Medbring din egen Azure Key Vault (prøveversion)

[Denne artikel er til dokumentationen til den foreløbige udgivelse. Der kan forekomme ændringer.]

Notat

Azure Active Directory er nu Microsoft Entra ID. Lær mere

At forbinde et dedikeret Azure nøglevault til et Dynamics 365 Customer Insights - Data-miljø hjælper din organisation med at opfylde compliance-krav.

Konfigurer det dedikerede key vault til at iscenesætte og anvende hemmeligheder inden for en organisations overensstemmelsesramme.

Forudsætninger

Anbefalinger

  1. Gå til Indstillinger>tilladelser, og vælg derefter fanen Key Vault .
  2. Vælg Konfigurer i feltet Key Vault.
  3. Vælg et abonnement.
  4. Vælg en key vault på rullelisten Key Vault . Hvis der er for mange tilgængelige key vaults, skal du vælge en ressourcegruppe for at begrænse søgeresultaterne.
  5. Gennemse beskyttelse af personlige oplysninger og overholdelse af angivne standarder , og vælg Jeg accepterer.
  6. Vælg Gem.

Feltet Key Vault viser navnet, abonnementet og ressourcegruppen for den sammenkædede key vault. Den er klar til brug i forbindelseskonfigurationen. Du kan finde oplysninger om, hvilke tilladelser til key vault der tildeles til systemet, ved at gå til Tilladelser, der er tildelt til key vault.

Brug key vault i forbindelseskonfigurationen

Når du konfigurerer forbindelser til understøttede tredjepartssystemer , skal du bruge hemmelighederne fra den sammenkædede Key Vault til at konfigurere forbindelserne.

  1. Gå til Indstillinger>Forbindelser.

  2. Vælg Tilføj forbindelse.

  3. For de understøttede forbindelsestyper er til/fra-knappen Brug Key Vault tilgængelig, hvis du har sammenkædet en key vault.

  4. I stedet for at angive hemmeligheden manuelt skal du vælge det hemmelige navn, der peger på den hemmelige værdi i key vault.

    Skærmbillede af forbindelsespanelet med en SFTP-forbindelse, der bruger en Key Vault-hemmelighed.

  5. Vælg Gem for at oprette forbindelsen.

Understøttede forbindelsestyper

Følgende eksportforbindelser understøttes:

Tilladelser, der er tildelt til key vault

Følgende tilladelser gives til Customer Insights – Data på en sammenkædet key vault, hvis enten Adgangspolitik for Key Vault eller Rollebaseret adgangskontrol i Azure er aktiveret.

Key Vault-adgangspolitik

Type Permissions
Nøgle Hent nøgler, Hent nøgle
Hemmelig Hent hemmeligheder, Hent hemmelighed
Certifikat Hent certifikater, Hent certifikat

De foregående værdier er minimumstilladelserne til at liste og læse under eksekvering.

Rollebaseret adgangskontrol i Azure

Tilføj brugerrollerne Key Vault Reader og Key Vault Secrets for Customer Insights - Data.

Ofte stillede spørgsmål

Kan Customer Insights - Data skrive eller overskrive hemmeligheder i nøglevaulten?

No. Systemet har kun læse- og listetilladelserne, som er angivet i de givne tilladelser. Den kan ikke tilføje, slette eller overskrive hemmeligheder i nøglehvælvingen. Denne begrænsning er også grunden til, at du ikke kan indtaste legitimationsoplysninger, når en forbindelse bruger Key Vault.

Kan jeg ændre en forbindelse fra at bruge Key Vault-hemmeligheder til standardgodkendelse?

No. Du kan ikke skifte tilbage til en standardforbindelse, efter du har konfigureret den ved at bruge en hemmelighed fra en linked key vault. Opret en separat forbindelse, og slet den gamle, hvis du ikke længere har brug for den.

Hvordan kan jeg tilbagekalde adgangen til en key vault for Customer Insights – Data?

Hvis adgangspolitikken Key Vault eller rollebaseret adgangskontrol i Azure er aktiveret, skal du fjerne tilladelserne for tjenesteprincipalen 0bfc4568-a4ba-4c58-bd3e-5d3e76bd7fff med navnet Dynamics 365 AI for Customer Insights. Alle forbindelser, der bruger nøgleboksen, stopper med at virke.

Jeg fjernede en hemmelighed fra nøgleboksen, som bruges i en forbindelse. Hvad kan jeg gøre?

Der vises en meddelelse i Customer Insights – Data, når en konfigureret hemmelighed fra key vault ikke længere er tilgængelig. For at gendanne hemmeligheder, hvis de ved et uheld bliver fjernet, skal du aktivere soft-delete i nøglevaulten.

En forbindelse fungerer ikke, men min hemmelighed ligger i key vault. Hvad kan være årsagen?

Der vises en meddelelse i Customer Insights – Data, når den ikke kan få adgang til key vault. Årsagen kan være:

  • Du fjernede tilladelserne for tjenesteprincipalen. Du skal gendanne dem manuelt.

  • Du aktiverede firewallen på nøgleboksen. Du skal deaktivere firewallen for at gøre nøgleboksen tilgængelig for systemet igen.