MicroStrategy ONE

Gestion des options de configuration de clé de chiffrement

Les fonctionnalités d'importation et d'exportation d'EKM vous permettent de partager et de transmettre en toute sécurité des clés de cryptage à l'aide d'un ensemble sécurisé.

Importation et exportation de clés de chiffrement vers un ensemble sécurisé

Les serveurs Intelligence Server en cluster ou les serveurs partageant les mêmes métadonnées doivent utiliser le même ensemble de clés de chiffrement. Pour ce faire, vous exportez le bundle sécurisé depuis le premier Intelligence Server configuré, puis vous importez le bundle sécurisé vers les autres serveurs.

À des fins de récupération, vous devez exporter et stocker un bundle sécurisé en dehors de votre environnement MicroStrategy, même si vous n'utilisez qu'une seule instance Intelligence Server. Vous ne pourrez pas récupérer les informations stockées dans vos métadonnées sans le bundle sécurisé et le code du bundle sécurisé.

Exportation vers un bundle sécurisé

  1. Ouvrez l'assistant de configuration.
  2. Sélectionner Gérer les clés de chiffrement.
  3. Cliquez sur Suivant(s).
  4. Sélectionner Exportez les clés de chiffrement vers un Bundle sécurisé.
  5. Cliquez sur Suivant(s).
  6. Entrez votre nom d'utilisateur et votre mot de passe administrateur.
  7. Cliquez sur Suivant(s).
  8. Acceptez le code Secure Bundle généré automatiquement ou cliquez sur le bouton Actualiser pour régénérer le code.

    Enregistrez la valeur du code généré. Il sera nécessaire pour le processus d’importation.

  9. Cliquez sur Suivant(s).
  10. Cliquez sur Terminer pour exporter le Bundle sécurisé.
  11. Consultez le message dans la boîte de dialogue d'avertissement, puis cliquez sur OK.

Importer un bundle sécurisé

Vous pouvez utiliser cette option pour configurer des nœuds supplémentaires dans un environnement en cluster. Assurez-vous d'avoir mis à jour les métadonnées associées à Intelligence Server avant d'importer le Secure Bundle.

  1. Copiez le Secure Bundle exporté vers le serveur Intelligence Server cible.
  2. Ouvrez l'assistant de configuration.
  3. Sélectionner Gérer les clés de chiffrement.

  4. Cliquez sur Suivant(s).
  5. Sélectionner Importer les clés de chiffrement à partir d'un bundle sécurisé
  6. Cliquez sur Suivant(s).
  7. Entrez votre nom d'utilisateur et votre mot de passe administrateur.
  8. Cliquez sur Suivant(s).
  9. Cliquez sur le bouton Parcourir et accédez à l’emplacement Secure Bundle.
  10. Cliquez sur Ouvrir pour sélectionner le fichier.
  11. Saisissez le code Secure Bundle issu du processus d’exportation.
  12. Cliquez sur Suivant(s).
  13. Cliquez sur Terminer pour importer le Bundle sécurisé.
  14. Consultez le message dans la boîte de dialogue d'avertissement, puis cliquez sur OK

Générer une nouvelle clé principale

  1. Copiez le Secure Bundle exporté vers le serveur Intelligence Server cible.
  2. Ouvrez l'assistant de configuration.
  3. Sélectionner Gérer les clés de chiffrement.

  4. Cliquez sur Suivant(s).
  5. Sélectionner Générer une nouvelle clé principale.
  6. Cliquez sur Suivant(s).
  7. Entrez votre nom d'utilisateur et votre mot de passe administrateur.
  8. Cliquez sur Suivant(s).
  9. L'emplacement de la clé principale actuelle et la destination de la nouvelle clé principale sont affichés.
  10. Cliquez sur Suivant(s).
  11. Cliquez sur Terminer pour générer la nouvelle clé principale.

Modification de l'emplacement de la clé principale

Pour modifier l'emplacement où Intelligence Server recherche le fichier de clé principale :

  1. Copiez le Secure Bundle exporté vers le serveur Intelligence Server cible.
  2. Ouvrez l'assistant de configuration.
  3. Sélectionner Gérer les clés de chiffrement.

  4. Cliquez sur Suivant(s).
  5. Sélectionner Modifier l'emplacement de la clé principale.
  6. Cliquez sur Suivant(s).
  7. Entrez votre nom d'utilisateur et votre mot de passe administrateur.
  8. Cliquez sur Suivant(s).
  9. Cliquez sur le bouton Parcourir et accédez au nouvel emplacement de la clé principale.
  10. Indiquez un nom pour le fichier de clé principale et cliquez sur Enregistrer.
  11. Cliquez sur Terminer pour modifier l'emplacement de la clé Masquer.
  12. Consultez le message dans la boîte de dialogue d'avertissement, puis cliquez sur OK.