Azure Key Vault-Integrationshandbuch
Voraussetzungen:
Ein Systemadministrator mit den erforderlichen Azure-Berechtigungen muss:
- Zugang haben zu Microsoft Entra-ID (Azure AD).
- Die Erlaubnis haben, App-Registrierungen erstellen.
- Die Erlaubnis haben, Rollen zuweisen oder Zugriffsrichtlinien erstellen im Azure-Schlüsseltresor.
- Haben Sie den notwendigen Zugang zu CertSecure Manager zur Registrierung.
Integrationsschritte
Registrieren einer App in Microsoft Entra ID (Azure AD)
- Zurück Nach Microsoft Entra ID > App-Registrierungen.
-
Klicken Sie auf Neuanmeldung:
- Name: CertSecure_Manager_AKV
- Unterstützte Kontotypen: Einzelmieter
- Verlassen Umleitungs-URI leer.
- Klicken Sie auf Registrieren.
Generieren eines Client-Geheimnisses
- Öffnen Sie Ihre registrierte App → Gehen Sie zu Verwalten → Zertifikate und Geheimnisse.
-
Der Kundengeheimnisse, klicken
Neues Client-Geheimnis:
- Beschreibung: zB AKVTesting
- Ablauf: Wählen Sie eine Gültigkeitsdauer (6 oder 12 Monate).
- Nach dem Speichern Kopieren Sie den geheimen Wert sofort (Sie werden es nicht wieder sehen).
Beachten Sie die folgenden Werte
Für CertSecure Manager benötigen Sie Folgendes:
- Mieter ID → In der App gefunden Übersicht unter „Verzeichnis-(Mandanten-)ID“.
- Kunden-ID → In der App gefunden Übersicht unter „Anwendungs-(Client-)ID“.
- Kundengeheimnis → Kopiert aus Schritt 2.
Zuweisen des Zugriffs auf den Schlüsseltresor
Option 1: Verwenden der rollenbasierten Zugriffskontrolle (RBAC)
- Zurück Nach Schlüsseldepot im Azure-Portal > Zugriffskontrolle (IAM).
- Klicken Sie auf Hinzufügen > Rollenzuweisung hinzufügen.
- Rolle: Wählen Sie „Key Vault Certificates Officer“ aus.
-
Zugriff zuweisen für:
Benutzer, Gruppe oder Dienstprinzipal → Suchen Sie nach Ihrem App-Namen (z. B. CertSecure_Manager_AKV_Test).
- Klicken Sie auf Überprüfen und zuweisen.
Option 2: Verwenden der Zugriffsrichtlinie
- Zurück Nach Schlüsseltresor > Zugriffsrichtlinien.
- Klicken Sie auf + Zugriffsrichtlinie hinzufügen.
- Stelle den Zertifikatsberechtigungen: prüfen: Abrufen, Auflisten, Importieren.
- Wählen Sie Ihre registrierte App als Schulleiter.
- Klicken Sie auf Überprüfen + erstellen.
Azure Key Vault in CertSecure Manager hinzufügen
Nachdem Sie die Azure-seitige Konfiguration (App-Registrierung, Client-Geheimnis und Zugriffsberechtigungen) abgeschlossen haben, führen Sie die folgenden Schritte aus, um Azure Key Vault zu CertSecure Manager hinzuzufügen:
- Als Administrator anmelden zu den CertSecure Manager Portal aus.
- Navigieren Dienstprogramme > Azure Key VaultDieser Abschnitt ist nur für Administratoren sichtbar.
- Klicken Sie auf „Azure Key Vault hinzufügen“.
-
Füllen Sie im angezeigten Formular die folgenden Felder mit den zuvor erfassten Werten aus:
- Name des Schlüsseltresors: Geben Sie einen benutzerfreundlichen Namen zur internen Referenz an.
- Mieter-ID: Aus der Übersicht der Entra ID-App kopiert.
- Kunden ID: Anwendungs-ID (Client-ID) der registrierten App.
- Kundengeheimnis: Der geheime Wert, den Sie generiert haben.
-
Klicken Sie auf Speichern.
So laden Sie ein Zertifikat in Azure Key Vault hoch
- Navigieren Registrierung > Zertifikat generieren.
- Füllen Sie die erforderlichen Angaben aus und klicken Sie auf das Zertifikat generieren .
- Wenn die Azure Key Vault-Integration aktiv ist, pop-up-Fenster erscheint.
-
Im Popup:
- Wählen Sie die gewünschte aus Azure-Schlüsseltresor.
- Geben Sie a an Name (Dies wird zur eindeutigen Kennung für das Zertifikat im Key Vault).
-
Wähle aus Zertifikatsformat.
- Klicken Sie auf Ja fortfahren.
- Sobald das Zertifikat ausgestellt ist, wird es automatisch hochgeladen zum ausgewählten Azure Key Vault.
-
Ein Protokolleintrag wird erstellt unter
Sonstiges > Protokollierung > Zertifikatsverwaltung, was darauf hinweist, Erfolg oder Misserfolg des Uploads.
