Déployer le service DKE avec DuoKey Cockpit
Déployer le service DKE avec DuoKey Cockpit
Guide étape par étape pour déployer un service de chiffrement à double clé
Prérequis
- Accès au DuoKey Cockpit (https://cockpit.duokey.cloud)
- Une instance de coffre configurée
- Informations sur le domaine du tenant Azure
- Permissions administrateur dans votre organisation
Étape 1 : Installer l'application DKE
Depuis la section Apps du DuoKey Cockpit, cliquez sur Create new app et sélectionnez DuoKey for Office 365.
Cliquez sur Install Now pour commencer le processus de configuration.
Étape 2 : Saisir les informations de domaine DKE
| Champ | Description |
|---|---|
| App Name | Nom unique de votre service DKE (doit être en minuscules) |
| Description | Brève description de l'objectif du service |
| Azure Domain Names | Le ou les domaines de votre tenant Microsoft |
Prise en charge multi-tenant : vous pouvez saisir plusieurs noms de domaine Azure séparés par des virgules pour permettre le partage de documents DKE entre différents tenants (par exemple, contoso.com, fabrikam.com).
Cliquez sur Next Step pour continuer.
Étape 3 : Créer la configuration du service DKE
Le système va générer :
- Azure DKE Client ID : un identifiant unique pour le service
- Point de terminaison du service : l'URL à laquelle le service DKE sera accessible
Cliquez sur Next Step pour poursuivre.
Étape 4 : Sélectionner l'instance de coffre
Le coffre sélectionné sera responsable de toutes les opérations cryptographiques. Choisissez un coffre doté de configurations de sécurité adaptées à vos exigences de conformité.
Cliquez sur Next Step pour continuer.
Étape 5 : Configurer la politique de contrôle d'accès
| Politique | Description |
|---|---|
| Zero Trust Policy | Applique une vérification d'identité stricte et un accès au moindre privilège |
| Custom Policies | Règles d'accès spécifiques à l'organisation |
| No Policy | Laisser vide pour la première configuration (à configurer ultérieurement) |
Pour une sécurité maximale, nous recommandons d'utiliser une politique Zero Trust qui exige une authentification et une autorisation continues pour toutes les demandes d'accès.
Cliquez sur Next Step pour poursuivre.
Étape 6 : Configurer le magasin de secrets
Le magasin de secrets est utilisé pour gérer de manière sécurisée les paramètres de configuration et les identifiants requis par le service DKE.
Cliquez sur Next Step pour continuer.
Étape 7 : Vérifier et soumettre
Liste de contrôle de vérification
Cliquez sur Submit pour créer le conteneur de l'application DKE.
Étape 8 : Déployer le conteneur DKE
- Accédez à l'onglet Apps
- Trouvez votre application DKE nouvellement créée
- Cliquez sur le menu déroulant Actions
- Sélectionnez Enable/Deploy
Les nouvelles applications sont créées par défaut à l'état Offline. Vous devez les déployer manuellement pour les rendre opérationnelles.
Étape 9 : Suivre la progression du déploiement
| Phase | Description |
|---|---|
| Pending | Le conteneur est en cours de préparation |
| Installing | Les composants du service sont en cours d'installation |
| Starting | Le service est en cours d'initialisation |
| Online | Le service est prêt et accessible |
Actualisez la page si le statut ne se met pas à jour automatiquement. Le processus de déploiement peut prendre quelques minutes selon la charge du système.
Vérifier le déploiement
Vérifier le statut de l'application
Le statut de l'application doit afficher Online avec un indicateur vert.
Tester l'accessibilité du service
- Accédez à Apps → Trouvez votre application → Actions → Launch
- Un nouvel onglet de navigateur s'ouvrira, affichant le point de terminaison du service
- Copiez l'URL depuis la barre d'adresse du navigateur
Exemple d'URL de service DKE :
Si le service se lance avec succès et affiche une réponse, votre service DKE est correctement configuré et prêt à l'emploi.