Key Vault RBAC 移行
Microsoft は、Azure Key Vault をすべての新しい Key Vault の既定のアクセス制御モデルとして Azure RBAC へ移行しており、API バージョン 2026‑02‑01。詳細を読む こちら.
RBAC は厳密には必須ではなく、 アクセス ポリシーを使用している既存の Key Vault は、そのまま引き続き動作できます。 新しい API にアップグレードした後に新しい Key Vault を作成するテナントは、アクセス ポリシーが明示的に構成されていない限り、既定で RBAC が適用されます。
いずれにしても RBAC へ移行することを検討するとよいでしょう。Microsoft Entra ID に整合した、より統一的でスケーラブルな権限モデルを提供し、Microsoft が Key Vault のアクセス ポリシーを廃止した場合にも構成を将来にわたって保護できます。
移行ガイド
先にダウンタイムを考慮してください。権限の移行が正常に完了するまで、SCEPman は証明書の発行または検証を行えません。
既存のアクセス ポリシーを確認する
へ移動する アクセス ポリシー また、SCEPman のアクセス ポリシーを アプリケーション. SCEPman のアクセス ポリシーは、SCEPman App Service(および地理的冗長構成の SCEPman App Service)の名前と同じにする必要があります。
ユーザー アクセス ポリシーは SCEPman の機能に影響しないため、移行する必要はありません。継続的なアクセスが必要なユーザーについては、以下の表に基づいてアクセス ポリシーを確認し、Azure ロールへ移行してください: https://learn.microsoft.com/en-us/azure/key-vault/general/rbac-migration?tabs=cli#access-policy-templates-to-azure-roles-mapping

最終更新
役に立ちましたか?




