azure-keyvault

    0

    1答えて

    特定のユーザーとして認証するすべての証明書を含むマスターキー格納域を作成しようとしています。 私は2つのサービスプリンシパルを持っています=>私のアプリケーション用に1つ、配備用に1つです。 アイデアは、展開サービスプリンシパルがキーボルトへのアクセス権を取得し、そこにある証明書をWebアプリケーションのストアに追加するという考え方です。 私はサービスプリンシパルを作成しました。私は彼にキーボルト

    1

    1答えて

    特定のサービスプリンシパル(環境ごとに1つのSP)を認証するための証明書を含むマスター鍵保管庫があります。これらのサービスプリンシパルは、個人の鍵ボールトにアクセスできます。秘密を使って証明書を保管しました。しかし、鍵は自分自身で証明書を生成できるので、「鍵」は証明書を保管するのに適しているようです。あれは正しいですか? 今のところ、VSTSサービスプリンシパルはARMテンプレートをデプロイし、正

    0

    1答えて

    私の秘密のリソースからシークレットURIをARMテンプレートに出力できません。 これを行う方法に関するアイデアはありますか?あなたがKeyVaultからそれを持っているしたい場合は意味

    1

    1答えて

    私は、キーボルトの秘密のパスワードを置き換えることで、(コピーを介して配布される)可変量のVMの導入を自動化したいと考えています。私は、異なるVM(VM1の場合はsecret1、VM2の場合はsecret2)に異なる秘密を使用したいと考えています。ドキュメンテーションによると、私は動的IDを持つ秘密を参照する必要がありますhttps://docs.microsoft.com/en-us/azure

    0

    1答えて

    以下のスクリプトは、自己署名入りの証明書を生成し、パスワード保護されたpfxを作成し、その証明書を鍵保管庫に追加します。 スクリプトの後でARMテンプレートを実行すると、以下のエラーで失敗します。 しかし、UI(Azureポータル)にpfxを手動でアップロードして正しいパスワードを入力すると、ARMテンプレートが正常に展開されます。 これを取得する方法はありますか? PowerShellのコード(

    2

    1答えて

    各VMごとに異なる秘密(たとえば、VM1の場合はsecret1、VM2の場合はsecret2など)を使用してパラメータを指定して指定した量のVMを作成できます。 。)ここにコピーVMテンプレートの基本的な例である: { "$schema": "https://schema.management.azure.com/schemas/2015-01-01/deploymentTemplate

    0

    1答えて

    重複した質問? 私はそれが信じられません。前述のように、これはローカル展開のユーザーを使用して動作しており、すべての(わかっているように)サービスプリンシパルとローカルでも失敗するテストユーザーに許可が与えられています。 WebアプリケーションをプロビジョニングしてデプロイするARMテンプレートがあります。その一部は、Webappに証明書バインディングを適用するためのものです。テンプレートの一部は

    0

    1答えて

    私は鍵ボールトを作成しました。アプリケーションはこの鍵ボールトを使用できるはずです。 これは、アクセスポリシーのポータルを介してアプリケーションを追加する場合に機能します。 実際に格納されているObjectId(resources.azure.comのアクセスポリシープロパティ)は、アプリケーションIDや登録したアプリケーションのオブジェクトIDではないようです。 私のARMテンプレートにオブジェ

    1

    1答えて

    奇妙な問題が発生しています。私は2つの環境を展開するために使用する1つのARMテンプレートを持っています。 私はこのような証明書を追加してい:私のテスト環境では { "type": "Microsoft.Web/certificates", "name": "[variables('certificateName')]", "apiVersion": "2016

    1

    1答えて

    私はあなたのADアカウントを使用してログインして秘密を読むことができるMVCのC#でWebアプリケーションを作成しています。問題は、それぞれに特定の権限を持つキーボルトが多数存在することです。私は1つの特定のボールトでこれを行い、ADログインを使用してボールトURLを使用してボールトに秘密をリストアップしました。 私は、ユーザーがアクセス権を持つボールトを一覧表示できるようにしたいと考えています。