إنتقل إلى المحتوى الرئيسي

إعداد إنشاء المفتاح وخدمة DKE على الويب

ينطبق على:
DuoKey Cockpitإنشاء مفتاح DKEخدمة DKE على الويب

تسجيل الدخول​

لتسجيل الدخول، انتقل إلى DuoKey Cockpit

عرض توضيحي لتسجيل الدخول​

شاهد كيفية تسجيل الدخول إلى DuoKey Cockpit:

1

تحديد المستأجر

انقر فوق change بجوار Current Tenant: Not selected

2

التبديل إلى المستأجر

فعّل خيار Switch to Tenant

3

إدخال اسم المستأجر

أدخل اسم المستأجر (Tenancy Name)

ملاحظة

يمكنك العثور على اسم المستأجر الخاص بك في بريد الترحيب الإلكتروني أو طلبه من دعم DuoKey.

إنشاء مفتاح DKE​

1

الوصول إلى إنشاء المفتاح

انتقل إلى علامة التبويب Keys في DuoKey Cockpit وانقر فوق Create new key.

2

تكوين معلمات المفتاح

أدخل تفاصيل تكوين المفتاح:

الحقلالوصفمثال
Nameاسم وصفي لمفتاحكkey_001_demo_CONFIDENTIAL-DOCUMENT
Descriptionوصف موجز للغرض من المفتاحProduction confidential documents key
Vaultحدّد مثيل الخزنة الخاص بكcompany_vault
Key TypeRSA 2048 (الخيار الوحيد لـ MPIP)RSA 2048
Key StateActive لإتاحة المفتاح فورًاActive
Key Operationsحدّد Decrypt لعمليات فك التشفيرDecrypt
Audit LogsEnabled لتتبع كل استخدام للمفتاحEnabled
Enable KeyEnabled لتفعيل المفتاحEnabled
3

إنشاء المفتاح

راجع التكوين الخاص بك وانقر فوق Generate the Key.

سيقوم النظام بما يلي:

  • إنشاء زوج مفاتيح RSA في الخزنة المحددة
  • تعيين معرّف خارجي فريد للمفتاح
  • تكوين المفتاح وفقًا للمعلمات المحددة
  • تفعيل المفتاح إذا كان ممكّنًا
مهم

بعد إنشاء المفتاح، دوّن أو انسخ المعرّف الخارجي (External ID) - ستحتاج إليه عند إنشاء عنوان URL للوصول إلى DKE لتسميات Microsoft Purview.

نصيحة

اصطلاح تسمية المفاتيح: استخدم أسماء وصفية تشير إلى غرض المفتاح ومستوى أمانه:

  • key_confidential_finance
  • key_topsecret_hr
  • key_internal_marketing

نشر خدمة DKE​

بعد إنشاء مفتاح التشفير الخاص بك، تحتاج إلى نشر خدمة DKE على الويب. راجع دليل نشر خدمة DKE للحصول على تعليمات كاملة خطوة بخطوة.

ملخص سريع للنشر

1
إنشاء تطبيق جديدفي علامة التبويب Apps، حدّد DuoKey for Office 365
2
تكوين النطاقاتأدخل نطاقات مستأجر Azure الخاص بك
3
تحديد الخزنةاختر الخزنة وسياسات الأمان
4
نشر الخدمةيستغرق ~5-10 دقائق
5
التحقق من الاتصالتأكد من إمكانية الوصول إلى الخدمة

تجميع عنوان URL للوصول إلى DKE​

بعد نشر خدمة DKE، أنشئ عنوان URL للوصول لتسميات MIP. يتكوّن عنوان URL للوصول إلى DKE من عنوان URL لخدمة DKE والمعرّف الخارجي (External-ID) لمفتاحك.

جلب عنوان URL لخدمة DKE​

  1. انتقل إلى Apps ← صفّي بحثًا عن تطبيقك ← Actions ← Launch
  2. تُفتح علامة تبويب جديدة في المتصفح - انسخ عنوان URL المعروض

جلب المعرّف الخارجي (External-ID)​

  1. انتقل إلى Keys ← صفّي بحثًا عن مفتاحك ← External ID

مثال على عنوان URL للوصول إلى DKE​

https://7d8550ae-e066-4d1b-b2b8-92581e5b0aef.duokey.cloud/ea8afbd6-c690-4f58-8ad3-28c8bde8b261

ما التالي​