Bemærk
Adgang til denne side kræver godkendelse. Du kan prøve at logge på eller ændre mapper.
Adgang til denne side kræver godkendelse. Du kan prøve at ændre mapper.
[Denne artikel er til dokumentationen til den foreløbige udgivelse. Der kan forekomme ændringer.]
Notat
Azure Active Directory er nu Microsoft Entra ID. Lær mere
At forbinde et dedikeret Azure nøglevault til et Dynamics 365 Customer Insights - Data-miljø hjælper din organisation med at opfylde compliance-krav.
Knyt key vault til Kundeindsigt – Datamiljø
Konfigurer det dedikerede key vault til at iscenesætte og anvende hemmeligheder inden for en organisations overensstemmelsesramme.
Forudsætninger
Et aktivt Azure-abonnement.
En administratorrolle, der er tildelt i Customer Insights – Data.
Rollerne Bidragyder og Brugeradgangsadministrator i key vault eller den ressourcegruppe, som key vault tilhører. For mere information, se Tilføj eller fjern Azure-rolle-tildelinger ved hjælp af Azure-portalen. Hvis du ikke har rollen Brugeradgangsadministrator i key vault, skal du konfigurere de rollebaserede adgangskontroltilladelser for Microsoft Entra-tjenesteprincipalen for Customer Insights – Data separat. Følg trinene for at anvende en Microsoft Entra-serviceprincipal for nøgleboksen, som skal sammenkædes.
Key Vault skal have Key Vault-firewall deaktiveret.
Key Vault er på samme Azure-placering som Customer Insights – Data-miljøet. I Customer Insights – Data skal du gå til Indstillinger>System og fanen Om for at få vist området for miljøet.
Anbefalinger
Brug en separat eller dedikeret key vault , der kun indeholder de hemmeligheder, der kræves til systemet.
Følg de bedste fremgangsmåder for at bruge Key Vault til at styre indstillinger for adgang, sikkerhedskopiering, overvågning og gendannelse.
Knytte en Key Vault til miljøet
- Gå til Indstillinger>tilladelser, og vælg derefter fanen Key Vault .
- Vælg Konfigurer i feltet Key Vault.
- Vælg et abonnement.
- Vælg en key vault på rullelisten Key Vault . Hvis der er for mange tilgængelige key vaults, skal du vælge en ressourcegruppe for at begrænse søgeresultaterne.
- Gennemse beskyttelse af personlige oplysninger og overholdelse af angivne standarder , og vælg Jeg accepterer.
- Vælg Gem.
Feltet Key Vault viser navnet, abonnementet og ressourcegruppen for den sammenkædede key vault. Den er klar til brug i forbindelseskonfigurationen. Du kan finde oplysninger om, hvilke tilladelser til key vault der tildeles til systemet, ved at gå til Tilladelser, der er tildelt til key vault.
Brug key vault i forbindelseskonfigurationen
Når du konfigurerer forbindelser til understøttede tredjepartssystemer , skal du bruge hemmelighederne fra den sammenkædede Key Vault til at konfigurere forbindelserne.
Gå til Indstillinger>Forbindelser.
Vælg Tilføj forbindelse.
For de understøttede forbindelsestyper er til/fra-knappen Brug Key Vault tilgængelig, hvis du har sammenkædet en key vault.
I stedet for at angive hemmeligheden manuelt skal du vælge det hemmelige navn, der peger på den hemmelige værdi i key vault.
Vælg Gem for at oprette forbindelsen.
Understøttede forbindelsestyper
Følgende eksportforbindelser understøttes:
- ActiveCampaign
- Autopilot
- DotDigital
- Google Ads
- Klaviyo
- LiveRamp
- Marketo
- Omnisend
- Salesforce Marketing Cloud
- Sendgrid
- Sendinblue
- SFTP
Tilladelser, der er tildelt til key vault
Følgende tilladelser gives til Customer Insights – Data på en sammenkædet key vault, hvis enten Adgangspolitik for Key Vault eller Rollebaseret adgangskontrol i Azure er aktiveret.
Key Vault-adgangspolitik
| Type | Permissions |
|---|---|
| Nøgle | Hent nøgler, Hent nøgle |
| Hemmelig | Hent hemmeligheder, Hent hemmelighed |
| Certifikat | Hent certifikater, Hent certifikat |
De foregående værdier er minimumstilladelserne til at liste og læse under eksekvering.
Rollebaseret adgangskontrol i Azure
Tilføj brugerrollerne Key Vault Reader og Key Vault Secrets for Customer Insights - Data.
Ofte stillede spørgsmål
Kan Customer Insights - Data skrive eller overskrive hemmeligheder i nøglevaulten?
No. Systemet har kun læse- og listetilladelserne, som er angivet i de givne tilladelser. Den kan ikke tilføje, slette eller overskrive hemmeligheder i nøglehvælvingen. Denne begrænsning er også grunden til, at du ikke kan indtaste legitimationsoplysninger, når en forbindelse bruger Key Vault.
Kan jeg ændre en forbindelse fra at bruge Key Vault-hemmeligheder til standardgodkendelse?
No. Du kan ikke skifte tilbage til en standardforbindelse, efter du har konfigureret den ved at bruge en hemmelighed fra en linked key vault. Opret en separat forbindelse, og slet den gamle, hvis du ikke længere har brug for den.
Hvordan kan jeg tilbagekalde adgangen til en key vault for Customer Insights – Data?
Hvis adgangspolitikken Key Vault eller rollebaseret adgangskontrol i Azure er aktiveret, skal du fjerne tilladelserne for tjenesteprincipalen 0bfc4568-a4ba-4c58-bd3e-5d3e76bd7fff med navnet Dynamics 365 AI for Customer Insights. Alle forbindelser, der bruger nøgleboksen, stopper med at virke.
Jeg fjernede en hemmelighed fra nøgleboksen, som bruges i en forbindelse. Hvad kan jeg gøre?
Der vises en meddelelse i Customer Insights – Data, når en konfigureret hemmelighed fra key vault ikke længere er tilgængelig. For at gendanne hemmeligheder, hvis de ved et uheld bliver fjernet, skal du aktivere soft-delete i nøglevaulten.
En forbindelse fungerer ikke, men min hemmelighed ligger i key vault. Hvad kan være årsagen?
Der vises en meddelelse i Customer Insights – Data, når den ikke kan få adgang til key vault. Årsagen kan være:
Du fjernede tilladelserne for tjenesteprincipalen. Du skal gendanne dem manuelt.
Du aktiverede firewallen på nøgleboksen. Du skal deaktivere firewallen for at gøre nøgleboksen tilgængelig for systemet igen.