Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Maak een door de gebruiker toegewezen beheerde identiteit om minimale machtigingen te verlenen aan een specifieke service voor acties zoals versleuteling van gegevens in rust.
Maken vanuit de servicecatalogus (snel)
- Implementeer snel een
userofsystembeheerde identiteit vanuit de servicecatalogussjabloonCommon Dependencies. U kunt ook een Key Vault maken op basis van deze sjabloon als u er nog geen hebt. - Rol toewijzen aan beheerde identiteit.
Maken vanuit de portal
- Typ in de portal 'Beheerde identiteit' in de zoekbalk boven aan de portal.
- Selecteer
Managed Identities. - Selecteer
Create. - Voer de resourcegroep voor de workload (RG) in waarin u het Managed Identity-resource wilt opslaan.
- Bevestig de regio en voer een naam in voor de beheerde identiteitsresource.
- Selecteer
Review + Createen selecteer vervolgensCreate. - Kopieer ten slotte de naam van de beheerde identiteit naar de implementatieparameter van de servicecatalogus of plak deze tijdelijk in Kladblok voor gebruik tijdens de implementatie.
Rol toewijzen aan beheerde identiteit
- Navigeer vanuit de portal naar de beheerde identiteit die u hebt gemaakt.
- Selecteer de
Azure Role Assignmentsoptie aan de linkerkant. - Selecteer
+Add Role Assignment. - Voor
ScopeselecteerKey Vault. - Bevestig het abonnement.
- Voor
Resourcevoert u de naam van uw Key Vault in. De sjabloon Algemene afhankelijkheden is een goede snelstart voor het maken van een sleutelkluis. U kunt ook de Key Vault-sjabloon gebruiken voor meer aanpassingen. - De Key Vault moet gebruikmaken van op rollen gebaseerd toegangsbeheer (RBAC) en selecteer vervolgens de rol
Key Vault Crypto Service Encryption User.