Azure Key Vault-integratiehandleiding
Voorwaarden
Een systeembeheerder met de benodigde Azure-machtigingen moet:
- Toegang hebben tot Microsoft Entra-ID (Azure AD).
- Heb toestemming om app-registraties maken.
- Heb toestemming om rollen toewijzen of toegangsbeleid maken in Azure Key Vault.
- Beschikken over de nodige toegang tot CertSecure Manager voor registratie.
Integratiestappen
Een app registreren in Microsoft Entra ID (Azure AD)
- Ga naar Microsoft Entra ID > App-registraties.
-
Klik Nieuwe registratie:
- Naam: CertSecure_Manager_AKV
- Ondersteunde accounttypen: Enkele huurder
- Verlof Omleidings-URI leeg.
- Klik Registreren.
Genereer een clientgeheim
- Open uw geregistreerde app → Ga naar Beheren → Certificaten en geheimen.
-
Onder Klantgeheimen, Klik
Nieuw clientgeheim:
- Beschrijving: bijv. AKVTesting
- Vervaldatum: Kies een geldigheidsduur (6 of 12 maanden).
- Na het opslaan, kopieer de geheime waarde onmiddellijk (je ziet het niet meer).
Let op de volgende waarden
Voor CertSecure Manager hebt u het volgende nodig:
- ID huurder → Gevonden in app Overzicht onder “Directory (tenant) ID”.
- klant-ID → Gevonden in app Overzicht onder “Applicatie (client) ID”.
- Cliëntgeheim → Gekopieerd van stap 2.
Toegang tot Key Vault toewijzen
Optie 1: Gebruik van op rollen gebaseerde toegangscontrole (RBAC)
- Ga naar Sleutel kluis in Azure Portal > Toegangscontrole (IAM).
- Klik Toevoegen > Roltoewijzing toevoegen.
- Rol: Selecteer Key Vault-certificaatfunctionaris.
-
Toegang verlenen aan:
Gebruiker, groep of serviceprincipal → Zoek naar de naam van uw app (bijv. CertSecure_Manager_AKV_Test)
- Klik Beoordelen en toewijzen.
Optie 2: Toegangsbeleid gebruiken
- Ga naar Sleutelkluis > Toegangsbeleid.
- Klik + Toegangsbeleid toevoegen.
- Set Certificaatmachtigingen: controleren: Ophalen, Lijst, Importeren.
- Selecteer uw geregistreerde app als de Principal.
- Klik Beoordelen + creëren.
Azure Key Vault toevoegen in CertSecure Manager
Nadat u de configuratie aan de Azure-zijde (app-registratie, clientgeheim en toegangsmachtigingen) hebt voltooid, volgt u deze stappen om Azure Key Vault toe te voegen aan CertSecure Manager:
- Inloggen als beheerder aan de CertSecure Manager portaal.
- Navigeer naar Hulpprogramma's > Azure Key Vault. Deze sectie is alleen zichtbaar voor beheerders.
- Klik op “Azure Key Vault toevoegen”.
-
Vul in het formulier dat verschijnt de volgende velden in met de waarden die u eerder hebt verzameld:
- Naam van sleutelkluis: Geef een gebruiksvriendelijke naam op voor interne referentie.
- Huurder-ID: Gekopieerd uit het Entra ID app-overzicht.
- Klant identificatie: Applicatie-ID (client-ID) van de geregistreerde app.
- Cliëntgeheim: De geheime waarde die u heeft gegenereerd.
-
Klik Besparen.
Een certificaat uploaden naar Azure Key Vault
- Navigeer naar Inschrijven > Certificaat genereren.
- Vul de vereiste gegevens in en klik op de Genereer certificaat knop.
- Als Azure Key Vault-integratie actief is, pop-up venster zal verschijnen.
-
In het pop-upvenster:
- Selecteer de gewenste Azure-sleutelkluis.
- Specificeer een naam (dit wordt de unieke identificatie voor het certificaat in Key Vault).
-
Selecteer het certificaatformaat.
- Klik Ja verder gaan.
- Zodra het certificaat is afgegeven, wordt het automatisch geüpload naar de geselecteerde Azure Key Vault.
-
Er wordt een logboekvermelding aangemaakt onder
Diversen > Logging > Certificaatbeheer, wat aangeeft dat succes of mislukking van de upload.
