For the complete documentation index, see llms.txt. This page is also available as Markdown.

Key Vault

Erstellen Sie einen Azure Key Vault und eine Zugriffsrichtlinie, um die von RealmJoin LAPS generierten lokalen Kontopasswörter sicher zu speichern.

Cloud-Anwendungen und -Dienste verwenden kryptografische Schlüssel und Geheimnisse, um Informationen sicher zu halten. Azure Key Vault schützt diese Schlüssel und Geheimnisse. Wenn Sie Key Vault verwenden, können Sie Authentifizierungsschlüssel, Storage Account-Schlüssel, Datenverschlüsselungsschlüssel, .pfx-Dateien und Kennwörter mit Schlüsseln verschlüsseln, die durch Hardware-Sicherheitsmodule geschützt sind.

KeyVault erstellen

Die folgende Tabelle zeigt die Schritte zur Erstellung von Azure KeyVault und zur Konfiguration der Zugriffsrichtlinie für RealmJoin LAPS:

Aufgabe
Bild

1. Öffnen Sie Azure Portal

2. Beginnen Sie mit Eine Ressource erstellen

3. Geben Sie ein Key Vault in das Suchfeld

4. Klicken Sie auf der Detailseite auf Erstellen

5. Füllen Sie auf der Registerkarte „Grundlagen“ die erforderlichen Felder aus. Bitte stellen Sie sicher, dass Sie ein eindeutiges Benennungsschema für die KeyVault-URL verwenden. Zum Beispiel: rj-[tenant]-[service]

Hinweis: Dies ist ein DNS-Name, daher weltweit eindeutig Drücken Sie Weiter.

6. Zugriffskonfiguration Bitte wählen Sie „Vault-Zugriffsrichtlinie“ für das Berechtigungsmodell.

7. Erstellen Sie eine Zugriffsrichtlinie für RealmJoin Drücken Sie Erstellen und wählen Sie „Schlüssel-, Geheimnis- und Zertifikatsverwaltung“ als Vorlage. Fügen Sie zusätzlich „Alle auswählen“ für Kryptografische Operationen. Drücken Sie Weiter.

8. Fügen Sie „RealmJoin“ als Prinzipal hinzu Drücken Sie Weiter.

9. Klicken Sie auf Erstellen

10. Überprüfen Sie Ihre Einstellungen und Konfigurationen und klicken Sie auf Überprüfen und erstellen

11. Warten Sie auf die erfolgreiche Bereitstellung

12. Klicken Sie auf Zur Ressource gehen

13. Gehen Sie schließlich zu Übersicht und teilen Sie den DNS-Namen mit dem RealmJoin Support

KeyVault-Speicherung von Geheimnissen

RealmJoin speichert das Geheimnis nicht in einem proprietären Speicher, sondern erstellt stattdessen ein Azure KeyVault-Geheimnis um es auf sichere und nachvollziehbare Weise zu speichern. Die KeyVault-API ist hier dokumentiert:

Der Eintrag in KeyVault wird mit der Azure-Geräte-ID als Schlüssel und der reinen GUID als Geheimniswert hinzugefügt. Sehen Sie sich das folgende Beispiel an:

Zuletzt aktualisiert

War das hilfreich?