Glossar
Key Vault-Zugriffsrichtlinie
Das ältere Berechtigungsmodell der Key Vault-Datenebene. Ein Prinzipal mit vaults/write (z. B. Contributor) kann sich damit Secret-Zugriff gewähren.
Eine Key Vault-Zugriffsrichtlinie (Access Policy) gewährt einem Prinzipal Berechtigungen auf der Datenebene – get, list, set … – für Secrets, Schlüssel und Zertifikate eines Tresors. Sie ist die ältere Alternative zu Azure RBAC für Key Vault.
Microsoft warnt, dass in diesem Modell jeder mit Contributor, Key Vault Contributor oder einer anderen Rolle mit Microsoft.KeyVault/vaults/write sich selbst Zugriff auf die Datenebene gewähren kann (Azure RBAC oder Zugriffsrichtlinien). Änderungen erscheinen als Microsoft.KeyVault/vaults/accessPolicies/write im Activity Log und als VaultAccessPolicyChangedEventGridNotification im Key Vault-Audit-Log.
Siehe Key Vault-Audit-Logs: Wer hat welches Secret gelesen?.