Skip to content

Cet outil n'est ni affilié à Microsoft Corporation, ni approuvé, ni sponsorisé par celle-ci. Azure, Microsoft Azure et Microsoft Defender for Cloud sont des marques du groupe de sociétés Microsoft. Les autres noms sont des marques de leurs propriétaires respectifs.

Glossaire

Stratégie d'accès Key Vault

L'ancien modèle de permissions du plan de données Key Vault. Un principal doté de vaults/write (Contributor…) peut s'en servir pour lire les secrets.

Une stratégie d'accès Key Vault accorde à un principal des permissions sur le plan de données (get, list, set…) pour les secrets, clés et certificats d'un coffre. C'est l'ancienne alternative à Azure RBAC pour Key Vault.

Microsoft avertit qu'avec ce modèle, quiconque détient Contributor, Key Vault Contributor ou un autre rôle incluant Microsoft.KeyVault/vaults/write peut s'accorder l'accès au plan de données (Azure RBAC ou stratégies d'accès). Les modifications apparaissent sous Microsoft.KeyVault/vaults/accessPolicies/write dans l'Activity Log et VaultAccessPolicyChangedEventGridNotification dans le log d'audit Key Vault.

Voir logs d'audit Key Vault : qui a lu quel secret.

Cet outil n'est ni affilié à Microsoft Corporation, ni approuvé, ni sponsorisé par celle-ci. Azure, Microsoft Azure et Microsoft Defender for Cloud sont des marques du groupe de sociétés Microsoft. Les autres noms sont des marques de leurs propriétaires respectifs.