Aller au contenu principal

Create SQL EKM App

S'applique à :
Plateforme cloud DuoKeyAccès administrateur requis

Vue d'ensemble​

Ce guide vous accompagne dans la création d'une application DuoKey SQL EKM dans la plateforme cloud DuoKey. L'application fournit les identifiants et la configuration nécessaires pour connecter SQL Server au service de gestion des clés de DuoKey.

Cockpit v2

La création d'application se fait entièrement dans la console Cockpit v2 : chaque application — SQL EKM, Oracle TDE, DKE 365, PKI/SSL — est créée via la même section Apps et un assistant d'installation commun (catalogue → attribution des rôles → sélection du Vault → téléchargement du fichier d'installation). Pour voir ce parcours avant de le suivre vous-même, essayez la démonstration interactive cliquable de la console Cockpit v2.

Prérequis

  • Accès à la plateforme cloud DuoKey
  • Identifiants utilisateur valides pour votre tenant
  • Autorisations appropriées pour créer des applications

Guide pas à pas​

1

Accéder à la plateforme cloud DuoKey

Accédez à la plateforme cloud DuoKey et connectez-vous avec vos identifiants.

Astuce

Ajoutez l'URL de la plateforme DuoKey à vos favoris pour un accès rapide pendant la configuration.

2

Sélectionner votre tenant

Si vous avez accès à plusieurs tenants, sélectionnez le tenant approprié dans lequel vous souhaitez créer l'application SQL EKM.

3

Accéder à la section Apps

Depuis le tableau de bord, accédez à la section Apps dans le menu principal.

4

Créer une nouvelle application

Dans la section Apps de la console Cockpit v2, cliquez sur « Create New APP ». Cela ouvre le catalogue d'applications, qui répertorie toutes les applications DuoKey disponibles pour votre tenant.

5

Sélectionner DuoKey for SQL

Dans le catalogue d'applications, repérez « DuoKey for SQL » et cliquez sur « Install Now » pour lancer l'assistant de création de l'application SQL EKM.

6

Saisir les détails de l'application

La page « Create an SQL EKM encryption module » s'affichera. Saisissez les détails suivants :

ChampDescriptionRequis
App NameIdentifiant unique de votre application SQL EKMOui
DescriptionBrève description de l'objectif de l'applicationNon
EnvironmentEnvironnement cible (Production, Development, etc.)Oui

Cliquez sur « Next » pour continuer.

7

Attribuer les rôles pour le contrôle d'accès

Configurez le contrôle d'accès basé sur les rôles (RBAC) pour l'application SQL EKM :

  1. Sélectionnez les utilisateurs ou groupes qui doivent avoir accès à cette application
  2. Attribuez les rôles appropriés (Admin, User, etc.)
  3. Cliquez sur « Next Step » pour continuer
8

Sélectionner un Vault

Choisissez le Vault qui contiendra vos clés de chiffrement SQL EKM :

  1. Choisissez un Vault existant dans la liste déroulante
  2. Vous pouvez également créer un nouveau Vault si nécessaire
  3. Cliquez sur « Next Step » pour continuer
9

Télécharger les fichiers d'installation

L'écran « Verify your EKM module » s'affichera :

  1. Vérifiez les détails de la configuration
  2. Téléchargez le fichier d'installation (installeur) depuis la page
  3. Enregistrez le fichier d'installation dans un emplacement sécurisé
Important

Conservez le fichier d'installation en lieu sûr, car il contient la configuration propre à votre application SQL EKM.

10

Enregistrer votre fichier d'installation

Cliquez sur « Submit » pour enregistrer l'application. Elle apparaîtra dans la grille des applications.

Avertissement

Stockez le fichier d'installation et sa clé d'agent enrôlée de manière sécurisée. La clé d'agent ne peut pas être récupérée ultérieurement depuis la plateforme DuoKey.

Informations d'identification​

Lorsque l'application est créée, le fichier d'installation transporte les valeurs dont SQL Server a besoin :

Fichier d'installation

Livre le fournisseur et son fichier config.toml (URL du serveur, identifiants de tenant/d'application)

duokey-sql-ekm-setup

Clé d'agent enrôlée

L'unique secret que SQL Server utilise pour s'authentifier auprès de DuoKey

••••••••••••••••

Format d'identifiant pour SQL Server​

Lors de la création des identifiants dans SQL Server, la valeur dont SQL Server a besoin est l'unique clé d'agent enrôlée du fichier d'installation. L'IDENTITY n'est qu'une étiquette :

Format d'identifiant SQL ServerSQL
CREATE CREDENTIAL credential_name
WITH IDENTITY = 'dke-ekm-service',
SECRET = '<agent-key>'
FOR CRYPTOGRAPHIC PROVIDER provider_name;
Attention

Le SECRET est l'unique clé d'agent enrôlée de votre fichier d'installation. Il n'y a aucune combinaison Client ID / Client Secret / mot de passe ni aucune syntaxe de délimiteur : utilisez la clé d'agent exactement telle qu'elle est livrée.

Résolution des problèmes​

Étapes suivantes​