Solucionar problemas de criptografia de dados com sua própria chave

Este artigo fornece uma lista de problemas que podem impedir que o Microsoft Defender para Aplicativos de Nuvem acesse a chave do Azure Key Vault usada para criptografar dados inativos coletados.

Importante

Se houver um problema ao acessar a chave do Azure Key Vault, o Defender para Aplicativos de Nuvem não criptografará os dados e o locatário será bloqueado dentro de uma hora. Quando o locatário estiver bloqueado, todo o acesso a ele será bloqueado até que a causa seja resolvida. Assim que a chave estiver acessível novamente, o acesso completo ao locatário será restaurado.

Solução de problemas

A tabela a seguir lista os possíveis cenários que podem causar falhas na criptografia de dados e as ações que podem ser tomadas para resolvê-los.

Cenário Ações
Permissões do Key Vault ou de chave ausentes No Key Vault selecionado, em política de acesso, verifique se as permissões de chave a seguir estão selecionadas.
Em Operações de gerenciamento de chaves
- Lista
Em Operações de criptografia
- Encapsular chave
- Desencapsular chave

Para a chave selecionada, verifique se está usando uma criptografia RSA e se as operações a seguir são permitidas.
- Encapsular chave
- Desencapsular chave
Firewall do Azure Key Vault bloqueando o acesso à chave No Key Vault selecionado, verifique se o firewall está configurado com os seguintes endereços IP:
- 13.66.200.132
- 23.100.71.251
- 40.78.82.214
- 51.105.4.145
- 52.166.166.111
A chave de criptografia não está habilitada Nas configurações da chave selecionada, verifique se a chave está habilitada.
Screenshot showing key enable option.
A chave de criptografia não está ativa Nas configurações da chave selecionada, verifique se a data e a hora de ativação são anteriores à data e hora atuais.
Screenshot showing key activation date.
Chave de criptografia expirada Nas configurações da chave selecionada, verifique se não passou da data e hora de expiração.
Screenshot showing key expiration date.
Chave de criptografia não encontrada ou excluída Verifique se a chave selecionada existe no Key Vault. Se a chave foi excluída, recupere-a e habilite-a novamente. Se a chave foi movida para outro Key Vault, mova-a de volta para o Key Vault selecionado.

Se você tiver algum problema, estamos aqui para ajudar. Para obter ajuda ou suporte para o problema do seu produto, abra um tíquete de suporte.

Próximas etapas