إنتقل إلى المحتوى الرئيسي

نشر خدمة DKE باستخدام DuoKey Cockpit

ينطبق على:
DuoKey Cockpitخدمة DKE على الويبنشر الحاويات

المتطلبات المسبقة

  • الوصول إلى DuoKey Cockpit (https://cockpit.duokey.cloud)
  • مثيل خزنة مكوّن
  • معلومات نطاق مستأجر Azure
  • أذونات المسؤول في مؤسستك

الخطوة 1: تثبيت تطبيق DKE​

من قسم Apps في DuoKey Cockpit، انقر فوق Create new app وحدّد DuoKey for Office 365.

انقر فوق Install Now لبدء عملية الإعداد.

الخطوة 2: إدخال معلومات نطاق DKE​

الحقلالوصف
App Nameاسم فريد لخدمة DKE الخاصة بك (يجب أن يكون بأحرف صغيرة)
Descriptionوصف موجز للغرض من الخدمة
Azure Domain Namesنطاق (نطاقات) مستأجر Microsoft الخاص بك
نصيحة

دعم تعدد المستأجرين: يمكنك إدخال أسماء نطاقات Azure متعددة مفصولة بفواصل لتمكين مشاركة مستندات DKE عبر مستأجرين مختلفين (على سبيل المثال، contoso.com، fabrikam.com).

انقر فوق Next Step للمتابعة.

الخطوة 3: إنشاء تكوين خدمة DKE​

سيقوم النظام بإنشاء:

  • Azure DKE Client ID: معرّف فريد للخدمة
  • Service endpoint: عنوان URL الذي ستكون خدمة DKE قابلة للوصول عبره

انقر فوق Next Step للمتابعة.

الخطوة 4: تحديد مثيل الخزنة​

تحذير

ستكون الخزنة المحددة مسؤولة عن جميع العمليات التشفيرية. اختر خزنة ذات تكوينات أمان مناسبة لمتطلبات الامتثال الخاصة بك.

انقر فوق Next Step للمتابعة.

الخطوة 5: تكوين سياسة التحكم في الوصول​

السياسةالوصف
Zero Trust Policyتفرض التحقق الصارم من الهوية والوصول بأقل امتياز
Custom Policiesقواعد الوصول الخاصة بالمؤسسة
No Policyاتركها فارغة للإعداد الأول (كوّنها لاحقًا)
نصيحة

لتحقيق أقصى قدر من الأمان، نوصي باستخدام سياسة الثقة الصفرية (Zero Trust) التي تتطلب مصادقة وتفويضًا مستمرين لجميع طلبات الوصول.

انقر فوق Next Step للمتابعة.

الخطوة 6: تكوين مخزن الأسرار​

ملاحظة

يُستخدم مخزن الأسرار لإدارة معلمات التكوين وبيانات الاعتماد التي تتطلبها خدمة DKE بأمان.

انقر فوق Next Step للمتابعة.

الخطوة 7: المراجعة والإرسال​

قائمة تحقق المراجعة

اسم التطبيق ووصفه
أسماء نطاقات Azure
تحديد الخزنة
سياسة التحكم في الوصول
تكوين مخزن الأسرار

انقر فوق Submit لإنشاء حاوية تطبيق DKE.

الخطوة 8: نشر حاوية DKE​

  1. انتقل إلى علامة التبويب Apps
  2. ابحث عن تطبيق DKE الذي أنشأته حديثًا
  3. انقر فوق القائمة المنسدلة Actions
  4. حدّد Enable/Deploy
ملاحظة

تُنشأ التطبيقات الجديدة في حالة Offline افتراضيًا. يجب عليك نشرها يدويًا لجعلها قابلة للتشغيل.

الخطوة 9: مراقبة تقدّم النشر​

المرحلةالوصف
Pendingيجري إعداد الحاوية
Installingيجري تثبيت مكوّنات الخدمة
Startingيجري تهيئة الخدمة
Onlineالخدمة جاهزة وقابلة للوصول
نصيحة

حدّث الصفحة إذا لم تتحدّث الحالة تلقائيًا. قد تستغرق عملية النشر بضع دقائق حسب حِمل النظام.

التحقق من النشر​

التحقق من حالة التطبيق​

يجب أن تظهر حالة التطبيق على أنها Online مع مؤشر أخضر.

اختبار إمكانية الوصول إلى الخدمة​

  1. انتقل إلى Apps ← ابحث عن تطبيقك ← Actions ← Launch
  2. ستُفتح علامة تبويب جديدة في المتصفح تُظهر نقطة نهاية الخدمة
  3. انسخ عنوان URL من شريط عنوان المتصفح

مثال على عنوان URL لخدمة DKE:

https://7d8550ae-e066-4d1b-b2b8-92581e5b0aef.duokey.cloud

نصيحة

إذا تم تشغيل الخدمة بنجاح وعرضت استجابة، فإن خدمة DKE الخاصة بك مكوّنة بشكل صحيح وجاهزة للاستخدام.

استكشاف الأخطاء وإصلاحها​

ما التالي​