Dela via


Lagra autentiseringsuppgifter för tjänstens huvudnamn i Azure Stack Hub Key Vault

Utveckling av appar på Azure Stack Hub kräver vanligtvis att du skapar ett huvudnamn för tjänsten och använder dessa autentiseringsuppgifter för att autentisera innan du distribuerar. Ibland förlorar du dock de lagrade autentiseringsuppgifterna för tjänstens huvudnamn. I den här artikeln beskrivs hur du skapar ett huvudnamn för tjänsten och lagrar värdena i Azure Key Vault för senare hämtning.

Mer information om Key Vault finns i Introduktion till Key Vault i Azure Stack Hub.

Förutsättningar

  • En prenumeration på ett erbjudande som innehåller Azure Key Vault-tjänsten.
  • PowerShell har installerats och konfigurerats för användning med Azure Stack Hub.

Key Vault i Azure Stack Hub

Key Vault i Azure Stack Hub hjälper till att skydda kryptografiska nycklar och hemligheter som molnappar och tjänster använder. Med hjälp av Key Vault kan du kryptera nycklar och hemligheter.

Följ dessa steg för att skapa ett nyckelvalv:

  1. Logga in på Azure Stack Hub-portalen.

  2. På instrumentpanelen väljer du + Skapa en resurs, sedan Säkerhet + identitet och sedan Key Vault.

    Skapa nyckelvalv

  3. I fönstret Skapa Key Vault tilldelar du ett namn för valvet. Valvnamn får bara innehålla alfanumeriska tecken och bindestreck (-). De bör inte börja med ett tal.

  4. Välj en prenumeration i listan med tillgängliga prenumerationer.

  5. Välj en befintlig resursgrupp eller skapa en ny.

  6. Välj prisnivå.

  7. Välj en av de befintliga åtkomstprinciperna eller skapa en ny. Med en åtkomstprincip kan du bevilja behörigheter för en användare, ett program eller en säkerhetsgrupp för att utföra åtgärder med det här valvet.

  8. Du kan också välja en princip för avancerad åtkomst för att aktivera åtkomst till funktioner.

  9. När du har konfigurerat inställningarna väljer du OK och sedan Skapa. Distributionen av nyckelvalvet börjar.

Skapa ett huvudnamn för tjänsten

  1. Logga in på ditt Azure-konto via Azure Portal.

  2. Välj Microsoft Entra-ID och sedan Appregistreringar och sedan Lägg till.

  3. Ange ett namn och en webbadress för appen. Välj antingen Webbapp/API eller Internt för den typ av app som du vill skapa. När du har angett värdena väljer du Skapa.

  4. Välj Active Directory och sedan Appregistreringar och välj ditt program.

  5. Kopiera program-ID :t och lagra det i din appkod. Exempelapparna använder klient-ID när de refererar till program-ID:t.

  6. Välj Nycklar om du vill generera en autentiseringsnyckel.

  7. Ange en beskrivning och varaktighet för nyckeln.

  8. Välj Spara.

  9. Kopiera nyckeln som blir tillgänglig efter att du klickat på Spara.

Lagra tjänstens huvudnamn i Key Vault

  1. Logga in på användarportalen för Azure Stack Hub, välj sedan det nyckelvalv som du skapade tidigare och välj sedan panelen Hemlighet .

  2. I fönstret Hemlighet väljer du Generera/importera.

  3. I fönstret Skapa en hemlighet väljer du Manuellt i listan med alternativ. Om du har skapat tjänstens huvudnamn med hjälp av certifikat väljer du certifikaten i listrutan och laddar sedan upp filen.

  4. Ange det program-ID som kopierades från tjänstens huvudnamn som namn på nyckeln. Nyckelnamnet får bara innehålla alfanumeriska tecken och bindestreck (-).

  5. Klistra in värdet för nyckeln från tjänstens huvudnamn på fliken Värde .

  6. Välj Tjänstens huvudnamn som Innehållstyp.

  7. Ange värden för aktiveringsdatum och förfallodatum för din nyckel.

  8. Välj Skapa för att starta distributionen.

När hemligheten har skapats lagras informationen om tjänstens huvudnamn där. Du kan välja den när som helst under Hemligheter och visa eller ändra dess egenskaper. Avsnittet Egenskaper innehåller den hemliga identifieraren, som är en URI (Uniform Resource Identifier) som externa appar använder för att få åtkomst till den här hemligheten.

Nästa steg