Création de la clé et configuration du service web DKE
Création de la clé et configuration du service web DKE
Créer des clés de chiffrement DKE et configurer le service web
Connexion
Pour vous connecter, rendez-vous sur DuoKey Cockpit
Démonstration de connexion
Découvrez comment vous connecter au DuoKey Cockpit :
Sélectionner le tenant
Cliquez sur change à côté de Current Tenant : Not selected
Basculer vers le tenant
Activez l'option Switch to Tenant
Saisir le nom de la tenancy
Saisissez votre Tenancy Name
Vous pouvez trouver le nom de votre tenancy dans l'e-mail de bienvenue ou le demander au support DuoKey.
Créer une clé DKE
Accéder à la création de clé
Accédez à l'onglet Keys dans le DuoKey Cockpit et cliquez sur Create new key.
Configurer les paramètres de la clé
Saisissez les détails de configuration de la clé :
| Champ | Description | Exemple |
|---|---|---|
| Name | Nom descriptif de votre clé | key_001_demo_CONFIDENTIAL-DOCUMENT |
| Description | Brève description de l'usage de la clé | Production confidential documents key |
| Vault | Sélectionnez votre instance de coffre | company_vault |
| Key Type | RSA 2048 (seule option pour MPIP) | RSA 2048 |
| Key State | Active pour rendre la clé immédiatement disponible | Active |
| Key Operations | Sélectionnez Decrypt pour les opérations de déchiffrement | Decrypt |
| Audit Logs | Enabled pour suivre toute utilisation de la clé | Enabled |
| Enable Key | Enabled pour activer la clé | Enabled |
Générer la clé
Vérifiez votre configuration et cliquez sur Generate the Key.
Le système va :
- Générer la paire de clés RSA dans le coffre sélectionné
- Attribuer un External ID unique à la clé
- Configurer la clé selon les paramètres spécifiés
- Activer la clé si elle est activée
Après la génération de la clé, notez ou copiez l'External ID - vous en aurez besoin lors de la création de l'URL d'accès DKE pour les étiquettes Microsoft Purview.
Convention de nommage des clés : utilisez des noms descriptifs qui indiquent l'usage et le niveau de sécurité de la clé :
key_confidential_financekey_topsecret_hrkey_internal_marketing
Déployer le service DKE
Après avoir créé votre clé de chiffrement, vous devez déployer le service web DKE. Consultez le guide Déployer le service DKE pour des instructions complètes étape par étape.
Résumé rapide du déploiement
Composer l'URL d'accès DKE
Après le déploiement du service DKE, créez une URL d'accès pour les étiquettes MIP. L'URL d'accès DKE se compose de l'URL du service DKE et de l'External-ID de votre clé.
Récupérer l'URL du service DKE
- Accédez à Apps → Filtrez pour votre application → Actions → Launch
- Un nouvel onglet de navigateur s'ouvre - copiez l'URL affichée
Récupérer l'External-ID
- Accédez à Keys → Filtrez pour votre clé → External ID
Exemple d'URL d'accès DKE
https://7d8550ae-e066-4d1b-b2b8-92581e5b0aef.duokey.cloud/ea8afbd6-c690-4f58-8ad3-28c8bde8b261
Étapes suivantes
Consentement de l'application
Fournir le consentement administrateur pour Microsoft
Étiquettes de confidentialité
Créer des étiquettes dans Microsoft Purview
Déployer le service
Guide détaillé de déploiement du service