DKE-Dienst mit DuoKey Cockpit bereitstellen
DKE-Dienst mit DuoKey Cockpit bereitstellen
Schritt-für-Schritt-Anleitung zur Bereitstellung eines Double-Key-Encryption-Dienstes
Voraussetzungen
- Zugriff auf DuoKey Cockpit (https://cockpit.duokey.cloud)
- Eine konfigurierte Vault-Instanz
- Informationen zur Azure-Tenant-Domäne
- Administratorberechtigungen in Ihrer Organisation
Schritt 1: DKE-Anwendung installieren
Klicken Sie im Bereich Apps im DuoKey Cockpit auf Create new app und wählen Sie DuoKey for Office 365 aus.
Klicken Sie auf Install Now, um den Einrichtungsprozess zu starten.
Schritt 2: DKE-Domäneninformationen eingeben
| Feld | Beschreibung |
|---|---|
| App Name | Eindeutiger Name für Ihren DKE-Dienst (muss kleingeschrieben sein) |
| Description | Kurze Beschreibung des Dienstzwecks |
| Azure Domain Names | Ihre Microsoft-Tenant-Domäne(n) |
Multi-Tenant-Unterstützung: Sie können mehrere durch Kommas getrennte Azure-Domänennamen eingeben, um die gemeinsame Nutzung von DKE-Dokumenten über verschiedene Tenants hinweg zu ermöglichen (z. B. contoso.com, fabrikam.com).
Klicken Sie auf Next Step, um fortzufahren.
Schritt 3: DKE-Dienstkonfiguration erstellen
Das System generiert:
- Azure DKE Client ID: Eine eindeutige Kennung für den Dienst
- Service endpoint: Die URL, unter der der DKE-Dienst zugänglich sein wird
Klicken Sie auf Next Step, um fortzufahren.
Schritt 4: Vault-Instanz auswählen
Der ausgewählte Vault ist für alle kryptografischen Vorgänge verantwortlich. Wählen Sie einen Vault mit geeigneten Sicherheitskonfigurationen für Ihre Compliance-Anforderungen.
Klicken Sie auf Next Step, um fortzufahren.
Schritt 5: Zugriffskontrollrichtlinie konfigurieren
| Richtlinie | Beschreibung |
|---|---|
| Zero Trust Policy | Erzwingt strenge Identitätsprüfung und Zugriff mit geringsten Rechten |
| Custom Policies | Organisationsspezifische Zugriffsregeln |
| No Policy | Für die erste Einrichtung leer lassen (später konfigurieren) |
Für maximale Sicherheit empfehlen wir die Verwendung einer Zero-Trust-Richtlinie, die kontinuierliche Authentifizierung und Autorisierung für alle Zugriffsanfragen erfordert.
Klicken Sie auf Next Step, um fortzufahren.
Schritt 6: Secret Store konfigurieren
Der Secret Store dient zur sicheren Verwaltung von Konfigurationsparametern und Anmeldedaten, die vom DKE-Dienst benötigt werden.
Klicken Sie auf Next Step, um fortzufahren.
Schritt 7: Überprüfen und absenden
Prüf-Checkliste
Klicken Sie auf Submit, um den DKE-App-Container zu erstellen.
Schritt 8: DKE-Container bereitstellen
- Navigieren Sie zur Registerkarte Apps
- Suchen Sie Ihre neu erstellte DKE-App
- Klicken Sie auf das Dropdown Actions
- Wählen Sie Enable/Deploy
Neue Apps werden standardmäßig im Zustand Offline erstellt. Sie müssen sie manuell bereitstellen, um sie betriebsbereit zu machen.
Schritt 9: Bereitstellungsfortschritt überwachen
| Phase | Beschreibung |
|---|---|
| Pending | Container wird vorbereitet |
| Installing | Dienstkomponenten werden installiert |
| Starting | Dienst wird initialisiert |
| Online | Dienst ist bereit und zugänglich |
Aktualisieren Sie die Seite, wenn sich der Status nicht automatisch aktualisiert. Der Bereitstellungsprozess kann je nach Systemauslastung einige Minuten dauern.
Bereitstellung überprüfen
App-Status prüfen
Der App-Status sollte mit einem grünen Indikator als Online angezeigt werden.
Dienstzugänglichkeit testen
- Navigieren Sie zu Apps → Suchen Sie Ihre App → Actions → Launch
- Ein neuer Browser-Tab öffnet sich und zeigt den Dienstendpunkt an
- Kopieren Sie die URL aus der Adressleiste des Browsers
Beispiel für eine DKE-Dienst-URL:
Wenn der Dienst erfolgreich gestartet wird und eine Antwort anzeigt, ist Ihr DKE-Dienst ordnungsgemäß konfiguriert und einsatzbereit.