【发布时间】:2017-07-18 12:23:06
【问题描述】:
我已实施 Always Encryption 来加密 Azure DB 中 Patient 表的 SSN 字段。(使用 Azure Key Vault 作为我的密钥存储提供程序)
我使用 SSMS 2016(13.0.16100.1) 作为客户端工具。
最初,我尝试为那个特定的 Patient 表执行简单的 select 语句。
它带有 Sign*(见下文)* 的弹出窗口。这样我就可以使用我的帐户登录以解密我的 SSN 列。
这里我经历了两种情况:
案例 1
无法从当前凭据注销
假设我第一次输入了一个有效的凭据(谁可以访问解密密钥@ssn)
在这种情况下,这些凭据在某种程度上是在内部保存的。一世 无法从我的凭据中注销。
最初我认为凭据已保存在会话中 基于。所以它只适用于那个特定的会话。但它不是......
相同的凭据将适用于不同的会话,即使我已经 尝试关闭我的 SSMS 并在另一个仍在使用的窗口中重新打开 旧凭据。
案例 2
无法重新输入凭据
假设我第一次使用无效凭据签名(谁无权解密密钥@ssn)
在这种情况下,我无法解密 SSN 列。所以 再次是在内部保存的凭据。
所以如果我想用我的有效凭据重新输入。我做不到。
我认为为了解决这两种情况,只有一个解决方案=>从当前凭据注销
PS:我知道我们还有另一个选项使用 Active Directory 密码验证登录。但不幸的是,这将仅用于仅配置 Active Directory 管理员。但在我的组织中有超过 100 名成员。所以没有办法让至少 10 名成员使用 Active Directory 登录
更新1
【问题讨论】:
标签: azure authentication azure-keyvault ssms-2016 always-encrypted