Glossaire
Stratégie d'accès Key Vault
L'ancien modèle de permissions du plan de données Key Vault. Un principal doté de vaults/write (Contributor…) peut s'en servir pour lire les secrets.
Une stratégie d'accès Key Vault accorde à un principal des permissions sur le plan de données (get, list, set…) pour les secrets, clés et certificats d'un coffre. C'est l'ancienne alternative à Azure RBAC pour Key Vault.
Microsoft avertit qu'avec ce modèle, quiconque détient Contributor, Key Vault Contributor ou un autre rôle incluant Microsoft.KeyVault/vaults/write peut s'accorder l'accès au plan de données (Azure RBAC ou stratégies d'accès). Les modifications apparaissent sous Microsoft.KeyVault/vaults/accessPolicies/write dans l'Activity Log et VaultAccessPolicyChangedEventGridNotification dans le log d'audit Key Vault.