Integrationsguide för Azure Key Vault

Förutsättningar

En systemadministratör med nödvändiga Azure-behörigheter måste:

  • Ha tillgång till Microsoft Entra ID (Azure AD).
  • Har tillstånd att skapa appregistreringar.
  • Har tillstånd att tilldela roller eller skapa åtkomstpolicyer i Azure Key Vault.
  • Ha nödvändig tillgång till CertSecure-hanterare för registrering.

Integrationssteg

Registrera en app i Microsoft Entra ID (Azure AD)

  1. Gå till Microsoft Entra ID > Appregistreringar.
  2. Klicka Ny registrering:
    • Namn: CertSecure_Manager_AKV
    • Kontotyper som stöds: Ensam hyresgäst
    • Lämna Omdirigera URI tömma.
  3. Klicka Registrera.

Generera en klienthemlighet

  1. Öppna din registrerade app → Gå till Hantera → Certifikat och hemligheter.
  2. Enligt Klienthemligheter, klicka på Ny klienthemlighet:
    • Beskrivning: t.ex. AKV-testning
    • Utgång: Välj en giltighetsperiod (6 eller 12 månader).
  3. Efter att ha sparat, kopiera det hemliga värdet omedelbart (du kommer inte att se den igen).

Observera följande värden

Du behöver följande för CertSecure Manager:

  • Hyresgäst ID → Hittades i appen Översikt under ”Katalog-ID (hyresgäst)”.
  • kund-ID → Hittades i appen Översikt under ”Program-ID (klient-ID).
  • Klienthemlighet → Kopierad från steg 2.

Tilldela åtkomst till nyckelvalv

Alternativet 1: Använda rollbaserad åtkomstkontroll (RBAC)

  1. Gå till Nyckelvalv i Azure-portalen > Åtkomstkontroll (IAM).
  2. Klicka Lägg till > Lägg till rolltilldelning.
  3. Roll: Välj certifikatansvarig för nyckelvalv.
  4. Tilldela åtkomst till:

    Användare, grupp eller tjänstens huvudnamn → Sök efter ditt appnamn (t.ex. CertSecure_Manager_AKV_Test)

  5. Klicka Granska + tilldela.

Alternativet 2: Använda åtkomstpolicy

  1. Gå till Key Vault > Åtkomstprinciper.
  2. Klicka + Lägg till åtkomstpolicy.
  3. uppsättning Certifikatbehörigheter: kontrollera: Hämta, Lista, Importera.
  4. Välj din registrerade app som Rektor.
  5. Klicka Granska + skapa.

Lägg till Azure Key Vault i CertSecure Manager

När du har slutfört konfigurationen på Azure-sidan (appregistrering, klienthemlighet och åtkomstbehörigheter) följer du dessa steg för att lägga till Azure Key Vault i CertSecure Manager:

  • Logga in som administratör till CertSecure-hanterare portal.
  • Navigera till Verktyg > Azure Key VaultDet här avsnittet är endast synlig för administratörer.
  • Klicka på "Lägg till Azure Key Vault".
  • I formuläret som visas fyller du i följande fält med de värden du samlade in tidigare:
    1. Namn på nyckelvalvet: Ange ett vänligt namn för intern referens.
    2. Hyresgäst-ID: Kopierad från Entra ID-appens översikt.
    3. Klient ID: Applikations-ID (klient-ID) från den registrerade appen.
    4. Kundhemlighet: Det hemliga värdet du genererade.
    5. Klicka Spara.
      Azure Key Vault

Så här laddar du upp ett certifikat till Azure Key Vault

  1. Navigera till Registrering > Generera certifikat.
  2. Fyll i de obligatoriska uppgifterna och klicka på Generera certifikat knapp.
  3. Om Azure Key Vault-integrationen är aktiv, a pop-up fönster visas.
  4. I popup-fönstret:
    • Välj önskad Azure Key Vault.
    • Ange en namn (detta blir den unika identifieraren för certifikatet i Key Vault).
    • Välj certifikatformat.
      certifikatformat
  5. Klicka Ja att fortsätta.
  6. När certifikatet har utfärdats kommer det att automatiskt uppladdad till det valda Azure Key Vault.
  7. En loggpost kommer att skapas under Diverse > Loggning > Certifikathantering, vilket indikerar framgång eller misslyckande av uppladdningen.
    Loggningspost