Skip to content

Enable Role Based Access Control for Azure Key Vault

Hvorfor dette er vigtigt

Uden Azure RBAC aktiveret på Key Vaults er administratorer begrænset til vault-adgangspolitikker, som ofte resulterer i alt for brede tilladelser og mangler den granulære kontrol, der er nødvendig for sikker drift. Dette øger risikoen for uautoriseret adgang til følsomme nøgler, hemmeligheder og certifikater. Ved at tage Azure RBAC i brug kan du håndhæve just-in-time (JIT) adgangsstyring og reducere angrebsoverfladen gennem finkornede rolletildelinger.

Hvad Aether365 kontrollerer

Denne kontrol verificerer, at hver Azure Key Vault har sin tilladelsesmodel sat til Azure role-based access control (RBAC). Den vises i dit Aether365-dashboard under kategorien azure-azure-keyvault checks.

Sådan løser du det

Sådan aktiverer du Azure RBAC for en eksisterende Key Vault:

  1. I Azure-portalen åbner du menuen fra øverste venstre hjørne og vælger Key Vaults.
  2. Vælg den Key Vault, du vil revidere.
  3. I venstre panel vælger du Access configuration.
  4. Under Permission model vælger du radioknappen Azure role-based access control. Læs advarselsmeddelelsen om tjenesteafbrydelse grundigt.
  5. Klik på Save for at anvende ændringen.
  6. Efter gemning navigerer du til Access control (IAM).
  7. Åbn fanen Role assignments.
  8. Tildel tilladelser til brugere, grupper eller tjenesteprincipper efter behov for at matche dine sikkerhedskrav.

Planlæg migrationen grundigt, herunder kortlægning af nuværende vault-adgangspolitikker til tilsvarende Azure RBAC-roller, for at minimere nedetid. Tilladelser bliver genanvendt under overgangen.

Overholdelse

  • CIS Microsoft Azure Foundations 3.0.0, Sektion 3.3.3 (Niveau 2)

Relaterede ressourcer

Microsoft references

Var denne side nyttig?