鍵とDKE Webサービスのセットアップを作成する
鍵とDKE Webサービスのセットアップを作成する
DKE暗号化鍵を作成し、Webサービスを構成する
適用対象:
DuoKey CockpitDKE鍵の作成DKE Webサービス
ログイン
ログインするには、DuoKey Cockpitにアクセスします
ログインデモ
DuoKey Cockpitへのログイン方法をご覧ください。
1
テナントの選択
Current Tenant: Not selected の横にあるchangeをクリックします
2
テナントへの切り替え
Switch to Tenantオプションをオンにします
3
テナンシー名の入力
テナンシー名を入力します
注記
テナンシー名は、ウェルカムメールで確認するか、DuoKeyサポートにお問い合わせください。
DKE鍵の作成
1
鍵作成にアクセスする
DuoKey CockpitのKeysタブに移動し、Create new keyをクリックします。
2
鍵パラメータの構成
鍵の構成の詳細を入力します。
| フィールド | 説明 | 例 |
|---|---|---|
| Name | 鍵のわかりやすい名前 | key_001_demo_CONFIDENTIAL-DOCUMENT |
| Description | 鍵の目的の簡単な説明 | Production confidential documents key |
| Vault | ボールトインスタンスを選択 | company_vault |
| Key Type | RSA 2048(MPIPの唯一の選択肢) | RSA 2048 |
| Key State | 鍵を即座に利用可能にするにはActive | Active |
| Key Operations | 復号操作にはDecryptを選択 | Decrypt |
| Audit Logs | すべての鍵使用を追跡するにはEnabled | Enabled |
| Enable Key | 鍵を有効化するにはEnabled | Enabled |
3
鍵の生成
構成を確認し、Generate the Keyをクリックします。
システムは次の処理を行います。
- 選択したボールトでRSA鍵ペアを生成する
- 鍵に一意の外部IDを割り当てる
- 指定したパラメータに従って鍵を構成する
- 有効化されている場合は鍵をアクティブ化する
重要
鍵の生成後、外部ID(External ID)を書き留めるかコピーしてください。これはMicrosoft Purviewラベル用のDKEアクセスURLを作成する際に必要になります。
ヒント
鍵の命名規則: 鍵の目的とセキュリティレベルを示すわかりやすい名前を使用してください。
key_confidential_financekey_topsecret_hrkey_internal_marketing
DKEサービスのデプロイ
暗号化鍵を作成したら、DKE Webサービスをデプロイする必要があります。完全な手順については、DKEサービスのデプロイガイドを参照してください。
クイックデプロイの概要
新しいアプリの作成AppsタブでDuoKey for Office 365を選択
ドメインの構成Azureテナントドメインを入力
ボールトの選択ボールトとセキュリティポリシーを選択
サービスのデプロイ約5〜10分かかります
オンライン確認サービスにアクセス可能なことを確認
DKEアクセスURLの構成
DKEサービスをデプロイしたら、MIPラベル用のアクセスURLを作成します。DKEアクセスURLは、DKEサービスURLと鍵の外部IDで構成されます。
DKEサービスURLの取得
- Appsに移動 → アプリでフィルタリング → Actions → Launch
- 新しいブラウザタブが開くので、表示されたURLをコピーします
外部IDの取得
- Keysに移動 → 鍵でフィルタリング → External ID
DKEアクセスURLの例
https://7d8550ae-e066-4d1b-b2b8-92581e5b0aef.duokey.cloud/ea8afbd6-c690-4f58-8ad3-28c8bde8b261