Einrichtung von Schlüssel und DKE-Webdienst
Einrichtung von Schlüssel und DKE-Webdienst
DKE-Verschlüsselungsschlüssel erstellen und den Webdienst konfigurieren
Anmeldung
Um sich anzumelden, gehen Sie zu DuoKey Cockpit
Anmelde-Demo
Sehen Sie, wie Sie sich beim DuoKey Cockpit anmelden:
Tenant auswählen
Klicken Sie neben "Current Tenant: Not selected" auf change
Zu Tenant wechseln
Aktivieren Sie die Option Switch to Tenant
Tenancy-Namen eingeben
Geben Sie Ihren Tenancy Name ein
Sie finden Ihren Tenancy-Namen in der Willkommens-E-Mail oder fordern Sie ihn beim DuoKey Support an.
DKE-Schlüssel erstellen
Auf Schlüsselerstellung zugreifen
Navigieren Sie im DuoKey Cockpit zur Registerkarte Keys und klicken Sie auf Create new key.
Schlüsselparameter konfigurieren
Geben Sie die Konfigurationsdetails des Schlüssels ein:
| Feld | Beschreibung | Beispiel |
|---|---|---|
| Name | Aussagekräftiger Name für Ihren Schlüssel | key_001_demo_CONFIDENTIAL-DOCUMENT |
| Description | Kurze Beschreibung des Schlüsselzwecks | Production confidential documents key |
| Vault | Wählen Sie Ihre Vault-Instanz aus | company_vault |
| Key Type | RSA 2048 (einzige Option für MPIP) | RSA 2048 |
| Key State | Active, um den Schlüssel sofort verfügbar zu machen | Active |
| Key Operations | Wählen Sie Decrypt für Entschlüsselungsvorgänge | Decrypt |
| Audit Logs | Enabled, um die gesamte Schlüsselnutzung zu verfolgen | Enabled |
| Enable Key | Enabled, um den Schlüssel zu aktivieren | Enabled |
Den Schlüssel generieren
Überprüfen Sie Ihre Konfiguration und klicken Sie auf Generate the Key.
Das System wird:
- Das RSA-Schlüsselpaar in Ihrem ausgewählten Vault generieren
- Dem Schlüssel eine eindeutige External ID zuweisen
- Den Schlüssel gemäß Ihren angegebenen Parametern konfigurieren
- Den Schlüssel aktivieren, falls aktiviert
Notieren oder kopieren Sie nach der Schlüsselgenerierung die External ID – Sie benötigen diese beim Erstellen der DKE-Zugriffs-URL für Microsoft-Purview-Bezeichnungen.
Konvention zur Schlüsselbenennung: Verwenden Sie aussagekräftige Namen, die den Zweck und die Sicherheitsstufe des Schlüssels angeben:
key_confidential_financekey_topsecret_hrkey_internal_marketing
DKE-Dienst bereitstellen
Nach dem Erstellen Ihres Verschlüsselungsschlüssels müssen Sie den DKE-Webdienst bereitstellen. Vollständige Schritt-für-Schritt-Anweisungen finden Sie in der Anleitung DKE-Dienst bereitstellen.
Kurzübersicht der Bereitstellung
DKE-Zugriffs-URL zusammenstellen
Nach der Bereitstellung des DKE-Dienstes erstellen Sie eine Zugriffs-URL für MIP-Bezeichnungen. Die DKE-Zugriffs-URL besteht aus der DKE-Dienst-URL und der External-ID Ihres Schlüssels.
DKE-Dienst-URL abrufen
- Navigieren Sie zu Apps → Filtern Sie nach Ihrer App → Actions → Launch
- Ein neuer Browser-Tab öffnet sich – kopieren Sie die angezeigte URL
External-ID abrufen
- Navigieren Sie zu Keys → Filtern Sie nach Ihrem Schlüssel → External ID
Beispiel für eine DKE-Zugriffs-URL
https://7d8550ae-e066-4d1b-b2b8-92581e5b0aef.duokey.cloud/ea8afbd6-c690-4f58-8ad3-28c8bde8b261