Skip to content

Esta herramienta no está afiliada a Microsoft Corporation ni cuenta con su aprobación o patrocinio. Azure, Microsoft Azure y Microsoft Defender for Cloud son marcas comerciales del grupo de empresas Microsoft. Los demás nombres son marcas comerciales de sus respectivos propietarios.

Glosario

Directiva de acceso de Key Vault

El modelo heredado de permisos del plano de datos de Key Vault. Una entidad con vaults/write (p. ej. Contributor) puede usarlo para darse acceso a los secretos.

Una directiva de acceso de Key Vault concede a una entidad de seguridad permisos del plano de datos (get, list, set…) sobre los secretos, claves y certificados de un almacén. Es la alternativa heredada a Azure RBAC en Key Vault.

Microsoft advierte de que, con este modelo, cualquiera con Contributor, Key Vault Contributor u otro rol que incluya Microsoft.KeyVault/vaults/write puede concederse acceso al plano de datos (Azure RBAC frente a directivas de acceso). Los cambios aparecen como Microsoft.KeyVault/vaults/accessPolicies/write en el Activity Log y VaultAccessPolicyChangedEventGridNotification en el log de auditoría de Key Vault.

Ver logs de auditoría de Key Vault: quién leyó qué secreto.

Esta herramienta no está afiliada a Microsoft Corporation ni cuenta con su aprobación o patrocinio. Azure, Microsoft Azure y Microsoft Defender for Cloud son marcas comerciales del grupo de empresas Microsoft. Los demás nombres son marcas comerciales de sus respectivos propietarios.