Azure RBAC (Rollenbasierte Zugriffskontrolle)
Führen Sie die folgenden Schritte aus, um einen Schlüsseltresor zu erstellen:
- Öffnen Sie das Microsoft Azure Portal.
- Suchen Sie nach Schlüsseltresoren und klicken Sie dann auf das Ergebnis, um die Seite Schlüsseltresore aufzurufen.
- Klicken Sie auf Erstellen. Die Seite Schlüsseltresor erstellen wird angezeigt.
- Geben Sie auf der Registerkarte Grundlagen die grundlegenden Informationen für den Schlüsseltresor ein, und klicken Sie dann auf die Registerkarte Zugriffskonfiguration.
- Wählen Sie im Abschnitt Berechtigungsmodell die Option Azure rollenbasierte Zugriffskontrolle (empfohlen).
- Klicken Sie auf die Registerkarte " Netzwerk".
- Wählen Sie Öffentlichen Zugang aktivieren, damit alle Netzwerke eine Verbindung zu diesem Schlüsseltresor herstellen können.Hinweis: Wenn Sie nur IBM® Storage Protect for Cloud und den von Ihnen verwendeten IBM Cloud-Diensten erlauben, sich mit diesem Schlüsseltresor zu verbinden, können Sie die Firewall-Einstellungen des Schlüsseltresors nach der Bereitstellung des Schlüsseltresors bearbeiten.
- Klicken Sie auf die Registerkarte Tags, und fügen Sie Tags hinzu, um Ihren Schlüsseltresor zu kategorisieren.
- Klicken Sie auf Überprüfen + Erstellen, um zunächst alle Ihre Konfigurationen zu überprüfen, und klicken Sie dann unten auf Erstellen, um den Schlüsseltresor zu erstellen.Hinweis: Wenn Sie vor der Erstellung des Schlüsseltresors einige Einstellungen ändern müssen, können Sie auf die Schaltfläche Zurück klicken, um die vorherigen Einstellungen zu ändern.
Nachdem der Schlüsseltresor erstellt wurde, führen Sie die folgenden Schritte aus, um die Rolle zuzuweisen:
- Öffnen Sie das Microsoft Azure Portal und navigieren Sie zur Ressource „Schlüsseltresore”.
- Klicken Sie im Menü des Key Vault auf Zugriffskontrolle (IAM).
- Klicken Sie auf Hinzufügen und wählen Sie Rollenzuweisung hinzufügen.
- Wählen Sie in der Liste Rolle die Option Key Vault Crypto User.
- Gehen Sie auf die Registerkarte Mitglieder.
- Wählen Sie im Abschnitt Zugriff zuweisen zu Benutzer, Gruppe oder Dienstprinzipal.
- Klicken Sie auf Mitglieder auswählen.
- Suchen Sie nach Ihrer Anwendung und wählen Sie sie aus.
- Klicken Sie auf ' Überprüfung '+ 'zuweisen, um die Rollenzuweisung abzuschließen.