Tilldela en Key Vault-åtkomstprincip (äldre)

En Key Vault-åtkomstprincip avgör om ett visst säkerhetsobjekt, nämligen en användare, ett program eller en användargrupp, kan utföra olika åtgärder på Key Vault-hemligheter, nycklar och certifikat. Du kan tilldela åtkomstprinciper med hjälp av Azure-portalen, Azure CLI eller Azure PowerShell.

Key Vault har stöd för upp till 1024 åtkomstprincipposter där varje post kan ha en specifik uppsättning behörigheter för ett visst säkerhetsobjekt. På grund av den här begränsningen rekommenderar vi att du tilldelar åtkomstprinciper till grupper av användare, där det är möjligt, i stället för enskilda användare. Med hjälp av grupper blir det mycket enklare att hantera behörigheter för flera personer i organisationen. Mer information finns i Hantera app- och resursåtkomst med hjälp av Microsoft Entra-grupper

Tilldela en åtkomstprincip

  1. Gå till Key Vault-resursen i Azure-portalen.

  2. Välj Åtkomstprinciper och välj sedan Skapa:

    Select Access policies, selecting Add role assignment

  3. Välj de behörigheter du vill ha under Nyckelbehörigheter, Hemliga behörigheter och Certifikatbehörigheter.

    Specifying access policy permissions

  4. Under fönstret Principal selection (Huvudnamn ) anger du namnet på användaren, appen eller tjänstens huvudnamn i sökfältet och väljer lämpligt resultat.

    Selecting the security principal for the access policy

    Om du använder en hanterad identitet för appen söker du efter och väljer namnet på själva appen. (Mer information om säkerhetsobjekt finns i Key Vault-autentisering.

  5. Granska ändringarna av åtkomstprincipen och välj Skapa för att spara åtkomstprincipen.

    Adding the access policy with the security principal assigned

  6. På sidan Åtkomstprinciper kontrollerar du att din åtkomstprincip visas.

    Saving the access policy changes

Nästa steg