Integrationsguide för Azure Key Vault
Förutsättningar
En systemadministratör med nödvändiga Azure-behörigheter måste:
- Ha tillgång till Microsoft Entra ID (Azure AD).
- Har tillstånd att skapa appregistreringar.
- Har tillstånd att tilldela roller eller skapa åtkomstpolicyer i Azure Key Vault.
- Ha nödvändig tillgång till CertSecure-hanterare för registrering.
Integrationssteg
Registrera en app i Microsoft Entra ID (Azure AD)
- Gå till Microsoft Entra ID > Appregistreringar.
-
Klicka Ny registrering:
- Namn: CertSecure_Manager_AKV
- Kontotyper som stöds: Ensam hyresgäst
- Lämna Omdirigera URI tömma.
- Klicka Registrera.
Generera en klienthemlighet
- Öppna din registrerade app → Gå till Hantera → Certifikat och hemligheter.
-
Enligt Klienthemligheter, klicka på
Ny klienthemlighet:
- Beskrivning: t.ex. AKV-testning
- Utgång: Välj en giltighetsperiod (6 eller 12 månader).
- Efter att ha sparat, kopiera det hemliga värdet omedelbart (du kommer inte att se den igen).
Observera följande värden
Du behöver följande för CertSecure Manager:
- Hyresgäst ID → Hittades i appen Översikt under ”Katalog-ID (hyresgäst)”.
- kund-ID → Hittades i appen Översikt under ”Program-ID (klient-ID).
- Klienthemlighet → Kopierad från steg 2.
Tilldela åtkomst till nyckelvalv
Alternativet 1: Använda rollbaserad åtkomstkontroll (RBAC)
- Gå till Nyckelvalv i Azure-portalen > Åtkomstkontroll (IAM).
- Klicka Lägg till > Lägg till rolltilldelning.
- Roll: Välj certifikatansvarig för nyckelvalv.
-
Tilldela åtkomst till:
Användare, grupp eller tjänstens huvudnamn → Sök efter ditt appnamn (t.ex. CertSecure_Manager_AKV_Test)
- Klicka Granska + tilldela.
Alternativet 2: Använda åtkomstpolicy
- Gå till Key Vault > Åtkomstprinciper.
- Klicka + Lägg till åtkomstpolicy.
- uppsättning Certifikatbehörigheter: kontrollera: Hämta, Lista, Importera.
- Välj din registrerade app som Rektor.
- Klicka Granska + skapa.
Lägg till Azure Key Vault i CertSecure Manager
När du har slutfört konfigurationen på Azure-sidan (appregistrering, klienthemlighet och åtkomstbehörigheter) följer du dessa steg för att lägga till Azure Key Vault i CertSecure Manager:
- Logga in som administratör till CertSecure-hanterare portal.
- Navigera till Verktyg > Azure Key VaultDet här avsnittet är endast synlig för administratörer.
- Klicka på "Lägg till Azure Key Vault".
-
I formuläret som visas fyller du i följande fält med de värden du samlade in tidigare:
- Namn på nyckelvalvet: Ange ett vänligt namn för intern referens.
- Hyresgäst-ID: Kopierad från Entra ID-appens översikt.
- Klient ID: Applikations-ID (klient-ID) från den registrerade appen.
- Kundhemlighet: Det hemliga värdet du genererade.
-
Klicka Spara.
Så här laddar du upp ett certifikat till Azure Key Vault
- Navigera till Registrering > Generera certifikat.
- Fyll i de obligatoriska uppgifterna och klicka på Generera certifikat knapp.
- Om Azure Key Vault-integrationen är aktiv, a pop-up fönster visas.
-
I popup-fönstret:
- Välj önskad Azure Key Vault.
- Ange en namn (detta blir den unika identifieraren för certifikatet i Key Vault).
-
Välj certifikatformat.
- Klicka Ja att fortsätta.
- När certifikatet har utfärdats kommer det att automatiskt uppladdad till det valda Azure Key Vault.
-
En loggpost kommer att skapas under
Diverse > Loggning > Certifikathantering, vilket indikerar framgång eller misslyckande av uppladdningen.
