Create SQL EKM App
Créer l'application SQL EKM
Configurez votre application DuoKey SQL EKM dans la plateforme cloud
Vue d'ensemble
Ce guide vous accompagne dans la création d'une application DuoKey SQL EKM dans la plateforme cloud DuoKey. L'application fournit les identifiants et la configuration nécessaires pour connecter SQL Server au service de gestion des clés de DuoKey.
La création d'application se fait entièrement dans la console Cockpit v2 : chaque application — SQL EKM, Oracle TDE, DKE 365, PKI/SSL — est créée via la même section Apps et un assistant d'installation commun (catalogue → attribution des rôles → sélection du Vault → téléchargement du fichier d'installation). Pour voir ce parcours avant de le suivre vous-même, essayez la démonstration interactive cliquable de la console Cockpit v2.
Prérequis
- Accès à la plateforme cloud DuoKey
- Identifiants utilisateur valides pour votre tenant
- Autorisations appropriées pour créer des applications
Guide pas à pas
Accéder à la plateforme cloud DuoKey
Accédez à la plateforme cloud DuoKey et connectez-vous avec vos identifiants.
Ajoutez l'URL de la plateforme DuoKey à vos favoris pour un accès rapide pendant la configuration.
Sélectionner votre tenant
Si vous avez accès à plusieurs tenants, sélectionnez le tenant approprié dans lequel vous souhaitez créer l'application SQL EKM.
Accéder à la section Apps
Depuis le tableau de bord, accédez à la section Apps dans le menu principal.
Créer une nouvelle application
Dans la section Apps de la console Cockpit v2, cliquez sur « Create New APP ». Cela ouvre le catalogue d'applications, qui répertorie toutes les applications DuoKey disponibles pour votre tenant.
Sélectionner DuoKey for SQL
Dans le catalogue d'applications, repérez « DuoKey for SQL » et cliquez sur « Install Now » pour lancer l'assistant de création de l'application SQL EKM.
Saisir les détails de l'application
La page « Create an SQL EKM encryption module » s'affichera. Saisissez les détails suivants :
| Champ | Description | Requis |
|---|---|---|
| App Name | Identifiant unique de votre application SQL EKM | Oui |
| Description | Brève description de l'objectif de l'application | Non |
| Environment | Environnement cible (Production, Development, etc.) | Oui |
Cliquez sur « Next » pour continuer.
Attribuer les rôles pour le contrôle d'accès
Configurez le contrôle d'accès basé sur les rôles (RBAC) pour l'application SQL EKM :
- Sélectionnez les utilisateurs ou groupes qui doivent avoir accès à cette application
- Attribuez les rôles appropriés (Admin, User, etc.)
- Cliquez sur « Next Step » pour continuer
Sélectionner un Vault
Choisissez le Vault qui contiendra vos clés de chiffrement SQL EKM :
- Choisissez un Vault existant dans la liste déroulante
- Vous pouvez également créer un nouveau Vault si nécessaire
- Cliquez sur « Next Step » pour continuer
Télécharger les fichiers d'installation
L'écran « Verify your EKM module » s'affichera :
- Vérifiez les détails de la configuration
- Téléchargez le fichier d'installation (installeur) depuis la page
- Enregistrez le fichier d'installation dans un emplacement sécurisé
Conservez le fichier d'installation en lieu sûr, car il contient la configuration propre à votre application SQL EKM.
Enregistrer votre fichier d'installation
Cliquez sur « Submit » pour enregistrer l'application. Elle apparaîtra dans la grille des applications.
Stockez le fichier d'installation et sa clé d'agent enrôlée de manière sécurisée. La clé d'agent ne peut pas être récupérée ultérieurement depuis la plateforme DuoKey.
Informations d'identification
Lorsque l'application est créée, le fichier d'installation transporte les valeurs dont SQL Server a besoin :
Fichier d'installation
Livre le fournisseur et son fichier config.toml (URL du serveur, identifiants de tenant/d'application)
duokey-sql-ekm-setupClé d'agent enrôlée
L'unique secret que SQL Server utilise pour s'authentifier auprès de DuoKey
••••••••••••••••Format d'identifiant pour SQL Server
Lors de la création des identifiants dans SQL Server, la valeur dont SQL Server a besoin est l'unique clé d'agent enrôlée du fichier d'installation. L'IDENTITY n'est qu'une étiquette :
CREATE CREDENTIAL credential_name
WITH IDENTITY = 'dke-ekm-service',
SECRET = '<agent-key>'
FOR CRYPTOGRAPHIC PROVIDER provider_name;Le SECRET est l'unique clé d'agent enrôlée de votre fichier d'installation. Il n'y a aucune combinaison Client ID / Client Secret / mot de passe ni aucune syntaxe de délimiteur : utilisez la clé d'agent exactement telle qu'elle est livrée.