Zum Hauptinhalt springen

Einrichtung von Schlüssel und DKE-Webdienst

Gilt für:
DuoKey CockpitDKE-SchlüsselerstellungDKE-Webdienst

Anmeldung​

Um sich anzumelden, gehen Sie zu DuoKey Cockpit

Anmelde-Demo​

Sehen Sie, wie Sie sich beim DuoKey Cockpit anmelden:

1

Tenant auswählen

Klicken Sie neben "Current Tenant: Not selected" auf change

2

Zu Tenant wechseln

Aktivieren Sie die Option Switch to Tenant

3

Tenancy-Namen eingeben

Geben Sie Ihren Tenancy Name ein

Hinweis

Sie finden Ihren Tenancy-Namen in der Willkommens-E-Mail oder fordern Sie ihn beim DuoKey Support an.

DKE-Schlüssel erstellen​

1

Auf Schlüsselerstellung zugreifen

Navigieren Sie im DuoKey Cockpit zur Registerkarte Keys und klicken Sie auf Create new key.

2

Schlüsselparameter konfigurieren

Geben Sie die Konfigurationsdetails des Schlüssels ein:

FeldBeschreibungBeispiel
NameAussagekräftiger Name für Ihren Schlüsselkey_001_demo_CONFIDENTIAL-DOCUMENT
DescriptionKurze Beschreibung des SchlüsselzwecksProduction confidential documents key
VaultWählen Sie Ihre Vault-Instanz auscompany_vault
Key TypeRSA 2048 (einzige Option für MPIP)RSA 2048
Key StateActive, um den Schlüssel sofort verfügbar zu machenActive
Key OperationsWählen Sie Decrypt für EntschlüsselungsvorgängeDecrypt
Audit LogsEnabled, um die gesamte Schlüsselnutzung zu verfolgenEnabled
Enable KeyEnabled, um den Schlüssel zu aktivierenEnabled
3

Den Schlüssel generieren

Überprüfen Sie Ihre Konfiguration und klicken Sie auf Generate the Key.

Das System wird:

  • Das RSA-Schlüsselpaar in Ihrem ausgewählten Vault generieren
  • Dem Schlüssel eine eindeutige External ID zuweisen
  • Den Schlüssel gemäß Ihren angegebenen Parametern konfigurieren
  • Den Schlüssel aktivieren, falls aktiviert
Wichtig

Notieren oder kopieren Sie nach der Schlüsselgenerierung die External ID – Sie benötigen diese beim Erstellen der DKE-Zugriffs-URL für Microsoft-Purview-Bezeichnungen.

Tipp

Konvention zur Schlüsselbenennung: Verwenden Sie aussagekräftige Namen, die den Zweck und die Sicherheitsstufe des Schlüssels angeben:

  • key_confidential_finance
  • key_topsecret_hr
  • key_internal_marketing

DKE-Dienst bereitstellen​

Nach dem Erstellen Ihres Verschlüsselungsschlüssels müssen Sie den DKE-Webdienst bereitstellen. Vollständige Schritt-für-Schritt-Anweisungen finden Sie in der Anleitung DKE-Dienst bereitstellen.

Kurzübersicht der Bereitstellung

1
Neue App erstellenWählen Sie auf der Registerkarte Apps "DuoKey for Office 365"
2
Domänen konfigurierenGeben Sie Ihre Azure-Tenant-Domänen ein
3
Vault auswählenVault und Sicherheitsrichtlinien wählen
4
Dienst bereitstellenDauert ca. 5–10 Minuten
5
Online überprüfenBestätigen, dass der Dienst zugänglich ist

DKE-Zugriffs-URL zusammenstellen​

Nach der Bereitstellung des DKE-Dienstes erstellen Sie eine Zugriffs-URL für MIP-Bezeichnungen. Die DKE-Zugriffs-URL besteht aus der DKE-Dienst-URL und der External-ID Ihres Schlüssels.

DKE-Dienst-URL abrufen​

  1. Navigieren Sie zu Apps → Filtern Sie nach Ihrer App → Actions → Launch
  2. Ein neuer Browser-Tab öffnet sich – kopieren Sie die angezeigte URL

External-ID abrufen​

  1. Navigieren Sie zu Keys → Filtern Sie nach Ihrem Schlüssel → External ID

Beispiel für eine DKE-Zugriffs-URL​

https://7d8550ae-e066-4d1b-b2b8-92581e5b0aef.duokey.cloud/ea8afbd6-c690-4f58-8ad3-28c8bde8b261

Wie geht es weiter​