نشر خدمة DKE باستخدام DuoKey Cockpit
نشر خدمة DKE باستخدام DuoKey Cockpit
دليل خطوة بخطوة لنشر خدمة التشفير بمفتاح مزدوج
المتطلبات المسبقة
- الوصول إلى DuoKey Cockpit (https://cockpit.duokey.cloud)
- مثيل خزنة مكوّن
- معلومات نطاق مستأجر Azure
- أذونات المسؤول في مؤسستك
الخطوة 1: تثبيت تطبيق DKE
من قسم Apps في DuoKey Cockpit، انقر فوق Create new app وحدّد DuoKey for Office 365.
انقر فوق Install Now لبدء عملية الإعداد.
الخطوة 2: إدخال معلومات نطاق DKE
| الحقل | الوصف |
|---|---|
| App Name | اسم فريد لخدمة DKE الخاصة بك (يجب أن يكون بأحرف صغيرة) |
| Description | وصف موجز للغرض من الخدمة |
| Azure Domain Names | نطاق (نطاقات) مستأجر Microsoft الخاص بك |
دعم تعدد المستأجرين: يمكنك إدخال أسماء نطاقات Azure متعددة مفصولة بفواصل لتمكين مشاركة مستندات DKE عبر مستأجرين مختلفين (على سبيل المثال، contoso.com، fabrikam.com).
انقر فوق Next Step للمتابعة.
الخطوة 3: إنشاء تكوين خدمة DKE
سيقوم النظام بإنشاء:
- Azure DKE Client ID: معرّف فريد للخدمة
- Service endpoint: عنوان URL الذي ستكون خدمة DKE قابلة للوصول عبره
انقر فوق Next Step للمتابعة.
الخطوة 4: تحديد مثيل الخزنة
ستكون الخزنة المحددة مسؤولة عن جميع العمليات التشفيرية. اختر خزنة ذات تكوينات أمان مناسبة لمتطلبات الامتثال الخاصة بك.
انقر فوق Next Step للمتابعة.
الخطوة 5: تكوين سياسة التحكم في الوصول
| السياسة | الوصف |
|---|---|
| Zero Trust Policy | تفرض التحقق الصارم من الهوية والوصول بأقل امتياز |
| Custom Policies | قواعد الوصول الخاصة بالمؤسسة |
| No Policy | اتركها فارغة للإعداد الأول (كوّنها لاحقًا) |
لتحقيق أقصى قدر من الأمان، نوصي باستخدام سياسة الثقة الصفرية (Zero Trust) التي تتطلب مصادقة وتفويضًا مستمرين لجميع طلبات الوصول.
انقر فوق Next Step للمتابعة.
الخطوة 6: تكوين مخزن الأسرار
يُستخدم مخزن الأسرار لإدارة معلمات التكوين وبيانات الاعتماد التي تتطلبها خدمة DKE بأمان.
انقر فوق Next Step للمتابعة.
الخطوة 7: المراجعة والإرسال
قائمة تحقق المراجعة
انقر فوق Submit لإنشاء حاوية تطبيق DKE.
الخطوة 8: نشر حاوية DKE
- انتقل إلى علامة التبويب Apps
- ابحث عن تطبيق DKE الذي أنشأته حديثًا
- انقر فوق القائمة المنسدلة Actions
- حدّد Enable/Deploy
تُنشأ التطبيقات الجديدة في حالة Offline افتراضيًا. يجب عليك نشرها يدويًا لجعلها قابلة للتشغيل.
الخطوة 9: مراقبة تقدّم النشر
| المرحلة | الوصف |
|---|---|
| Pending | يجري إعداد الحاوية |
| Installing | يجري تثبيت مكوّنات الخدمة |
| Starting | يجري تهيئة الخدمة |
| Online | الخدمة جاهزة وقابلة للوصول |
حدّث الصفحة إذا لم تتحدّث الحالة تلقائيًا. قد تستغرق عملية النشر بضع دقائق حسب حِمل النظام.
التحقق من النشر
التحقق من حالة التطبيق
يجب أن تظهر حالة التطبيق على أنها Online مع مؤشر أخضر.
اختبار إمكانية الوصول إلى الخدمة
- انتقل إلى Apps ← ابحث عن تطبيقك ← Actions ← Launch
- ستُفتح علامة تبويب جديدة في المتصفح تُظهر نقطة نهاية الخدمة
- انسخ عنوان URL من شريط عنوان المتصفح
مثال على عنوان URL لخدمة DKE:
إذا تم تشغيل الخدمة بنجاح وعرضت استجابة، فإن خدمة DKE الخاصة بك مكوّنة بشكل صحيح وجاهزة للاستخدام.