Azure Key Vault でのキーの設定

Azure Key Vault でのキーの設定

お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の英語版を参照してください。

 Microsoft Azure    前提条件  

1. portal.azure.comにログインします。

2. [Azureサービス]で[アプリの登録]を検索してクリックします。
3. [+ 新規登録]をクリックします。
4. [名前]を入力し、[サポートされているアカウントの種類]で目的のオプションを選択して、[登録]をクリックします。


5. [ディレクトリ(テナント)ID]をコピーします。このIDは、後でZohoで設定する際に必要です。 [証明書またはシークレットの追加]をクリックします。

6. [+ 新しいクライアントシークレット]をクリックし、必要な詳細を入力して、[追加]をクリックします。

7. クライアントシークレットの値をコピーします。
Notes
クライアントシークレットの値が表示されるのは一度のみです。後でZohoで設定できるよう、クライアントシークレットを控えておいてください。

8. [エンドポイント]をクリックし、[OAuth 2.0トークンのエンドポイント(v2)]と[アプリケーション(クライアント)ID]をコピーします。これらは、後でZohoで設定する際に必要です。

9. [ナビゲーション]で[リソースグループ]を検索してクリックします。

10. [リソースグループ]で、[作成]をクリックします。

11. [基本]で、[サブスクリプション]を選択し、[リソースグループ名]を入力して、[確認および作成]をクリックします。

12. [Azureサービス]で[キーコンテナー]を検索してクリックします。
13. [作成]をクリックします。
14. [サブスクリプション]、[リソースグループ]を選択し、[キーコンテナー名]を入力して、[次へ]をクリックします。

15. [権限モデル]として[Azureロールベースのアクセス制御(おすすめ)]を選択し、[次へ]をクリックします。




16. [公開アクセスを有効にする]の横にあるチェックボックスを選択し、[次へ]をクリックします。



17. もう一度[次へ]をクリックし、[作成]をクリックします。

18. デプロイが完了したら、[リソースに移動]をクリックします。



19. 左側のメニューで[オブジェクト]をクリックし、[キー]をクリックします。



20. [+ 生成/インポート]をクリックします。
21. [キーの名前]を入力し、[キーの種類]と[RSAキーのサイズ]を選択して、[作成]をクリックします。


22. 一覧に表示されているキーから、キーのバージョンを選択します。
23. [キー識別子URL]をコピーします。[許可されている操作]で、暗号化と復号が選択されていることを確認します。

24. 左側のメニューで[アクセス制御(IAM)]をクリックし、[+ 追加]、[役割の割り当てを追加する]の順にクリックします。

25. [役割]、[職務機能の役割]の順にクリックし、[Key Vault Crypto User]を選択して、[次へ]をクリックします。


26. [メンバー]をクリックし、アクセス権限の割り当て先として[ユーザー、グループ、またはサービスプリンシパル]を選択して、[+ メンバーを選択する]をクリックします。
27. メンバーを検索して追加し、[選択]をクリックしてから、[次へ]をクリックします。

28. [確認と割り当て]をクリックします。

 

上記の手順を完了すると、Azure Key VaultとZohoを連携するために必要な以下の情報を取得できます。

  

Zoho Oneの独自の暗号鍵の使用(BYOK)連携で使用するREST API。

  • アクセストークンの生成。 https://login.microsoftonline.com:443/{{tenant}}/oauth2/v2.0/token

  • 暗号化リクエスト:
    https://{{key_vault_name}}.vault.azure.net/keys/{{key_name}}/{{key_version_id}}/encrypt

  • 復号リクエスト:
    https://{{key_vault_name}}.vault.azure.net/keys/{{key_name}}/{{key_version_id}}/decrypt  

 

連携に必要な認証情報。

  1. クライアントID
  2. クライアントシークレット
  3. OAuth 2.0トークンのエンドポイント(v2)のURL
  4. キー識別子URL