指派 Key Vault 存取原則

Key Vault 存取原則會決定指定的安全性主體 (即使用者、應用程式或使用者群組) 是否可以對 Key Vault 的祕密金鑰憑證執行不同的作業。 您可以使用 Azure 入口網站、Azure CLI 或 Azure PowerShell 來指派存取原則。

Key Vault 最多可支援 1024 個存取原則項目,每個項目分別會將一組不同的權限授與特定安全性主體。 由於這項限制,因此建議您盡可能將存取原則指派給使用者群組,而不是指派給個別使用者。 使用群組可讓您極為輕鬆地為組織中的多個人員管理權限。 如需詳細資訊,請參閱使用 Azure Active Directory 群組來管理應用程式和資源的存取權

指派存取原則

  1. Azure 入口網站中,瀏覽至 Key Vault 資源。

  2. 在 [設定] 底下,選取 [存取原則],然後選取 [新增存取原則]:

    Select Access policies, selecting Add role assignment

  3. 在 [憑證權限]、[金鑰權限] 和 [秘密權限] 底下,選取您要的權限。 您也可以選取包含常見權限組合的範本:

    Specifying access policy permissions

  4. 在 [選取主體] 底下,選擇 [未選取任何項目] 連結以開啟 [主體] 選取窗格。 在搜尋欄位中輸入使用者、應用程式或服務主體的名稱並選取適當的結果,然後選擇 [選取]。

    Selecting the security principal for the access policy

    如果您使用應用程式的受控識別,請搜尋並選取應用程式本身的名稱。 (如需安全性主體的詳細資訊,請參閱 Key Vault 驗證

  5. 回到 [新增存取原則] 窗格中,選取 [新增] 以儲存存取原則。

    Adding the access policy with the security principal assigned

  6. 回到 [存取原則] 頁面、確認您的存取原則已列在 [目前的存取原則] 底下,然後選取 [儲存]。 存取原則要在儲存後才會套用。

    Saving the access policy changes

下一步