Azure Key Vault-integratiehandleiding

Voorwaarden

Een systeembeheerder met de benodigde Azure-machtigingen moet:

  • Toegang hebben tot Microsoft Entra-ID (Azure AD).
  • Heb toestemming om app-registraties maken.
  • Heb toestemming om rollen toewijzen of toegangsbeleid maken in Azure Key Vault.
  • Beschikken over de nodige toegang tot CertSecure Manager voor registratie.

Integratiestappen

Een app registreren in Microsoft Entra ID (Azure AD)

  1. Ga naar Microsoft Entra ID > App-registraties.
  2. Klik Nieuwe registratie:
    • Naam: CertSecure_Manager_AKV
    • Ondersteunde accounttypen: Enkele huurder
    • Verlof Omleidings-URI leeg.
  3. Klik Registreren.

Genereer een clientgeheim

  1. Open uw geregistreerde app → Ga naar Beheren → Certificaten en geheimen.
  2. Onder Klantgeheimen, Klik Nieuw clientgeheim:
    • Beschrijving: bijv. AKVTesting
    • Vervaldatum: Kies een geldigheidsduur (6 of 12 maanden).
  3. Na het opslaan, kopieer de geheime waarde onmiddellijk (je ziet het niet meer).

Let op de volgende waarden

Voor CertSecure Manager hebt u het volgende nodig:

  • ID huurder → Gevonden in app Overzicht onder “Directory (tenant) ID”.
  • klant-ID → Gevonden in app Overzicht onder “Applicatie (client) ID”.
  • Cliëntgeheim → Gekopieerd van stap 2.

Toegang tot Key Vault toewijzen

Optie 1: Gebruik van op rollen gebaseerde toegangscontrole (RBAC)

  1. Ga naar Sleutel kluis in Azure Portal > Toegangscontrole (IAM).
  2. Klik Toevoegen > Roltoewijzing toevoegen.
  3. Rol: Selecteer Key Vault-certificaatfunctionaris.
  4. Toegang verlenen aan:

    Gebruiker, groep of serviceprincipal → Zoek naar de naam van uw app (bijv. CertSecure_Manager_AKV_Test)

  5. Klik Beoordelen en toewijzen.

Optie 2: Toegangsbeleid gebruiken

  1. Ga naar Sleutelkluis > Toegangsbeleid.
  2. Klik + Toegangsbeleid toevoegen.
  3. Set Certificaatmachtigingen: controleren: Ophalen, Lijst, Importeren.
  4. Selecteer uw geregistreerde app als de Principal.
  5. Klik Beoordelen + creëren.

Azure Key Vault toevoegen in CertSecure Manager

Nadat u de configuratie aan de Azure-zijde (app-registratie, clientgeheim en toegangsmachtigingen) hebt voltooid, volgt u deze stappen om Azure Key Vault toe te voegen aan CertSecure Manager:

  • Inloggen als beheerder aan de CertSecure Manager portaal.
  • Navigeer naar Hulpprogramma's > Azure Key Vault. Deze sectie is alleen zichtbaar voor beheerders.
  • Klik op “Azure Key Vault toevoegen”.
  • Vul in het formulier dat verschijnt de volgende velden in met de waarden die u eerder hebt verzameld:
    1. Naam van sleutelkluis: Geef een gebruiksvriendelijke naam op voor interne referentie.
    2. Huurder-ID: Gekopieerd uit het Entra ID app-overzicht.
    3. Klant identificatie: Applicatie-ID (client-ID) van de geregistreerde app.
    4. Cliëntgeheim: De geheime waarde die u heeft gegenereerd.
    5. Klik Besparen.
      Azure sleutelkluis

Een certificaat uploaden naar Azure Key Vault

  1. Navigeer naar Inschrijven > Certificaat genereren.
  2. Vul de vereiste gegevens in en klik op de Genereer certificaat knop.
  3. Als Azure Key Vault-integratie actief is, pop-up venster zal verschijnen.
  4. In het pop-upvenster:
    • Selecteer de gewenste Azure-sleutelkluis.
    • Specificeer een naam (dit wordt de unieke identificatie voor het certificaat in Key Vault).
    • Selecteer het certificaatformaat.
      certificaat formaat
  5. Klik Ja verder gaan.
  6. Zodra het certificaat is afgegeven, wordt het automatisch geüpload naar de geselecteerde Azure Key Vault.
  7. Er wordt een logboekvermelding aangemaakt onder Diversen > Logging > Certificaatbeheer, wat aangeeft dat succes of mislukking van de upload.
    Logboekinvoer