KeyVault
Azure Key Vault とアクセス ポリシーを作成して、RealmJoin LAPS によって生成されたローカル アカウントのパスワードを安全に保存します。
最終更新
役に立ちましたか?
Azure Key Vault とアクセス ポリシーを作成して、RealmJoin LAPS によって生成されたローカル アカウントのパスワードを安全に保存します。
クラウド アプリケーションとサービスは、情報を安全に保つために暗号化キーとシークレットを使用します。Azure Key Vault はこれらのキーとシークレットを保護します。Key Vault を使用すると、ハードウェア セキュリティ モジュールで保護されたキーを使って、認証キー、Storage Account キー、データ暗号化キー、.pfx ファイル、パスワードを暗号化できます。
次の表は、Azure Key Vault の作成と RealmJoin LAPS 用のアクセス ポリシーの構成手順を示しています:
1. 開く Azure Portal
2. まずは リソースを作成

3. 次を入力 Key Vault を検索フィールドに

4. 詳細ページで次をクリック 作成
5. [基本] タブで必要なフィールドを入力してください。 Key Vault URL には、他と重複しない命名規則を使用してください。 例: rj-[tenant]-[service]
注意: これは DNS 名なので、グローバルで一意である必要があります 次を押してください 次へ.

6. アクセス構成 次を選択してください "Vault access policy" を権限モデルとして。

7. RealmJoin 用のアクセス ポリシーを作成します 次を押してください 作成 そして次を選択し "キー、シークレット、および証明書の管理" をテンプレートとして。 さらに追加で "すべて選択" を 暗号化操作。 次を押してください 次へ.

8. "RealmJoin" をプリンシパルとして追加します 次を押してください 次へ.
9. 次をクリック 作成
10. 設定と構成を確認して、次をクリック 確認 + 作成
11. デプロイが成功するまで待ちます
12. 次をクリック リソースに移動
13. 最後に、次へ移動し 概要 そして次を共有します DNS 名 を RealmJoin サポート

RealmJoin はシークレットを独自のストレージには保存せず、代わりに Azure Key Vault シークレット を作成して、安全かつ監査可能な方法で保存します。Key Vault API のドキュメントはここにあります:
Key Vault のエントリは、Azure デバイス ID をキーとして、プレーンな GUID をシークレット値として追加されます。次の例を参照してください:


最終更新
役に立ちましたか?
役に立ちましたか?