кемінде 28 күн ішінде өшірілмеуі немесе жойылмауы маңызды. Алдыңғы кілт нұсқасын тым ерте өшіру немесе жою ортаңызды желіден тыс күйге түсіруі мүмкін.
Шифрланған орталар тізімін қараңыз
- Power Platform басқару орталығынакіріңіз.
- Шарлау тақтасында Қауіпсіздік таңдаңыз.
- Қауіпсіздік тамасында Параметрлер астынан Деректер және Құпиялықтаңдаңыз.
- Кәсіпорын саясаттары бетіне өту үшін Тұтынушы басқаратын шифрлау кілтін таңдаңыз.
- Кәсіпорын саясаттары бетінде Саясаттары бар орталар қойындысын таңдаңыз. Кәсіпорын саясаттарына қосылған орталар тізімі көрсетіледі.
Ескерім
Қоршаған орта күйі немесе Шифрлау күйіСәтсіз күйін көрсететін жағдайлар болуы мүмкін. Бұл жағдай болғанда, Add environment операциясын қайта іске қосып көруге немесе Microsoft Support сұраныс жіберуге болады.
Орта дерекқорының операциялары
Тұтынушының жалға алушысында Microsoft басқаратын кілт арқылы шифрланған орталар және тұтынушы басқаратын кілтпен шифрланған орталар болуы мүмкін. Деректердің тұтастығын және деректердің қорғалуын сақтау үшін, орта дерекқорының операцияларын басқару кезінде келесі басқару элементтері қолжетімді болады.
Қалпына келтіру Қайта жазылатын орта (ортаға қалпына келтірілген) сақтық көшірме алынған ортамен немесе сол тұтынушы басқаратын кілтпен шифрланған басқа ортамен шектелген.
-
Қайта жазуға арналған орта (ортаға көшірілген) сол тұтынушы басқаратын кілтпен шифрланған басқа ортамен шектелген.
Ескерім
Тұтынушы басқаратын ортада қолдау мәселесін шешу үшін Қолдау тексеру ортасы жасалған болса, Көшіру ортасы әрекеті орындалмас бұрын Қолдау тексеру ортасының шифрлау кілті тұтынушы басқаратын кілтке өзгертілуі керек.
Қалпына келтіру Ортаның шифрланған деректері, соның ішінде сақтық көшірмелер де жойылады. Ортаны қалпына келтіргеннен кейін ортаны шифрлау Microsoft басқаратын кілтке қайта оралады.