Resolver problemas de encriptação de dados com a sua própria chave
Artigo
Este artigo fornece uma lista de problemas que podem impedir Defender for Cloud Apps de aceder à chave de Key Vault do Azure utilizada para encriptar dados recolhidos inativos.
Importante
Se houver um problema ao aceder à chave de Key Vault do Azure, Defender for Cloud Apps não encriptará os seus dados e o seu inquilino será bloqueado dentro de uma hora. Quando o inquilino estiver bloqueado, todo o acesso ao mesmo será bloqueado até que a causa seja resolvida. Assim que a chave estiver novamente acessível, o acesso total ao seu inquilino será restaurado
Resolução de Problemas
A tabela seguinte lista os cenários possíveis que podem fazer com que a encriptação de dados falhe e as ações que pode tomar para os resolver:
Cenário
Ações
Permissões de chave ou Key Vault em falta
Na Key Vault selecionada, em política de acesso, certifique-se de que as seguintes permissões de chave estão selecionadas: Em Operações de gestão de chaves - Lista Em Operações criptográficas - Moldar tecla - Desembrulhar chave
Para a chave selecionada, certifique-se de que está a utilizar uma encriptação RSA e de que são permitidas as seguintes operações: - Moldar tecla - Desembrulhar chave
Firewall do Azure Key Vault a bloquear o acesso à chave
Na Key Vault selecionada, certifique-se de que a firewall está configurada com os seguintes endereços IP: - 13.66.200.132 - 23.100.71.251 - 40.78.82.214 - 51.105.4.145 - 52.166.166.111
A chave de encriptação não está ativada
Nas definições da chave selecionada, certifique-se de que a chave está ativada.
A chave de encriptação não está ativa
Nas definições da chave selecionada, certifique-se de que a data e hora de ativação são anteriores à data e hora atuais.
A chave de encriptação expirou
Nas definições da chave selecionada, certifique-se de que a data e hora de expiração não passaram.
Chave de encriptação não encontrada ou eliminada
Verifique se a chave selecionada existe no seu Key Vault. Se a chave tiver sido eliminada, recupere-a e ative-a novamente. Se a chave tiver sido movida para outro Key Vault, mova-a novamente para a Key Vault selecionada.
Se tiver algum problema, estamos aqui para ajudar. Para obter assistência ou suporte para o problema do produto, abra um pedido de suporte.