Aller au contenu principal

Création de la clé et configuration du service web DKE

S'applique à :
DuoKey CockpitCréation de clé DKEService web DKE

Connexion​

Pour vous connecter, rendez-vous sur DuoKey Cockpit

Démonstration de connexion​

Découvrez comment vous connecter au DuoKey Cockpit :

1

Sélectionner le tenant

Cliquez sur change à côté de Current Tenant : Not selected

2

Basculer vers le tenant

Activez l'option Switch to Tenant

3

Saisir le nom de la tenancy

Saisissez votre Tenancy Name

Remarque

Vous pouvez trouver le nom de votre tenancy dans l'e-mail de bienvenue ou le demander au support DuoKey.

Créer une clé DKE​

1

Accéder à la création de clé

Accédez à l'onglet Keys dans le DuoKey Cockpit et cliquez sur Create new key.

2

Configurer les paramètres de la clé

Saisissez les détails de configuration de la clé :

ChampDescriptionExemple
NameNom descriptif de votre clékey_001_demo_CONFIDENTIAL-DOCUMENT
DescriptionBrève description de l'usage de la cléProduction confidential documents key
VaultSélectionnez votre instance de coffrecompany_vault
Key TypeRSA 2048 (seule option pour MPIP)RSA 2048
Key StateActive pour rendre la clé immédiatement disponibleActive
Key OperationsSélectionnez Decrypt pour les opérations de déchiffrementDecrypt
Audit LogsEnabled pour suivre toute utilisation de la cléEnabled
Enable KeyEnabled pour activer la cléEnabled
3

Générer la clé

Vérifiez votre configuration et cliquez sur Generate the Key.

Le système va :

  • Générer la paire de clés RSA dans le coffre sélectionné
  • Attribuer un External ID unique à la clé
  • Configurer la clé selon les paramètres spécifiés
  • Activer la clé si elle est activée
Important

Après la génération de la clé, notez ou copiez l'External ID - vous en aurez besoin lors de la création de l'URL d'accès DKE pour les étiquettes Microsoft Purview.

Astuce

Convention de nommage des clés : utilisez des noms descriptifs qui indiquent l'usage et le niveau de sécurité de la clé :

  • key_confidential_finance
  • key_topsecret_hr
  • key_internal_marketing

Déployer le service DKE​

Après avoir créé votre clé de chiffrement, vous devez déployer le service web DKE. Consultez le guide Déployer le service DKE pour des instructions complètes étape par étape.

Résumé rapide du déploiement

1
Créer une nouvelle applicationDans l'onglet Apps, sélectionnez DuoKey for Office 365
2
Configurer les domainesSaisissez les domaines de votre tenant Azure
3
Sélectionner le coffreChoisissez le coffre et les politiques de sécurité
4
Déployer le servicePrend environ 5 à 10 minutes
5
Vérifier en ligneConfirmez que le service est accessible

Composer l'URL d'accès DKE​

Après le déploiement du service DKE, créez une URL d'accès pour les étiquettes MIP. L'URL d'accès DKE se compose de l'URL du service DKE et de l'External-ID de votre clé.

Récupérer l'URL du service DKE​

  1. Accédez à Apps → Filtrez pour votre application → Actions → Launch
  2. Un nouvel onglet de navigateur s'ouvre - copiez l'URL affichée

Récupérer l'External-ID​

  1. Accédez à Keys → Filtrez pour votre clé → External ID

Exemple d'URL d'accès DKE​

https://7d8550ae-e066-4d1b-b2b8-92581e5b0aef.duokey.cloud/ea8afbd6-c690-4f58-8ad3-28c8bde8b261

Étapes suivantes​