Tilldela en Key Vault-åtkomstprincip (äldre)

Viktigt!

När du använder behörighetsmodellen Åtkomstprincip kan en användare med Contributor, Key Vault Contributoreller någon annan roll som innehåller Microsoft.KeyVault/vaults/write behörigheter för nyckelvalvshanteringsplanet bevilja sig själva åtkomst till dataplanet genom att ange en åtkomstprincip för Key Vault. För att förhindra obehörig åtkomst och hantering av dina nyckelvalv, nycklar, hemligheter och certifikat är det viktigt att begränsa deltagarrollens åtkomst till nyckelvalv under behörighetsmodellen Åtkomstprincip. För att minska den här risken rekommenderar vi att du använder behörighetsmodellen rollbaserad åtkomstkontroll (RBAC), som begränsar behörighetshanteringen till rollerna "Ägare" och "Administratör för användaråtkomst", vilket ger en tydlig uppdelning mellan säkerhetsåtgärder och administrativa uppgifter. Mer information finns i Key Vault RBAC-guiden och Vad är Azure RBAC?

En Key Vault-åtkomstprincip avgör om ett visst säkerhetsobjekt, nämligen en användare, ett program eller en användargrupp, kan utföra olika åtgärder på Key Vault-hemligheter, nycklar och certifikat. Du kan tilldela åtkomstprinciper med hjälp av Azure Portal, Azure CLI eller Azure PowerShell.

Key Vault har stöd för upp till 1024 åtkomstprincipposter där varje post kan ha en specifik uppsättning behörigheter för ett visst säkerhetsobjekt. På grund av den här begränsningen rekommenderar vi att du tilldelar åtkomstprinciper till grupper av användare, där det är möjligt, i stället för enskilda användare. Med hjälp av grupper blir det mycket enklare att hantera behörigheter för flera personer i organisationen. Mer information finns i Hantera app- och resursåtkomst med hjälp av Microsoft Entra-grupper.

Tilldela en åtkomstprincip

  1. I Azure Portal navigerar du till Key Vault-resursen.

  2. Välj Åtkomstprinciper och välj sedan Skapa:

    Välj Åtkomstprinciper och välj Lägg till rolltilldelning

  3. Välj de behörigheter du vill ha under Nyckelbehörigheter, Hemliga behörigheter och Certifikatbehörigheter.

    Ange behörigheter för åtkomstprincip

  4. Under fönstret Principal selection (Huvudnamn ) anger du namnet på användaren, appen eller tjänstens huvudnamn i sökfältet och väljer lämpligt resultat.

    Välja säkerhetsobjektet för åtkomstprincipen

    Om du använder en hanterad identitet för appen söker du efter och väljer namnet på själva appen. (Mer information om säkerhetsobjekt finns i Key Vault-autentisering.

  5. Granska ändringarna av åtkomstprincipen och välj Skapa för att spara åtkomstprincipen.

    Lägga till åtkomstprincipen med det tilldelade säkerhetsobjektet

  6. På sidan Åtkomstprinciper kontrollerar du att din åtkomstprincip visas.

    Spara ändringar i åtkomstprincipen

Nästa steg