نظرة عامة
عادة ما يتم استخدام البيانات الحساسة للأعمال بطريقة آمنة. وهذا يعني أن الوظيفة أو التطبيق الذي يعمل مع هذه البيانات يجب أن يدعم تشفير البيانات، والعمل مع الشهادات، وما إلى ذلك. نظرا لأن الإصدار السحابي من Microsoft Dynamics 365 for Finance and Operations لا يدعم التخزين المحلي للشهادات، يحتاج العملاء إلى استخدام مخزن مفاتيح في هذه الحالة. يوفر Azure Key Vault فرصة لاستيراد مفاتيح التشفير والشهادات Azure وإدارتها. معلومات إضافية حول Azure Key Vault: ما هو Azure Key Vault.
البيانات التالية مطلوبة لتحديد التكامل بين Microsoft Dynamics 365 للتمويل والعمليات Azure Key Vault:
- عنوان URL لمخزن المفاتيح (اسم DNS)،
- معرف العميل (معرف التطبيق)،
- قائمة الشهادات بأسماءها،
- المفتاح السري (قيمة المفتاح).
أدناه، يمكنك العثور على وصف مفصل لخطوات الإعداد:
إنشاء تخزين Key Vault
- افتح مدخل Microsoft Azure باستخدام الارتباط: https://ms.portal.azure.com/.
- انقر فوق الزر "إنشاء مورد" على اللوحة اليسرى لإنشاء مورد جديد. اختر مجموعة "الأمان + الهوية" ونوع المورد "Key Vault".
- يتم فتح صفحة "إنشاء مخزن مفاتيح". هنا، يجب تحديد معلمات تخزين مخزن المفاتيح ثم النقر فوق الزر "إنشاء":
- حدد "Name" لمخزن المفاتيح. يشار إلى هذه المعلمة في "إعداد عميل Azure Key Vault" باسم <KeyVaultName>.
- حدد اشتراكك.
- اختر مجموعة موارد. إنه مثل دليل داخلي داخل مخزن المفاتيح. يمكنك استخدام مجموعة موارد موجودة أو إنشاء مجموعة جديدة.
- حدد موقعك.
- حدد مستوى التسعير.
- انقر فوق "إنشاء".
- قم بتثبيت Key vault الذي تم إنشاؤه في لوحة المعلومات.
تحميل شهادة
يعتمد إجراء التحميل إلى مخزن المفاتيح على نوع الشهادة.
استيراد شهادات *.pfx
- يمكن تحميل الشهادات ذات الملحق *.pfx إلى Azure Key Vault باستخدام برنامج PowerShell النصي.
- قم بتثبيت الوحدة النمطية AzureRM ل PowerShell باتباع هذه التعليمات: https://learn.microsoft.com/ru-ru/powershell/azure/install-azurerm-ps?view=azurermps-5.4.0
- قم بتشغيل برنامج نصي في PowerShell كما في المثال الموضح أدناه:
Connect-AzAccount
$pfxFilePath = "<Localpath>"
$pwd = ''
$secretName = "<الاسم>"
$keyVaultName = "<keyvault>"
$collection = New-ObjectSystem.Security.Cryptography.X509Certificates.X509Certificate2Collection
$collection. Import($pfxFilePath, $pwd,[System.Security.Cryptography.X509Certificates.X509KeyStorageFlags]::Exportable)
$pkcs 12ContentType =[System.Security.Cryptography.X509Certificates.X509ContentType]::P kcs12
$clearBytes = $collection. Export($pkcs 12ContentType)
$fileContentEncoded = [System.Convert]::ToBase64String($clearBytes)
$secret = ConvertTo-SecureString -String $fileContentEncoded -AsPlainText –Force
$secretContentType = "application/x-pkcs12"
Set-AzKeyVaultSecret -VaultName $keyVaultName -Name $secretName -SecretValue $Secret -ContentType $secretContentType
حيث:
<Localpath> - المسار المحلي إلى الملف مع certicate، على سبيل المثال C:\<smth.pfx>
<name> - اسم الشهادة، على سبيل المثال <smth>
<keyvault> - اسم مخزن المفاتيح
إذا كانت كلمة المرور مطلوبة، أضفها إلى العلامة $pwd
- تعيين علامة للشهادة التي تم تحميلها إلى Azure Key vault.
- في مدخل Microsoft Azure، انقر فوق الزر "Dashboard"* وحدد Key vault المناسب لفتحه.
- انقر فوق لوحة "الأسرار".
- ابحث عن سر مناسب باسم الشهادة وافتحه.
- افتح علامة التبويب "Tags".
- تعيين اسم العلامة = "النوع" وقيمة العلامة = "الشهادة".
ملاحظة: يجب تعبئة اسم العلامة وقيمة العلامة بدون علامات اقتباس وبأحرف صغيرة.
- انقر فوق الزر موافق واحفظ البيانات السرية المحدثة.
استيراد الشهادات الأخرى
- انقر فوق الزر "لوحة المعلومات" على اللوحة اليسرى لمشاهدة مخزن المفاتيح الذي تم إنشاؤه مسبقا.
- حدد Key vault المناسب لفتحه. تعرض علامة التبويب "نظرة عامة" المعلمات الأساسية لتخزين مخزن المفاتيح، بما في ذلك "اسم DNS".
ملاحظة: اسم DNS هو معلمة إلزامية للتكامل مع مخزن المفاتيح، لذلك يجب تحديده في التطبيق، ويشار إليه في "إعداد عميل Azure Key Vault" كمعلمة <عنوان URL> Key Vault.
- انقر فوق لوحة "الأسرار".
- انقر فوق الزر "Generate/Import" في صفحة "Secrets" لإضافة شهادة جديدة إلى مخزن المفاتيح. على الجانب الأيمن من الصفحة، يجب تحديد معلمات الشهادة:
- حدد القيمة "يدوي" في حقل "خيارات التحميل".
- أدخل اسم الشهادة في حقل "الاسم".
ملاحظة: الاسم السري هو معلمة إلزامية للتكامل مع مخزن المفاتيح، لذلك يجب تحديده في التطبيق. يشار إليه في "إعداد عميل Azure Key Vault" كمعلمة< SecretName>.
- افتح شهادة لتحرير جميع محتوياتها ونسخها بما في ذلك علامات البداية والإغلاق.
- الصق المحتوى المنسخ في حقل "القيمة".
- تمكين الشهادة.
- اضغط على الزر "إنشاء".
- من الممكن تحميل عدة إصدارات من الشهادة وإدارتها في تخزين مخزن المفاتيح. إذا كنت بحاجة إلى تحميل إصدار جديد لشهادة موجودة، فحدد شهادة مناسبة وانقر فوق الزر "إصدار جديد".
ملاحظة: يجب تعريف الإصدار الحالي في إعداد التطبيق، ويشار إليه في "إعداد عميل Azure Key Vault" كمعلمة< SecretVersion>.
إنشاء نقطة إدخال للتطبيق الخاص بك
إنشاء نقطة إدخال لتطبيقك الذي يستخدم مخزن المفاتيح.
- افتح https://manage.windowsazure.com/ المدخل القديم.
- انقر فوق "Azure Active Directory" من اللوحة اليسرى وحدد الخاص بك.
- في الدليل النشط المفتوح، اختر علامة التبويب "تسجيل التطبيق".
- انقر فوق الزر "تسجيل تطبيق جديد" في اللوحة السفلية لإنشاء إدخال تطبيق جديد.
- حدد "Name" للتطبيق وحدد نوعا مناسبا.
ملاحظة: في هذه الصفحة، يمكنك أيضا تعريف "عنوان URL لتسجيل الدخول"، الذي يجب أن يحتوي على تنسيق http://< AppName>، حيث <AppName> هو اسم تطبيق محدد في الصفحة السابقة. <يجب تعريف AppName> في نهج الوصول لتخزين مخزن المفاتيح.
- انقر فوق الزر "إنشاء".
تكوين التطبيق الخاص بك
- افتح علامة التبويب "App registrations".
- ابحث عن تطبيق مناسب. يحتوي حقل "معرف التطبيق" على نفس قيمة معلمة <Key Vault Client>.
- انقر فوق الزر "الإعدادات" ثم افتح علامة التبويب "مفاتيح".
- إنشاء مفتاح. يتم استخدامه للوصول الآمن إلى مخزن المفاتيح من التطبيق.
- املأ حقل "الوصف".
- يمكنك إنشاء مفتاح مع فترة مدة تساوي سنة أو سنتين. بعد النقر فوق الزر "حفظ" في الجزء السفلي من الصفحة، تصبح قيمة المفتاح مرئية.
ملاحظة: قيمة المفتاح هي معلمة إلزامية للتكامل مع مخزن المفاتيح. يجب نسخه ثم تحديده في التطبيق. يشار إليه في "إعداد عميل Azure Key Vault" كمعلمة <مفتاح> سري Key Vault.
- انسخ قيمة "معرف العميل" من التكوين. يجب تحديده في التطبيق، والإشارة إليه في "إعداد عميل Azure Key Vault" كمعلمة <عميل Key Vault>.
إضافة تطبيق إلى مخزن المفاتيح
أضف تطبيقك إلى مخزن المفاتيح الذي تم إنشاؤه من قبل.
- العودة إلى مدخل Microsoft Azure (https://ms.portal.azure.com/)،
- افتح مخزن المفاتيح وانقر على اللوحة "نهج الوصول".
- انقر فوق الزر "Add new" واختر الخيار "Select principal". ثم يجب أن تجد التطبيق الخاص بك باسمه. عند العثور على التطبيق، انقر فوق الزر "تحديد".
- املأ الحقل "تكوين من القالب" وانقر فوق الزر موافق.
ملاحظة: في هذه الصفحة، يمكنك أيضا إعداد أذونات المفتاح إذا لزم الأمر.