Configurar las claves administradas por el cliente mediante la IU de Platform
Este documento cubre el proceso para habilitar la función de claves administradas por el cliente (CMK) en Platform mediante la interfaz de usuario de. Para obtener instrucciones sobre cómo completar este proceso mediante la API, consulte el documento de configuración de API CMK.
Requisitos previos
Para ver y visitar la sección Cifrado en Adobe Experience Platform, debe haber creado una función y asignado el permiso Administrar clave administrada por el cliente a esa función. Cualquier usuario que tenga el permiso Administrar clave administrada por el cliente puede habilitar CMK para su organización.
Para obtener más información sobre la asignación de funciones y permisos en Experience Platform, consulte la documentación sobre la configuración de permisos.
Para habilitar CMK, Azure Key Vault debe estar configurado con la siguiente configuración:
Configuración de la aplicación CMK register-app
Una vez configurado el almacén de claves, el siguiente paso es registrar la aplicación CMK que se vinculará al inquilino de Azure.
Introducción
Para ver el panel de Configuraciones de cifrado, seleccione Cifrado en el encabezado de Administración de la barra lateral de navegación izquierda.
Seleccione Configurar para abrir la vista de configuración de claves administradas por el cliente. Este espacio de trabajo contiene todos los valores necesarios para completar los pasos que se describen a continuación y realizar la integración con el almacén de claves de Azure.
Copiar URL de autenticación copy-authentication-url
Para iniciar el proceso de registro, copie la URL de autenticación de la aplicación para su organización de la vista Configuración de claves administradas por el cliente y péguela en el entorno Azure Key Vault Crypto Service Encryption User. En la siguiente sección se proporcionan detalles sobre cómo asignar un rol.
Seleccione el icono de copia ( ) por la URL de autenticación de aplicación.
![Vista de la configuración de claves administradas por el cliente con la sección URL de autenticación de aplicación resaltada.]
Copie y pegue la URL de autenticación de aplicación en un explorador para abrir un cuadro de diálogo de autenticación. Seleccione Accept para agregar la entidad de seguridad del servicio de aplicaciones CMK a su inquilino Azure. Al confirmar la autenticación, se le redirige a la página de aterrizaje del Experience Cloud.
common
del nombre de URL de autenticación de la aplicación por el ID de directorio CMK.Copie el Id. de directorio CMK de la página Configuración de portal, directorios y suscripciones de la aplicación Microsoft Azure
A continuación, péguelo en la barra de direcciones del explorador.
Asignar la aplicación CMK a un rol assign-to-role
Después de completar el proceso de autenticación, vuelva a su Azure Key Vault y seleccione Access control en el panel de navegación izquierdo. Desde aquí, seleccione Add seguido de Add role assignment.
La siguiente pantalla le pedirá que elija una función para esta asignación. Seleccione Key Vault Crypto Service Encryption User antes de seleccionar Next para continuar.
En la siguiente pantalla, elija Select members para abrir un cuadro de diálogo en el carril derecho. Utilice la barra de búsqueda para localizar la entidad de seguridad de servicio de la aplicación CMK y seleccionarla en la lista. Cuando termine, seleccione Save.
Puede comprobar la aplicación comparando la ID de aplicación proporcionada en la vista de configuración de claves administradas por el cliente con la Application ID proporcionada en la descripción general de la aplicación Microsoft Azure.
![Vista de la configuración de claves administradas por el cliente con el identificador de aplicación resaltado.]
Todos los detalles necesarios para verificar las herramientas de Azure se incluyen en la interfaz de usuario de Platform. Este nivel de granularidad se proporciona ya que muchos usuarios desean utilizar otras herramientas de Azure para mejorar su capacidad de monitorizar y registrar el acceso de estas aplicaciones a su almacén de claves. Comprender estos identificadores es fundamental para ese fin y para ayudar a los servicios de Adobe a acceder a la clave.
Habilitar la configuración de clave de cifrado en el Experience Platform send-to-adobe
Después de instalar la aplicación CMK en Azure, puede enviar su identificador de clave de cifrado al Adobe. Seleccione Keys en el panel de navegación izquierdo, seguido del nombre de la clave que desea enviar.
Seleccione la última versión de la clave y aparecerá su página de detalles. Desde aquí puede configurar de forma opcional las operaciones permitidas para la clave.
El campo Identificador de clave muestra el identificador URI de la clave. Copie este valor de URI para utilizarlo en el siguiente paso.
Una vez que haya obtenido Key vault URI, vuelva a la vista Configuración de claves administradas por el cliente e introduzca un nombre de configuración descriptivo. A continuación, agregue el(la) Key Identifier tomado(a) de la página de detalles de la clave de Azure al identificador de clave de almacén de claves y seleccione Guardar.
Ha vuelto al tablero de configuraciones de cifrado. El estado de la configuración de Claves administradas por el cliente se muestra como Procesando.
Verificar el estado de la configuración check-status
Conceda una cantidad de tiempo considerable para el procesamiento. Para comprobar el estado de la configuración, vuelva a la vista Configuración de claves gestionadas por el cliente y desplácese hacia abajo hasta Estado de configuración. La barra de progreso ha avanzado hasta el paso uno de tres y explica que el sistema está validando que Platform tiene acceso a la clave y al almacén de claves.
Hay cuatro estados potenciales de la configuración de CMK. Son las siguientes:
- Paso 1: Valida que Platform tenga la capacidad de acceder a la clave y al almacén de claves.
- Paso 2: El almacén de claves y el nombre de clave están en proceso de añadirse a todos los almacenes de datos de su organización.
- Paso 3: El almacén de claves y el nombre de clave se han añadido correctamente a los almacenes de datos.
FAILED
: se produjo un problema, principalmente relacionado con la clave, el almacén de claves o la configuración de la aplicación de varios inquilinos.
Pasos siguientes
Al completar los pasos anteriores, ha habilitado correctamente CMK para su organización. Los datos que se incorporan a los almacenes de datos principales ahora se cifrarán y descifrarán con las claves de su almacén de claves Azure.