عيّن نهج الوصول إلى Key Vault

يحدد نهج وصول Key Vault ما إذا كان يمكن لأمان أساسي أو أي مستخدم أو تطبيق أو مجموعة مستخدمين، إجراء عمليات مختلفة على أسرارKey Vault ومفاتيحهوشهاداته. يمكنك تعيين نُهج الوصول باستخدام مدخل Microsoft Azure أو CLI Azure أوAzure PowerShell.

يدعم مخزن المفتاح ما يصل إلى 1024 من إدخالات نهج الوصول، حيث يمنح كل إدخال مجموعة مميزة من الأذونات لمدير أمان معين. بسبب هذا القيد، نوصي بتعيين نُهج الوصول لمجموعات من المستخدمين، حيثما أمكن، بدلاً من المستخدمين الفرديين. يؤدي استخدام المجموعات إلى تسهيل إدارة الأذونات لعدة أشخاص في مؤسستك. لمزيد من المعلومات، راجع إدارة الوصول إلى الموارد والتطبيقات باستخدام مجموعات Microsoft Azure Active Directory

تعيين نهج الوصول (CLI)

  1. في مدخل Microsoft Azure، انتقل إلى مورد Key Vault.

  2. ضمن "Settings"، حدد "Access policies"، ثم حدد "Add Access Policy" :

    Select Access policies, selecting Add role assignment

  3. حدد الأذونات التي تريدها ضمن أذونات الشهادة، وأذونات المفتاحوالأذونات السرية. يمكنك أيضاً تحديد قالب يحتوي على مجموعات أذونات شائعة:

    Specifying access policy permissions

  4. ضمن تحديد الأساسي، اختر الارتباط غير محدد لفتح جزء التحديد الرئيسي. أدخل اسم المستخدم أو التطبيق أو الخدمة الرئيسية في حقل البحث، وحدد النتيجة المناسبة، ثم اختر Select.

    Selecting the security principal for the access policy

    إذا كنت تستخدم هوية مدارة للتطبيق، فابحث باسم التطبيق نفسه وحدده. (لمزيد من المعلومات حول أساسيات الأمان، راجع مصادقة Key Vault.

  5. مرة أخرى في جزء إضافة نهج الوصول، حدد إضافة لحفظ نهج الوصول.

    Adding the access policy with the security principal assigned

  6. مرة أخرى على صفحة نهج الوصول، تحقق من إدراج نهج الوصول الخاص بك ضمن نُهج الوصول الحالية، ثم حدد "Save" . لا تطبق نهج الوصول حتى تحفظها.

    Saving the access policy changes

الخطوات التالية