Skip to content

Dieses Tool ist weder mit der Microsoft Corporation verbunden noch von ihr unterstützt oder gesponsert. Azure, Microsoft Azure und Microsoft Defender for Cloud sind Marken der Microsoft-Unternehmensgruppe. Andere Namen sind Marken ihrer jeweiligen Inhaber.

Glossar

Key Vault-Zugriffsrichtlinie

Das ältere Berechtigungsmodell der Key Vault-Datenebene. Ein Prinzipal mit vaults/write (z. B. Contributor) kann sich damit Secret-Zugriff gewähren.

Eine Key Vault-Zugriffsrichtlinie (Access Policy) gewährt einem Prinzipal Berechtigungen auf der Datenebene – get, list, set … – für Secrets, Schlüssel und Zertifikate eines Tresors. Sie ist die ältere Alternative zu Azure RBAC für Key Vault.

Microsoft warnt, dass in diesem Modell jeder mit Contributor, Key Vault Contributor oder einer anderen Rolle mit Microsoft.KeyVault/vaults/write sich selbst Zugriff auf die Datenebene gewähren kann (Azure RBAC oder Zugriffsrichtlinien). Änderungen erscheinen als Microsoft.KeyVault/vaults/accessPolicies/write im Activity Log und als VaultAccessPolicyChangedEventGridNotification im Key Vault-Audit-Log.

Siehe Key Vault-Audit-Logs: Wer hat welches Secret gelesen?.

Dieses Tool ist weder mit der Microsoft Corporation verbunden noch von ihr unterstützt oder gesponsert. Azure, Microsoft Azure und Microsoft Defender for Cloud sind Marken der Microsoft-Unternehmensgruppe. Andere Namen sind Marken ihrer jeweiligen Inhaber.