Solucionar problemas de criptografia de dados com sua própria chave
Artigo
Este artigo fornece uma lista de problemas que podem impedir que o Microsoft Defender para Aplicativos de Nuvem acesse a chave do Azure Key Vault usada para criptografar dados inativos coletados.
Importante
Se houver um problema ao acessar a chave do Azure Key Vault, o Defender para Aplicativos de Nuvem não criptografará os dados e o locatário será bloqueado dentro de uma hora. Quando o locatário estiver bloqueado, todo o acesso a ele será bloqueado até que a causa seja resolvida. Assim que a chave estiver acessível novamente, o acesso completo ao locatário será restaurado.
Solução de problemas
A tabela a seguir lista os possíveis cenários que podem causar falhas na criptografia de dados e as ações que podem ser tomadas para resolvê-los.
Cenário
Ações
Permissões do Key Vault ou de chave ausentes
No Key Vault selecionado, em política de acesso, verifique se as permissões de chave a seguir estão selecionadas. Em Operações de gerenciamento de chaves - Lista Em Operações de criptografia - Encapsular chave - Desencapsular chave
Para a chave selecionada, verifique se está usando uma criptografia RSA e se as operações a seguir são permitidas. - Encapsular chave - Desencapsular chave
Firewall do Azure Key Vault bloqueando o acesso à chave
No Key Vault selecionado, verifique se o firewall está configurado com os seguintes endereços IP: - 13.66.200.132 - 23.100.71.251 - 40.78.82.214 - 51.105.4.145 - 52.166.166.111
A chave de criptografia não está habilitada
Nas configurações da chave selecionada, verifique se a chave está habilitada.
A chave de criptografia não está ativa
Nas configurações da chave selecionada, verifique se a data e a hora de ativação são anteriores à data e hora atuais.
Chave de criptografia expirada
Nas configurações da chave selecionada, verifique se não passou da data e hora de expiração.
Chave de criptografia não encontrada ou excluída
Verifique se a chave selecionada existe no Key Vault. Se a chave foi excluída, recupere-a e habilite-a novamente. Se a chave foi movida para outro Key Vault, mova-a de volta para o Key Vault selecionado.
Se você tiver algum problema, estamos aqui para ajudar. Para obter ajuda ou suporte para o problema do seu produto, abra um tíquete de suporte.