Partilhar via


Resolver problemas de encriptação de dados com a sua própria chave

Este artigo fornece uma lista de problemas que podem impedir Defender for Cloud Apps de aceder à chave de Key Vault do Azure utilizada para encriptar dados recolhidos inativos.

Importante

Se houver um problema ao aceder à chave de Key Vault do Azure, Defender for Cloud Apps não encriptará os seus dados e o seu inquilino será bloqueado dentro de uma hora. Quando o inquilino estiver bloqueado, todo o acesso ao mesmo será bloqueado até que a causa seja resolvida. Assim que a chave estiver novamente acessível, o acesso total ao seu inquilino será restaurado

Resolução de Problemas

A tabela seguinte lista os cenários possíveis que podem fazer com que a encriptação de dados falhe e as ações que pode tomar para os resolver:

Cenário Ações
Permissões de chave ou Key Vault em falta Na Key Vault selecionada, em política de acesso, certifique-se de que as seguintes permissões de chave estão selecionadas:
Em Operações de gestão de chaves
- Lista
Em Operações criptográficas
- Moldar tecla
- Desembrulhar chave

Para a chave selecionada, certifique-se de que está a utilizar uma encriptação RSA e de que são permitidas as seguintes operações:
- Moldar tecla
- Desembrulhar chave
Firewall do Azure Key Vault a bloquear o acesso à chave Na Key Vault selecionada, certifique-se de que a firewall está configurada com os seguintes endereços IP:
- 13.66.200.132
- 23.100.71.251
- 40.78.82.214
- 51.105.4.145
- 52.166.166.111
A chave de encriptação não está ativada Nas definições da chave selecionada, certifique-se de que a chave está ativada.
Captura de ecrã a mostrar a opção de ativação da chave.
A chave de encriptação não está ativa Nas definições da chave selecionada, certifique-se de que a data e hora de ativação são anteriores à data e hora atuais.
Captura de ecrã a mostrar a data de ativação da chave.
A chave de encriptação expirou Nas definições da chave selecionada, certifique-se de que a data e hora de expiração não passaram.
Captura de ecrã a mostrar a data de expiração da chave.
Chave de encriptação não encontrada ou eliminada Verifique se a chave selecionada existe no seu Key Vault. Se a chave tiver sido eliminada, recupere-a e ative-a novamente. Se a chave tiver sido movida para outro Key Vault, mova-a novamente para a Key Vault selecionada.

Se tiver algum problema, estamos aqui para ajudar. Para obter assistência ou suporte para o problema do produto, abra um pedido de suporte.

Passos seguintes