Zdieľať cez


Prineste si vlastný trezor kľúčov Azure (verzia Preview)

[Tento článok je predbežnou dokumentáciou a môže sa zmeniť.]

Poznámka

Azure Active Directory sa teraz nazýva Microsoft Entra. Uč sa viac

Prepojenie vyhradeného Azure Key Vault s Dynamics 365 Customer Insights - Data prostredím pomáha organizáciám splniť požiadavky na súlad.

Nastavte vyhradený trezor kľúčov na vytváranie a používanie tajných kľúčov v hraniciach dodržiavania pravidiel organizácie.

Požiadavky

Odporúčania

  1. Prejdite na Nastavenia>Povolenia a potom vyberte kartu Key Vault .
  2. Na dlaždici Key Vault vyberte Nastavenie.
  3. Vyberte Odber.
  4. Vyberte trezor kľúčov z rozbaľovacieho zoznamu Valent kľúčov . Ak je k dispozícii príliš veľa trezorov kľúčov, výberom skupiny prostriedkov obmedzte výsledky vyhľadávania.
  5. Prečítajte si Ochrana osobných údajov a dodržiavanie pravidiel a vyberte možnosť Súhlasím.
  6. Vyberte položku Uložiť.

Dlaždica Vault kľúčov zobrazuje prepojený názov trezoru kľúčov, predplatné a skupinu prostriedkov. Je pripravený na použitie v nastavení pripojenia. Podrobnosti o tom, ktoré povolenia v trezore kľúčov sú udelené systému, nájdete v časti Povolenia udelené v trezore kľúčov.

Použitie trezora kľúčov v nastavení pripojenia

Pri nastavovaní pripojení k podporovaným systémom tretích strán použite tajné kľúče z prepojeného Key Vault na konfiguráciu spojenia.

  1. Prejdite na Nastavenia>Pripojenia.

  2. Vyberte Pridať pripojenie.

  3. Pre podporované typy pripojenia je k dispozícii prepínač Použiť trezor kľúčov , ak ste prepojili trezor kľúčov.

  4. Namiesto manuálneho zadávania tajného kľúča vyberte tajný názov, ktorý ukazuje na tajnú hodnotu v trezore kľúčov.

    Tabla pripojenia s pripojením SFTP, ktoré používa tajný kľúč trezoru kľúčov.

  5. Vyberte Uložiť na vytvorenie spojenia.

Podporované typy pripojení

Podporované sú nasledujúce exportné pripojenia:

Povolenia udelené v trezore kľúčov

Nasledujúce povolenia sú udelené Customer Insights - Data v prepojenom trezore kľúčov, ak sú buď Pravidlá prístupu k trezoru kľúčov alebo založené na rolách Azure riadenie prístupu je povolené.

Zásady prístupu ku Key Vault

Zadať Povolenia
Kláves Získať kľúče, Získať kľúč
Tajný kód Získajte tajomstvá, Získajte tajomstvo
Certifikát Získajte certifikáty, Získajte certifikát

Predchádzajúce hodnoty sú minimum na zobrazenie a čítanie počas vykonávania.

Riadenie prístupu na základe rolí Azure

Pre sa pridajú roly používateľa Čítačka kľúča a tajomstvá trezora kľúčov Customer Insights - Data.

Najčastejšie otázky

Môže Customer Insights - Data zapisovať alebo prepisovať tajomstvá do trezoru kľúčov?

Nie. Udelené sú iba povolenia na čítanie a zoznamy uvedené v časti udelené povolenia . Systém nemôže pridávať, odstraňovať ani prepisovať tajomstvá v trezore kľúčov. To je tiež dôvod, prečo nemôžete zadať poverenia, keď pripojenie používa Key Vault.

Môžem zmeniť pripojenie z použitia tajomstiev Key Vault na predvolené overenie?

Nie. Po nakonfigurovaní pomocou tajomstva z prepojeného trezora kľúčov sa nemôžete vrátiť späť na predvolené pripojenie. Vytvorte samostatné pripojenie a pôvodné odstráňte, ak ho už nepotrebujete.

Ako môžem zrušiť prístup k trezoru kľúčov pre Customer Insights - Data?

Ak je povolená Pravidlá prístupu Key Vault alebo Azure riadenie prístupu na základe roly , odstráňte povolenia pre službu riaditeľ 0bfc4568-a4ba-4c58-bd3e-5d3e76bd7fff s názvom Dynamics 365 AI for Customer Insights. Všetky pripojenia, ktoré používajú trezor kľúčov, prestanú fungovať.

Tajomstvo, ktoré sa používa v spojení, bolo odstránené z trezora kľúčov. Čo mám robiť?

Upozornenie sa zobrazí v Customer Insights - Data keď nakonfigurovaný tajný kľúč z trezoru kľúčov už nie je prístupný. Povoľte soft-delete v trezore kľúčov, aby sa obnovili tajomstvá, ak boli omylom odstránené.

Pripojenie nefunguje, ale moje tajomstvo je v trezore kľúčov. Čo môže byť príčinou?

V Customer Insights - Data sa zobrazí upozornenie, keď nemôže získať prístup k trezoru kľúčov. Príčinou môže byť:

  • Povolenia pre principál služby boli odstránené. Je potrebné ich obnoviť ručne.

  • Brána firewall v trezore kľúčov je povolená. Firewall musí byť vypnutý, aby bol trezor kľúčov opäť prístupný pre systém.