Der KeyVault in Azure ist ein ein sog. key/value-Store, 

d.h. einem Schlüsselbegriff kann ein (nahezu beliebiger) Wert zugeordnet werden 

und dieser wird dann gemeinsam im insgesamt "verschlüsselten" KeyVault gespeichert.

Der Azure-Administrator meldet sich beim "unternehmensinternen" Portal an 

und erhält alle notwendigen (Besitzer-/Ersteller-)Rechte in dieser Umgebung. 

Er erstellt eine (oder verwendet eine vorhandene) Resourcen-Gruppe und darin ggf. einen neuen KeyVault


Passwörter

Im KeyVault werden die vom DB-Adminstrator genannten Passwörter als sog. "Secrets" hinterlegt:

  • key "hexsr-admin" mit value "..."
  • key "hexsr-editor" mit value "..."
  • key "hexsr-reader" mit vaulue "..."

Bitte beachten Sie das im Passwort-Schlüsselwort ein Minus-Zeichen als Trennzeichen verwendet wird (also: z.B. hexsr-editor) und kein Unterstrich.


Benutzer(-Rollen/Zuordnung)

Anschliessend muß jeder HexSR-Benutzer auf einen TecUser (technischen Datenbankbenutzer) via "value" zugeordnet werden; also z.B:

  • oid-2859ad5f-db03-4290-ba18-71d2e71c1934 mit value "hexsr_editor" 
  • oid-c48f4234-8b1f-45aa-ac44-663f39ed4d43 mit value "hexsr_reader" 
  • usw.

Bitte beachten Sie das im Schlüsselwort zur eindeutigen Benutzer-Identifizierung die Azure-OID (EntraID) des Benutzers mit einem einleitenden "oid-" verwendet werden muß.

Als "value" ist dann entsprechend der Rolle des Benutzers "hexsr_admin", "hexsr_editor" oder "hexsr_reader" einzugeben (hier jetzt aber mit Unterstrich als Trennzeichen!).