Glosario
Directiva de acceso de Key Vault
El modelo heredado de permisos del plano de datos de Key Vault. Una entidad con vaults/write (p. ej. Contributor) puede usarlo para darse acceso a los secretos.
Una directiva de acceso de Key Vault concede a una entidad de seguridad permisos del plano de datos (get, list, set…) sobre los secretos, claves y certificados de un almacén. Es la alternativa heredada a Azure RBAC en Key Vault.
Microsoft advierte de que, con este modelo, cualquiera con Contributor, Key Vault Contributor u otro rol que incluya Microsoft.KeyVault/vaults/write puede concederse acceso al plano de datos (Azure RBAC frente a directivas de acceso). Los cambios aparecen como Microsoft.KeyVault/vaults/accessPolicies/write en el Activity Log y VaultAccessPolicyChangedEventGridNotification en el log de auditoría de Key Vault.