KeyVault
Azure Key Vault とアクセス ポリシーを作成し、RealmJoin LAPS によって生成されたローカル アカウントのパスワードを安全に保存します。
クラウド アプリケーションとサービスは、情報を安全に保つために暗号化キーとシークレットを使用します。Azure Key Vault は、これらのキーとシークレットを保護します。Key Vault を使用すると、ハードウェア セキュリティ モジュールで保護されたキーを使って、認証キー、ストレージ アカウント キー、データ暗号化キー、.pfx ファイル、およびパスワードを暗号化できます。
Key Vault を作成
次の表は、Azure Key Vault の作成と RealmJoin LAPS 用のアクセス ポリシーの構成手順を示しています:
1. 開く Azure Portal
2. 次から開始します リソースを作成

3. 次を入力します Key Vault 検索フィールドに

4. 詳細ページで次をクリックします 作成
5. 基本タブで必要なフィールドを入力します。 KeyVault URL には、必ず一意の命名規則を使用してください。 例: rj-[tenant]-[service]
注意: これは DNS 名なので、グローバルで一意である必要があります。 次を押します 次へ.

6. アクセス構成 次を選択してください "Vault access policy" を権限モデルとして。

7. RealmJoin 用のアクセス ポリシーを作成します。 次を押します 作成 そして次を選択します "Key, Secret & Certificate Management" をテンプレートとして。 追加で次を追加します "Select all" を 暗号化操作。 次を押します 次へ.

8. "RealmJoin" をプリンシパルとして追加します。 次を押します 次へ.
9. 次をクリックします 作成
10. 設定と構成を確認し、次をクリックします 確認 + 作成
11. デプロイが正常に完了するまで待ちます
12. 次をクリックします リソースに移動
13. 最後に、次へ移動し 概要 、次を共有します DNS 名 を RealmJoin サポート

KeyVault でのシークレットの保存
RealmJoin はシークレットを独自のストレージには保存せず、代わりに次を作成します Azure Key Vault シークレット を安全かつ監査可能な方法で保存します。KeyVault API のドキュメントはここにあります:
KeyVault のエントリは、Azure デバイス ID をキーとして、平文の GUID をシークレット値として追加されます。次の例を参照してください:


最終更新
役に立ちましたか?