メインコンテンツまでスキップ

鍵とDKE Webサービスのセットアップを作成する

適用対象:
DuoKey CockpitDKE鍵の作成DKE Webサービス

ログイン​

ログインするには、DuoKey Cockpitにアクセスします

ログインデモ​

DuoKey Cockpitへのログイン方法をご覧ください。

1

テナントの選択

Current Tenant: Not selected の横にあるchangeをクリックします

2

テナントへの切り替え

Switch to Tenantオプションをオンにします

3

テナンシー名の入力

テナンシー名を入力します

注記

テナンシー名は、ウェルカムメールで確認するか、DuoKeyサポートにお問い合わせください。

DKE鍵の作成​

1

鍵作成にアクセスする

DuoKey CockpitのKeysタブに移動し、Create new keyをクリックします。

2

鍵パラメータの構成

鍵の構成の詳細を入力します。

フィールド説明例
Name鍵のわかりやすい名前key_001_demo_CONFIDENTIAL-DOCUMENT
Description鍵の目的の簡単な説明Production confidential documents key
Vaultボールトインスタンスを選択company_vault
Key TypeRSA 2048(MPIPの唯一の選択肢)RSA 2048
Key State鍵を即座に利用可能にするにはActiveActive
Key Operations復号操作にはDecryptを選択Decrypt
Audit Logsすべての鍵使用を追跡するにはEnabledEnabled
Enable Key鍵を有効化するにはEnabledEnabled
3

鍵の生成

構成を確認し、Generate the Keyをクリックします。

システムは次の処理を行います。

  • 選択したボールトでRSA鍵ペアを生成する
  • 鍵に一意の外部IDを割り当てる
  • 指定したパラメータに従って鍵を構成する
  • 有効化されている場合は鍵をアクティブ化する
重要

鍵の生成後、外部ID(External ID)を書き留めるかコピーしてください。これはMicrosoft Purviewラベル用のDKEアクセスURLを作成する際に必要になります。

ヒント

鍵の命名規則: 鍵の目的とセキュリティレベルを示すわかりやすい名前を使用してください。

  • key_confidential_finance
  • key_topsecret_hr
  • key_internal_marketing

DKEサービスのデプロイ​

暗号化鍵を作成したら、DKE Webサービスをデプロイする必要があります。完全な手順については、DKEサービスのデプロイガイドを参照してください。

クイックデプロイの概要

1
新しいアプリの作成AppsタブでDuoKey for Office 365を選択
2
ドメインの構成Azureテナントドメインを入力
3
ボールトの選択ボールトとセキュリティポリシーを選択
4
サービスのデプロイ約5〜10分かかります
5
オンライン確認サービスにアクセス可能なことを確認

DKEアクセスURLの構成​

DKEサービスをデプロイしたら、MIPラベル用のアクセスURLを作成します。DKEアクセスURLは、DKEサービスURLと鍵の外部IDで構成されます。

DKEサービスURLの取得​

  1. Appsに移動 → アプリでフィルタリング → Actions → Launch
  2. 新しいブラウザタブが開くので、表示されたURLをコピーします

外部IDの取得​

  1. Keysに移動 → 鍵でフィルタリング → External ID

DKEアクセスURLの例​

https://7d8550ae-e066-4d1b-b2b8-92581e5b0aef.duokey.cloud/ea8afbd6-c690-4f58-8ad3-28c8bde8b261

次のステップ​