Atribuir uma política de acesso ao Cofre da Chave (legado)

Uma política de acesso ao Cofre de Chaves determina se uma determinada entidade de segurança, ou seja, um usuário, aplicativo ou grupo de usuários, pode executar diferentes operações em segredos, chaves e certificados do Cofre de Chaves. Você pode atribuir políticas de acesso usando o portal do Azure, a CLI do Azure ou o Azure PowerShell.

O Key Vault suporta até 1024 entradas de política de acesso, com cada entrada a conceder um conjunto distinto de permissões para um principal de segurança específico. Devido a essa limitação, recomendamos atribuir políticas de acesso a grupos de usuários, sempre que possível, em vez de usuários individuais. O uso de grupos facilita muito o gerenciamento de permissões para várias pessoas em sua organização. Para obter mais informações, consulte Gerenciar o acesso a aplicativos e recursos usando grupos do Microsoft Entra

Atribuir uma política de acesso

  1. No portal do Azure, navegue até o recurso Cofre da Chave.

  2. Selecione Políticas de acesso e, em seguida, selecione Criar:

    Select Access policies, selecting Add role assignment

  3. Selecione as permissões desejadas em Permissões de chave, Permissões secretas e Permissões de certificado.

    Specifying access policy permissions

  4. No painel de seleção Principal, insira o nome do usuário, aplicativo ou entidade de serviço no campo de pesquisa e selecione o resultado apropriado.

    Selecting the security principal for the access policy

    Se você estiver usando uma identidade gerenciada para o aplicativo, pesquise e selecione o nome do próprio aplicativo. (Para obter mais informações sobre entidades de segurança, consulte Autenticação do Cofre da Chave.

  5. Reveja as alterações à política de acesso e selecione Criar para guardar a política de acesso.

    Adding the access policy with the security principal assigned

  6. De volta à página Políticas de acesso, verifique se a sua política de acesso está listada.

    Saving the access policy changes

Próximos passos