Key Vault RBAC マイグレーション
Microsoft は、API バージョン 2026‑02‑01から、新しい Key Vault すべてのデフォルトのアクセス制御モデルとして Azure RBAC に移行しています。詳細は こちら.
RBAC が厳密に必須というわけではなく、 既存のアクセス ポリシーを使用している Key Vault はそのまま動作を続けることができますが、 テナントが新しい API にアップグレードした後に新しい Key Vault を作成すると、アクセス ポリシーが明示的に構成されていない限りデフォルトで RBAC が適用されます。
Microsoft が Key Vault のアクセス ポリシーを廃止する場合に備えて、Microsoft Entra ID と整合するより統一されたスケーラブルな権限モデルを提供するため、いずれにせよ RBAC への移行を検討するのは良い考えかもしれません。
移行ガイド
続行する前にダウンタイムを考慮してください。権限が正常に移行されるまで、SCEPman は証明書の発行や検証を行うことができません。
既存のアクセス ポリシーを確認します
に移動します アクセス ポリシー そして SCEPman のアクセス ポリシーを アプリケーション. の下に記録してください。SCEPman のアクセス ポリシーは、SCEPman の App Service(および地理的冗長構成の SCEPman App Service)が使用する名前と同じであるべきです。
ユーザー ユーザーのアクセス ポリシーは SCEPman の機能に影響しないため移行する必要はありません。継続的なアクセスが必要なユーザーについては、アクセス ポリシーを確認し、以下の表に基づいて Azure ロールに移行してください: https://learn.microsoft.com/en-us/azure/key-vault/general/rbac-migration?tabs=cli#access-policy-templates-to-azure-roles-mapping

最終更新
役に立ちましたか?




