Zum Hauptinhalt springen

DKE-Dienst mit DuoKey Cockpit bereitstellen

Gilt für:
DuoKey CockpitDKE-WebdienstContainer-Bereitstellung

Voraussetzungen

  • Zugriff auf DuoKey Cockpit (https://cockpit.duokey.cloud)
  • Eine konfigurierte Vault-Instanz
  • Informationen zur Azure-Tenant-Domäne
  • Administratorberechtigungen in Ihrer Organisation

Schritt 1: DKE-Anwendung installieren​

Klicken Sie im Bereich Apps im DuoKey Cockpit auf Create new app und wählen Sie DuoKey for Office 365 aus.

Klicken Sie auf Install Now, um den Einrichtungsprozess zu starten.

Schritt 2: DKE-Domäneninformationen eingeben​

FeldBeschreibung
App NameEindeutiger Name für Ihren DKE-Dienst (muss kleingeschrieben sein)
DescriptionKurze Beschreibung des Dienstzwecks
Azure Domain NamesIhre Microsoft-Tenant-Domäne(n)
Tipp

Multi-Tenant-Unterstützung: Sie können mehrere durch Kommas getrennte Azure-Domänennamen eingeben, um die gemeinsame Nutzung von DKE-Dokumenten über verschiedene Tenants hinweg zu ermöglichen (z. B. contoso.com, fabrikam.com).

Klicken Sie auf Next Step, um fortzufahren.

Schritt 3: DKE-Dienstkonfiguration erstellen​

Das System generiert:

  • Azure DKE Client ID: Eine eindeutige Kennung für den Dienst
  • Service endpoint: Die URL, unter der der DKE-Dienst zugänglich sein wird

Klicken Sie auf Next Step, um fortzufahren.

Schritt 4: Vault-Instanz auswählen​

Warnung

Der ausgewählte Vault ist für alle kryptografischen Vorgänge verantwortlich. Wählen Sie einen Vault mit geeigneten Sicherheitskonfigurationen für Ihre Compliance-Anforderungen.

Klicken Sie auf Next Step, um fortzufahren.

Schritt 5: Zugriffskontrollrichtlinie konfigurieren​

RichtlinieBeschreibung
Zero Trust PolicyErzwingt strenge Identitätsprüfung und Zugriff mit geringsten Rechten
Custom PoliciesOrganisationsspezifische Zugriffsregeln
No PolicyFür die erste Einrichtung leer lassen (später konfigurieren)
Tipp

Für maximale Sicherheit empfehlen wir die Verwendung einer Zero-Trust-Richtlinie, die kontinuierliche Authentifizierung und Autorisierung für alle Zugriffsanfragen erfordert.

Klicken Sie auf Next Step, um fortzufahren.

Schritt 6: Secret Store konfigurieren​

Hinweis

Der Secret Store dient zur sicheren Verwaltung von Konfigurationsparametern und Anmeldedaten, die vom DKE-Dienst benötigt werden.

Klicken Sie auf Next Step, um fortzufahren.

Schritt 7: Überprüfen und absenden​

Prüf-Checkliste

App-Name und Beschreibung
Azure-Domänennamen
Vault-Auswahl
Zugriffskontrollrichtlinie
Secret-Store-Konfiguration

Klicken Sie auf Submit, um den DKE-App-Container zu erstellen.

Schritt 8: DKE-Container bereitstellen​

  1. Navigieren Sie zur Registerkarte Apps
  2. Suchen Sie Ihre neu erstellte DKE-App
  3. Klicken Sie auf das Dropdown Actions
  4. Wählen Sie Enable/Deploy
Hinweis

Neue Apps werden standardmäßig im Zustand Offline erstellt. Sie müssen sie manuell bereitstellen, um sie betriebsbereit zu machen.

Schritt 9: Bereitstellungsfortschritt überwachen​

PhaseBeschreibung
PendingContainer wird vorbereitet
InstallingDienstkomponenten werden installiert
StartingDienst wird initialisiert
OnlineDienst ist bereit und zugänglich
Tipp

Aktualisieren Sie die Seite, wenn sich der Status nicht automatisch aktualisiert. Der Bereitstellungsprozess kann je nach Systemauslastung einige Minuten dauern.

Bereitstellung überprüfen​

App-Status prüfen​

Der App-Status sollte mit einem grünen Indikator als Online angezeigt werden.

Dienstzugänglichkeit testen​

  1. Navigieren Sie zu Apps → Suchen Sie Ihre App → Actions → Launch
  2. Ein neuer Browser-Tab öffnet sich und zeigt den Dienstendpunkt an
  3. Kopieren Sie die URL aus der Adressleiste des Browsers

Beispiel für eine DKE-Dienst-URL:

https://7d8550ae-e066-4d1b-b2b8-92581e5b0aef.duokey.cloud

Tipp

Wenn der Dienst erfolgreich gestartet wird und eine Antwort anzeigt, ist Ihr DKE-Dienst ordnungsgemäß konfiguriert und einsatzbereit.

Fehlerbehebung​

Wie geht es weiter​