# KeyVault

Cloud-Anwendungen und -Dienste verwenden kryptografische Schlüssel und Geheimnisse, um Informationen zu schützen. Azure Key Vault schützt diese Schlüssel und Geheimnisse. Wenn Sie Key Vault verwenden, können Sie Authentifizierungsschlüssel, Speicherkontoschlüssel, Datenverschlüsselungsschlüssel, .pfx-Dateien und Kennwörter mithilfe von Schlüsseln verschlüsseln, die durch Hardware-Sicherheitsmodule geschützt sind.

## KeyVault erstellen

Die folgende Tabelle zeigt die Schritte für die Erstellung von Azure KeyVault und die Konfiguration der Zugriffsrichtlinie für RealmJoin LAPS:

| Aufgabe                                                                                                                                                                                                                                                                                                                                                                     | Bild                                                                                                                                                                                                                                                                                       |
| --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| 1. Öffnen Sie [Azure Portal](https://portal.azure.com)                                                                                                                                                                                                                                                                                                                      |                                                                                                                                                                                                                                                                                            |
| 2. Beginnen Sie mit **Ressource erstellen**                                                                                                                                                                                                                                                                                                                                 | ![](https://2298793958-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MkrcM7cKOpXKri1kVrh%2Fuploads%2FIXKOOIliqE3Kxs5cd1N5%2Fimage.png?alt=media\&token=608b2c0e-6df6-4f43-9dcf-ddb1b8954eba)                                                                        |
| 3. Geben Sie ein **Key Vault** in das Suchfeld                                                                                                                                                                                                                                                                                                                              | ![](https://2298793958-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MkrcM7cKOpXKri1kVrh%2Fuploads%2FaCVEJXsrIA0QXik9U52T%2Fimage.png?alt=media\&token=0cd2bac4-e17d-4d5f-9612-4e074782c8c5)                                                                        |
| 4. Klicken Sie auf der Detailseite auf **Erstellen**                                                                                                                                                                                                                                                                                                                        |                                                                                                                                                                                                                                                                                            |
| <p>5. Füllen Sie die erforderlichen Felder auf der Registerkarte „Basis“ aus.<br><br>Bitte stellen Sie sicher, dass Sie für die KeyVault-URL ein eindeutiges Namensschema verwenden.<br><br>Zum Beispiel: <em>rj-\[tenant]-\[service]</em> </p><p>Hinweis: Dies ist ein DNS-Name, also global eindeutig <br><br>Drücken Sie <strong>Weiter</strong>.</p>                    | ![](https://2298793958-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MkrcM7cKOpXKri1kVrh%2Fuploads%2FlZ1NGF0QA2tudFFLarFX%2Fimage.png?alt=media\&token=5fb9a2ed-e492-4840-bbca-157568b5901c)                                                                        |
| <p>6. Zugriffskonfiguration<br><br>Bitte wählen Sie <strong>„Vault access policy“</strong> für das Berechtigungsmodell aus.</p>                                                                                                                                                                                                                                             | <div><figure><img src="https://2298793958-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MkrcM7cKOpXKri1kVrh%2Fuploads%2F3Uw8zlepxTFlZ1IMVaL8%2Fimage.png?alt=media&#x26;token=4313ba65-f0b5-4658-a9b1-9b5e16d55209" alt=""><figcaption></figcaption></figure></div> |
| <p>7. Erstellen Sie eine Zugriffsrichtlinie für RealmJoin<br><br>Drücken Sie <em><strong>Erstellen</strong></em> und wählen Sie <strong>„Key, Secret & Certificate Management“</strong> als Vorlage.<br><br>Zusätzlich hinzufügen <em><strong>„Alle auswählen“</strong></em> für <strong>kryptografische Vorgänge.</strong><br><br>Drücken Sie <strong>Weiter</strong>.</p> | <div><figure><img src="https://2298793958-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MkrcM7cKOpXKri1kVrh%2Fuploads%2Fr5bOENNN6X97UeR9GKPf%2Fimage.png?alt=media&#x26;token=72df2f9e-432d-4860-87e9-81b3ad52b96e" alt=""><figcaption></figcaption></figure></div> |
| <p>8. Fügen Sie „RealmJoin“ als Principal hinzu <br><br>Drücken Sie <strong>Weiter</strong>.</p>                                                                                                                                                                                                                                                                            |                                                                                                                                                                                                                                                                                            |
| 9. Klicken Sie auf **Erstellen**                                                                                                                                                                                                                                                                                                                                            |                                                                                                                                                                                                                                                                                            |
| 10. Überprüfen Sie Ihre Einstellungen und Konfigurationen und klicken Sie auf **Überprüfen + erstellen**                                                                                                                                                                                                                                                                    |                                                                                                                                                                                                                                                                                            |
| 11. Warten Sie auf die erfolgreiche Bereitstellung                                                                                                                                                                                                                                                                                                                          |                                                                                                                                                                                                                                                                                            |
| 12. Klicken Sie auf **Zur Ressource wechseln**                                                                                                                                                                                                                                                                                                                              |                                                                                                                                                                                                                                                                                            |
| 13. Gehen Sie schließlich zu **Übersicht** und teilen Sie den **DNS-Namen** mit dem [RealmJoin Support](mailto:support@realmjoin.com)                                                                                                                                                                                                                                       | ![](https://2298793958-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MkrcM7cKOpXKri1kVrh%2Fuploads%2FbZ6vZZXjMNHfwlumh8HQ%2Fimage.png?alt=media\&token=00c4b87a-63c7-4019-bc20-4fcf2316e46a)                                                                        |

## KeyVault-Speicherung von Geheimnissen

RealmJoin wird das Geheimnis nicht in einem proprietären Speicher ablegen, sondern stattdessen ein **Azure KeyVault Secret** erstellen, um es auf sichere und auditierbare Weise zu speichern. Die KeyVault-API ist hier dokumentiert:

<https://docs.microsoft.com/en-us/rest/api/keyvault/secrets/set-secret/set-secret>

Der Eintrag in KeyVault wird mit der Azure-Geräte-ID als Schlüssel und der unverfälschten GUID als Geheimniswert hinzugefügt. Siehe das folgende Beispiel:

![](https://2298793958-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MkrcM7cKOpXKri1kVrh%2Fuploads%2FcCIa696ogL29y9hJ9F1r%2Fimage.png?alt=media\&token=81ee6a2e-368a-4590-aaba-e3c64f6e25b7)

![](https://2298793958-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MkrcM7cKOpXKri1kVrh%2Fuploads%2FdDif4wpuLTvhjkLSTbae%2Fimage.png?alt=media\&token=51e97aca-983d-4498-aeaa-c3e53fc03e8a)
