メインコンテンツまでスキップ

DuoKey CockpitでDKEサービスをデプロイする

適用対象:
DuoKey CockpitDKE Webサービスコンテナデプロイ

前提条件

  • DuoKey Cockpitへのアクセス (https://cockpit.duokey.cloud)
  • 構成済みのボールトインスタンス
  • Azureテナントドメイン情報
  • 組織内の管理者権限

ステップ1: DKEアプリケーションをインストールする​

DuoKey CockpitのAppsセクションからCreate new appをクリックし、DuoKey for Office 365を選択します。

Install Nowをクリックしてセットアッププロセスを開始します。

ステップ2: DKEドメイン情報を入力する​

フィールド説明
App NameDKEサービスの一意の名前(小文字のみ)
Descriptionサービスの目的の簡単な説明
Azure Domain NamesMicrosoftテナントのドメイン
ヒント

マルチテナントサポート: 複数のAzureドメイン名をカンマで区切って入力することで、異なるテナント間でのDKEドキュメント共有を有効にできます(例: contoso.com, fabrikam.com)。

Next Stepをクリックして続行します。

ステップ3: DKEサービス構成を作成する​

システムは次のものを生成します。

  • Azure DKE Client ID: サービスの一意の識別子
  • Service endpoint: DKEサービスにアクセス可能なURL

Next Stepをクリックして進みます。

ステップ4: ボールトインスタンスを選択する​

警告

選択したボールトはすべての暗号化操作を担当します。コンプライアンス要件に適したセキュリティ構成を持つボールトを選択してください。

Next Stepをクリックして続行します。

ステップ5: アクセス制御ポリシーを構成する​

ポリシー説明
Zero Trust Policy厳格なID検証と最小権限アクセスを適用する
Custom Policies組織固有のアクセスルール
No Policy初回セットアップでは空のままにする(後で構成)
ヒント

最大限のセキュリティを確保するため、すべてのアクセス要求に対して継続的な認証と認可を必要とするゼロトラストポリシーの使用をお勧めします。

Next Stepをクリックして進みます。

ステップ6: シークレットストアを構成する​

注記

シークレットストアは、DKEサービスが必要とする構成パラメータと資格情報を安全に管理するために使用されます。

Next Stepをクリックして続行します。

ステップ7: 確認して送信する​

確認チェックリスト

アプリ名と説明
Azureドメイン名
ボールトの選択
アクセス制御ポリシー
シークレットストアの構成

SubmitをクリックしてDKEアプリコンテナを作成します。

ステップ8: DKEコンテナをデプロイする​

  1. Appsタブに移動します
  2. 新しく作成したDKEアプリを見つけます
  3. Actionsドロップダウンをクリックします
  4. Enable/Deployを選択します
注記

新しいアプリはデフォルトでOffline状態で作成されます。運用可能にするには、手動でデプロイする必要があります。

ステップ9: デプロイの進行状況を監視する​

フェーズ説明
Pendingコンテナが準備されています
Installingサービスコンポーネントがインストールされています
Startingサービスが初期化されています
Onlineサービスの準備が整い、アクセス可能です
ヒント

ステータスが自動的に更新されない場合は、ページを再読み込みしてください。デプロイプロセスは、システム負荷に応じて数分かかることがあります。

デプロイの検証​

アプリのステータスを確認する​

アプリのステータスは緑色のインジケーターとともにOnlineと表示されるはずです。

サービスへのアクセス可能性をテストする​

  1. Appsに移動 → アプリを見つける → Actions → Launch
  2. 新しいブラウザタブが開き、サービスエンドポイントが表示されます
  3. ブラウザのアドレスバーからURLをコピーします

DKEサービスURLの例:

https://7d8550ae-e066-4d1b-b2b8-92581e5b0aef.duokey.cloud

ヒント

サービスが正常に起動して応答を表示すれば、DKEサービスは適切に構成されており、使用する準備が整っています。

トラブルシューティング​

次のステップ​