Configurare e configurare le chiavi gestite dal cliente tramite l’interfaccia utente di Platform

Questo documento descrive il processo di abilitazione della funzione chiavi gestite dal cliente (CMK) in Platform tramite l’interfaccia utente di. Per istruzioni su come completare il processo utilizzando l'API, fare riferimento al documento di installazione CMK API.

Prerequisiti

Per visualizzare e visitare la sezione Crittografia in Adobe Experience Platform, è necessario aver creato un ruolo e assegnato l'autorizzazione Gestione chiave gestita dal cliente a tale ruolo. Qualsiasi utente con l'autorizzazione Gestione chiave gestita dal cliente può abilitare la CMK per la propria organizzazione.

Per ulteriori informazioni sull'assegnazione di ruoli e autorizzazioni in Experience Platform, consulta la documentazione sulla configurazione delle autorizzazioni.

Per abilitare CMK, l'insieme di credenziali delle chiavi Azure deve essere configurato con le impostazioni seguenti:

Configurare l’app CMK register-app

Dopo aver configurato l'insieme di credenziali delle chiavi, il passaggio successivo consiste nel registrare l'applicazione CMK che verrà collegata al tenant Azure.

Introduzione

Per visualizzare il dashboard Configurazioni crittografia, seleziona Crittografia nell'intestazione Amministrazione della barra laterale di navigazione a sinistra.

Dashboard di configurazione della crittografia con crittografia e scheda Chiavi gestite dal cliente evidenziate.

Seleziona Configura per aprire la visualizzazione Configurazione chiavi gestite dal cliente. Questa area di lavoro contiene tutti i valori necessari per completare i passaggi descritti di seguito ed eseguire l’integrazione con l’insieme di credenziali delle chiavi di Azure.

Copia URL di autenticazione copy-authentication-url

Per avviare il processo di registrazione, copiare l'URL di autenticazione dell'applicazione per l'organizzazione dalla visualizzazione Configurazione chiavi gestite dal cliente e incollarlo nell'ambiente Azure Key Vault Crypto Service Encryption User. I dettagli su come assegnare un ruolo sono forniti nella sezione successiva.

Selezionare l'icona Copia ( Icona Copia. ) da URL di autenticazione applicazione.

Visualizzazione della configurazione delle chiavi gestite dal cliente con la sezione URL di autenticazione dellapplicazione evidenziata.

Copiare e incollare l'URL di autenticazione applicazione in un browser per aprire una finestra di dialogo di autenticazione. Selezionare Accept per aggiungere l'entità servizio app CMK al tenant Azure. La conferma dell’autenticazione ti reindirizza alla pagina di destinazione di Experience Cloud.

Finestra di dialogo per la richiesta di autorizzazione di Microsoft con Accept evidenziato.

IMPORTANT
Se disponi di più sottoscrizioni a Microsoft Azure, potresti collegare potenzialmente l'istanza Platform all'insieme di credenziali delle chiavi errato. In questa situazione, è necessario sostituire la sezione common del nome URL di autenticazione dell'applicazione con l'ID di directory CMK.
Copiare l'ID della directory CMK dalla pagina Impostazioni portale, Directory e Sottoscrizioni dell'applicazione Microsoft Azure
La pagina Impostazioni portale applicazioni, Directory e Sottoscrizioni di Microsoft Azure con l'ID della directory evidenziato.
Incollalo nella barra degli indirizzi del browser.
Una pagina del browser Google con la sezione 'common' dell'URL di autenticazione dell'applicazione evidenziata.

Assegnare l'app CMK a un ruolo assign-to-role

Dopo aver completato il processo di autenticazione, torna all'insieme di credenziali delle chiavi Azure e seleziona Access control nell'area di navigazione a sinistra. Da qui, seleziona Add seguito da Add role assignment.

Dashboard Microsoft Azure con Add e Add role assignment evidenziati.

Nella schermata successiva viene richiesto di scegliere un ruolo per l'assegnazione. Selezionare Key Vault Crypto Service Encryption User prima di selezionare Next per continuare.

NOTE
Se si dispone del livello Managed-HSM Key Vault, è necessario selezionare il ruolo utente Managed HSM Crypto Service Encryption User.

Dashboard Microsoft Azure con Key Vault Crypto Service Encryption User evidenziato.

Nella schermata successiva, scegli Select members per aprire una finestra di dialogo nella barra a destra. Utilizzare la barra di ricerca per individuare l'entità servizio per l'applicazione CMK e selezionarla dall'elenco. Al termine, selezionare Save.

NOTE
Se l'applicazione non è presente nell'elenco, l'entità servizio non è stata accettata nel tenant. Per assicurarsi di disporre dei privilegi corretti, rivolgersi all'amministratore o al rappresentante Azure.

È possibile verificare l'applicazione confrontando l'ID applicazione fornito nella configurazione chiavi gestite dal cliente con Application ID fornito nella panoramica dell'applicazione Microsoft Azure.

La configurazione chiavi gestite dal cliente con ID applicazione evidenziato.

Tutti i dettagli necessari per verificare gli strumenti di Azure sono inclusi nell’interfaccia utente di Platform. Questo livello di granularità viene fornito in quanto molti utenti desiderano utilizzare altri strumenti di Azure per migliorare la propria capacità di monitorare e registrare l’accesso di queste applicazioni al proprio archivio chiavi. Comprendere questi identificatori è fondamentale a tal fine e per aiutare i servizi Adobe ad accedere alla chiave.

Abilita la configurazione della chiave di crittografia su Experience Platform send-to-adobe

Dopo aver installato l'app CMK in Azure, puoi inviare l'identificatore della chiave di crittografia ad Adobe. Selezionare Keys nel menu di navigazione a sinistra, seguito dal nome della chiave che si desidera inviare.

Dashboard di Microsoft Azure con loggetto Keys e il nome della chiave evidenziato.

Seleziona la versione più recente della chiave e viene visualizzata la pagina dei relativi dettagli. Da qui, puoi facoltativamente configurare le operazioni consentite per la chiave.

IMPORTANT
Le operazioni minime richieste per la chiave sono le autorizzazioni Wrap Key e Unwrap Key. Puoi includere Encrypt, Decrypt, Sign e Verify nel caso lo desideri.

Nel campo Identificatore chiave viene visualizzato l'identificatore URI della chiave. Copia questo valore URI da utilizzare nel passaggio successivo.

Dettagli della chiave del dashboard di Microsoft Azure con le sezioni Permitted operations e Copia URL chiave evidenziate.

Dopo aver ottenuto Key vault URI, torna alla configurazione chiavi gestite dal cliente e immetti un nome configurazione descrittivo. Quindi, aggiungere Key Identifier preso dalla pagina dei dettagli della chiave di Azure all'identificatore della chiave dell'insieme di credenziali Chiave e selezionare Salva.

Visualizzazione della configurazione delle chiavi gestite dal cliente con nome configurazione e sezioni dellidentificatore chiave dellinsieme di credenziali evidenziate.

Sei tornato al Dashboard configurazioni di crittografia. Lo stato della configurazione di Chiavi gestite dal cliente è Elaborazione.

Il dashboard Configurazioni crittografia con Elaborazione è evidenziato nella scheda Chiavi gestite dal cliente.

Verificare lo stato della configurazione check-status

Consenti una quantità significativa di tempo per l’elaborazione. Per verificare lo stato della configurazione, torna alla visualizzazione Configurazione chiavi gestite dal cliente e scorri verso il basso fino allo Stato configurazione. La barra di avanzamento è avanzata al passaggio 1 di tre e spiega che il sistema sta convalidando l’accesso di Platform all’insieme di credenziali delle chiavi.

Sono disponibili quattro stati potenziali della configurazione CMK. Essi sono i seguenti:

  • Passaggio 1: verifica che Platform sia in grado di accedere all’insieme di credenziali delle chiavi.
  • Passaggio 2: l’insieme di credenziali delle chiavi e il nome della chiave sono in fase di aggiunta a tutti gli archivi di dati dell’organizzazione.
  • Passaggio 3: l’insieme di credenziali delle chiavi e il nome della chiave sono stati aggiunti correttamente agli archivi dati.
  • FAILED: si è verificato un problema, principalmente relativo alla chiave, all'insieme di credenziali delle chiavi o alla configurazione di app multi-tenant.

Passaggi successivi

Completando i passaggi precedenti, hai abilitato correttamente la CMK per la tua organizzazione. I dati acquisiti negli archivi dati primari verranno ora crittografati e decrittografati utilizzando le chiavi nell'insieme di credenziali delle chiavi Azure.

recommendation-more-help
5741548a-2e07-44b3-9157-9c181502d0c5