暗号化プロファイルの作成
暗号化プロファイルを作成するには、リボン上の 作成 をクリックします。 「準備」が完了していることを確認してから、 「暗号化プロファイルの作成」 ページで以下の設定を構成します。
注: Azure のキー・ボルト内のカスタム暗号化プロファイルの鍵は、適切に管理・保護してください。 もし鍵が紛失した場合、暗号化されたデータは復元できなくなります。
- プロファイル名 -暗号化プロファイルの名前を入力します。
- 説明 -オプションで説明を入力します。
- 鍵 ID -鍵ボールトの鍵 ID を入力します。 有効なバージョンが鍵 ID に含まれていることを確認してください。 例: https://{vault-name}.vault.azure.net/keys/{key-name}/{key-version}。
- クライアント ID -鍵ボールト用に準備したアプリケーションのアプリケーション ID を入力します。
- クライアント秘密鍵 -上記のアプリケーションのアプリケーション・キーを入力します。
- 有効期限 -クライアント・シークレットの有効期限が切れると、暗号化プロファイルは引き続き機能できないため、 「鍵ボールトのクライアント・シークレット有効期限のリマインダーを追加する」を選択できます。 Microsoft Azureでクライアント・シークレットの有効期限にチェック・マークを付けた後、追加する必要があるカレンダー (
) ボタン・アイコンをクリックし、日付を選択します。 - 有効期限の 15 日前に以下の受信者に E メール通知を送信する -クライアントのシークレット有効期限より前に通知を受信する場合は、このチェック・ボックスを選択し、ドロップダウン・リストから E メール受信者リストを選択します。
- 保存 をクリックして構成を保存するか、 取り消し をクリックして構成を保存せずに 暗号化管理 ページに戻ります。