Keeper Secrets Manager (Preview)
Keeper Secrets Manager je cloudová platforma pro správu tajných kódů s nulovými znalostmi pro týmy DevOps a IT. Bezpečně načtěte, vytvořte a aktualizujte tajné kódy (přihlašovací údaje, klíče, hesla) uložené ve vašem Keeper Vaultu a automatizujte pracovní postupy životního cyklu tajných kódů.
Tento konektor je dostupný v následujících produktech a oblastech:
| Service | Class | Regions |
|---|---|---|
| Copilot Studio | Premium | Všechny oblasti Power Automate kromě následujících: – státní správa USA (GCC) – státní správa USA (GCC High) - China Cloud provozovaný společností 21Vianet - Ministerstvo obrany USA (DoD) |
| Logické aplikace | Standard | Všechny oblasti Logic Apps s výjimkou následujících: – Azure Government oblastí – Azure oblasti Čína - Ministerstvo obrany USA (DoD) |
| Power Apps | Premium | Všechny oblasti Power Apps s výjimkou následujících: – státní správa USA (GCC) – státní správa USA (GCC High) - China Cloud provozovaný společností 21Vianet - Ministerstvo obrany USA (DoD) |
| Automatizace napájení | Premium | Všechny oblasti Power Automate kromě následujících: – státní správa USA (GCC) – státní správa USA (GCC High) - China Cloud provozovaný společností 21Vianet - Ministerstvo obrany USA (DoD) |
| Contact | |
|---|---|
| název | Podpora zabezpečení Keeperu |
| URL | https://www.keepersecurity.com/support.html |
| sm@keepersecurity.com |
| Metadata konektoru | |
|---|---|
| Vydavatel | Zabezpečení Keeperu – Logic Apps |
| Internetová stránka | https://www.keepersecurity.com |
| Zásady ochrany osobních údajů | https://www.keepersecurity.com/privacypolicy.html |
| Kategorie | zabezpečení, IT provoz |
Správce tajných kódů Keeper
Overview
Keeper Secrets Manager (KSM) je cloudová platforma pro správu tajných kódů s nulovými znalostmi vytvořená pro týmy DevOps a IT. Umožňuje organizacím bezpečně ukládat a programově přistupovat k přihlašovacím údajům, klíčům rozhraní API, certifikátům a dalším citlivým datům – bez nutnosti zveřejnění tajných kódů ve formátu prostého textu.
Tento konektor přemísní Správce tajných kódů Keeperu s Microsoft Power Automate a Azure Logic Apps a umožňuje automatizovaným pracovním postupům bezpečně načítat, vytvářet a aktualizovat tajné kódy uložené ve službě Keeper Vault. Veškerý přístup k tajným kódům se ověřuje prostřednictvím sady SDK Keeper Secrets Manageru a směruje se přes vyhrazený middleware funkce Azure, který vaše organizace nasadí a řídí.
Klíčové funkce
- Načíst tajné kódy na vyžádání – načtěte všechny tajné kódy podle jedinečného identifikátoru UID záznamu bez pevně zakódování přihlašovacích údajů ve vašich pracovních postupech.
- Výpis všech přístupných tajných kódů a složek – výčet tajných kódů a struktury složek, ke kterým má vaše aplikace KSM udělený přístup.
- Vytváření nových tajných kódů prostřednictvím kódu programu – zřiďte tajné kódy typu přihlášení přímo z Power Automate toku nebo aplikace logiky.
- Aktualizace existujících tajných kódů – opravte jedno nebo více polí v záznamu tajného kódu bez přepsání nesouvisejících polí.
- Architektura nulové znalosti – sada Keeper's SDK zajišťuje šifrování a dešifrování hodnot tajných kódů na straně klienta; Keeper ani Microsoft nikdy neuvidí vaše tajné kódy prostého textu.
- Přístup s nejnižšími oprávněními – aplikace KSM, kterou nakonfigurujete, určuje přesně, ke kterým složkám trezoru má konektor přístup.
Předpoklady
Před použitím tohoto konektoru potřebujete:
- Účet Keeper Security Enterprise s povoleným doplňkem Secrets Manager.
- Aplikace Keeper Secrets Manager nakonfigurovaná v konzole Keeper Vault nebo Admin Console s alespoň jednou sdílenou složkou udělenou aplikaci.
- Token konfigurace KSM s kódováním Base64 vygenerovaný z konzoly pro správu Keeper (jednorázové použití, zpracování jako heslo).
- Předplatné Azure s oprávněními k nasazení a správě aplikací funkcí Azure.
- Middleware Keeper Secrets Manager Azure Function App nasazený do vašeho Azure předplatného – to je back-end, se kterým konektor komunikuje. Nasaďte ji pomocí šablony Azure jedním kliknutím nebo postupujte podle azure úložiště README pro logic-apps.
- Klíč hostitele aplikace Function App , který se používá jako klíč rozhraní API při vytváření připojení.
Jak získat přihlašovací údaje
Krok 1: Konfigurace aplikace KSM
- Přihlaste se ke službě Keeper Vault.
- Přejděte do Části Vytvořeníaplikace Správce >tajnýchkódů a pojmenujte ji (např. "Power Automate Connector").
- Sdílejte jednu nebo více složek trezoru s aplikací. Tyto složky definují rozsah tajných kódů, které jsou pro konektor přístupné.
- Otevřete kartu >Zařízenía> vyberte konfigurační soubor> a zvolte formát Base64.
- Zkopírujte hodnotu Base64 okamžitě – toto je vaše
KSM_CONFIG. Jedná se o jednorázový token; pokud dojde ke ztrátě, přidejte nové zařízení pro vygenerování nahrazení.
Poznámka k zabezpečení: Hodnota konfigurace Base64 obsahuje zašifrované přihlašovací údaje vaší aplikace. Zacházejte s ním jako s heslem. Nesdílejte ho ani ho nesdílejte do správy zdrojového kódu.
Krok 2: Nasazení middlewaru funkcí Azure
Nasaďte middleware do Azure předplatného:
- Nasazení jedním kliknutím:Nasazení do Azure
- Ruční nasazení: Postupujte podle README pro azure-logic-apps.
Během nasazování vložte KSM_CONFIG hodnotu Base64 do parametru ksmConfig . Po nasazení si poznamenejte adresu URL aplikace funkcí (např yourfunctionapp.azurewebsites.net. ).
Krok 3: Načtení klíče hostitele aplikace funkcí
- Na portálu Azure otevřete nasazenou aplikaci funkcí.
- V nabídce vlevo vyberte klíče aplikace (v části Funkce).
- Pro přístup s nejnižšími oprávněními klikněte na + Nový klíč hostitele, pojmenujte ho
connectora klikněte na TLAČÍTKO OK. - Zkopírujte vygenerovanou hodnotu – jedná se o klíč hostitele aplikace funkcí použitý při vytváření připojení konektoru.
Krok 4: Vytvoření připojení
Při prvním přidání konektoru Keeper Secrets Manager do pracovního postupu:
- Zadejte adresu URL aplikace funkcí – pouze název hostitele bez předpony
https://(např.yourfunctionapp.azurewebsites.net). - Zadejte klíč hostitele aplikace funkcí načtený v kroku 3.
- Klikněte na Vytvořit. Všechny následné akce v pracovním postupu toto připojení znovu používají.
Podporované operace
| Operace | Description |
|---|---|
| Výpis tajných kódů | Vrátí všechny tajné kódy přístupné pro aplikaci KSM, včetně UID, názvu, typu a UID složky. |
| Získat tajemství | Načte úplné podrobnosti o jednom tajném kódu podle UID, včetně přihlašovacího jména, hesla, adresy URL, poznámek a vlastních polí. |
| Vytvoření tajného kódu | Vytvoří nový tajný klíč typu přihlášení v zadané sdílené složce. |
| Aktualizovat tajný klíč | Aktualizuje jedno nebo více polí u existujícího tajného kódu. Jsou změněna pouze zadaná pole; Vynechaná pole se nezmění. |
| Seznam složek | Vrátí všechny složky přístupné pro aplikaci KSM, včetně UID, name, parent &folder UID. |
Známé problémy a omezení
-
Typ záznamu přihlášení pouze pro vytvoření: Operace Vytvořit tajný klíč podporuje typ záznamu
login. Další typy záznamů Keeper (klíče SSH, přihlašovací údaje databáze atd.) se v současné době nepodporují pro vytváření prostřednictvím tohoto konektoru. -
Jednorázový konfigurační token: Token
KSM_CONFIGBase64 lze použít pouze jednou pro počáteční vazbu. Potom middleware použije odvozenou konfiguraci uloženou jako nastavení aplikace funkcí Azure. Pokud chcete tento postup otočit, vygenerujte z konzoly pro správu nový token zařízení a aktualizujteKSM_CONFIGnastavení aplikace v Azure. - Vytváření složek se nepodporuje: Složky musí být vytvořeny v trezoru Keeper nebo v konzole pro správu. Tento konektor nepodporuje vytváření složek.
-
Požadavek na sdílenou složku: Parametr
folder_uidv operaci Create Secret musí odkazovat na sdílenou složku, ke které má aplikace KSM explicitní přístup k zápisu. Použití nesdílené nebo nepřístupné složky vrátí chybu 400. - Nevrácené přílohy souborů: V seznamu jsou uvedené tajné kódy s přílohami, ale binární obsah přílohy není prostřednictvím tohoto konektoru přístupný.
- Latence studeného spuštění: Pokud aplikace funkcí Azure běží v plánu Consumption, první požadavek po období nečinnosti může zaznamenat latenci studeného spuštění (obvykle 2–5 sekund).
- Omezení rychlosti: Propustnost požadavku se řídí úrovní předplatného Keeper Security a plánem hostování aplikace function app Azure (Consumption, Premium nebo Dedicated).
Support
Pokud potřebujete pomoc s tímto konektorem, obraťte se na podporu zabezpečení Keeper nebo e-mail sm@keepersecurity.com.
Problémy s middlewarem Azure Function najdete v úložišti azure-logic-apps.
Vytvoření připojení
Konektor podporuje následující typy ověřování:
| Default | Parametry pro vytvoření připojení | Všechny oblasti | Nesdílitelné |
Výchozí
Použitelné: Všechny oblasti
Parametry pro vytvoření připojení
Toto připojení není možné sdílet. Pokud se power app sdílí s jiným uživatelem, zobrazí se výzva k explicitní vytvoření nového připojení.
| název | Typ | Description | Povinné |
|---|---|---|---|
| Adresa URL aplikace funkcí | řetězec | Základní adresa URL nasazené aplikace funkcí Azure (např. yourfunctionapp.azurewebsites.net). | Pravdivé |
| Klíč hostitele aplikace funkcí | securestring | Klíč hostitele nebo funkční klíč pro vaši aplikaci funkcí Azure. Získejte ho z portálu Azure pod klíči aplikace function app>. | Pravdivé |
Akce
| Aktualizace tajného kódu (Preview) |
Aktualizuje existující tajný kód identifikovaný jeho identifikátorem UID. Můžete upravit libovolnou kombinaci názvu, přihlášení, hesla, adresy URL a poznámek. Aktualizují se jenom pole, která zahrnete do textu požadavku. |
| Seznam složek (Preview) |
Vrátí seznam všech složek dostupných nakonfigurovanou aplikací Keeper Secrets Manager. Každá složka obsahuje UID, název a UID nadřazené složky. |
| Vytvoření tajného kódu (Preview) |
Vytvoří nový tajný klíč typu přihlášení (záznam) v zadané složce Keeper Vault. Zadejte název, přihlášení, heslo, adresu URL a volitelné poznámky. |
| Výpis tajných kódů (Preview) |
Vrátí seznam všech tajných kódů (záznamů), které jsou přístupné nakonfigurovanou aplikací Keeper Secrets Manager. Každá položka obsahuje UID záznamu, název, typ a UID složky. |
| Získání tajného kódu (Preview) |
Načte úplné podrobnosti o jednom tajném kódu podle jedinečného identifikátoru UID záznamu. Všechna pole typu záznamu (login, password, URL, host, keyPair, paymentCard atd.) se vrátí jako ploché klíče nejvyšší úrovně spolu s poznámkami, vlastními poli a informacemi o složce. |
Aktualizace tajného kódu (Preview)
Aktualizuje existující tajný kód identifikovaný jeho identifikátorem UID. Můžete upravit libovolnou kombinaci názvu, přihlášení, hesla, adresy URL a poznámek. Aktualizují se jenom pole, která zahrnete do textu požadavku.
Parametry
| Name | Klíč | Vyžadováno | Typ | Description |
|---|---|---|---|---|
|
UID tajného kódu
|
uid | True | string |
Jedinečný identifikátor (UID) tajného kódu, který se má aktualizovat. |
|
Title
|
title | string |
Nový zobrazovaný název tajného kódu. |
|
|
Login
|
login | string |
Nové přihlašovací jméno nebo uživatelské jméno. |
|
|
Heslo
|
password | string |
Nové heslo. |
|
|
URL
|
url | string |
Nová adresa URL, která se má přidružit k tajnému kódu. |
|
|
Poznámky
|
notes | string |
Nové volné poznámky. |
Návraty
- Body
- UpdateSecretResponse
Seznam složek (Preview)
Vrátí seznam všech složek dostupných nakonfigurovanou aplikací Keeper Secrets Manager. Každá složka obsahuje UID, název a UID nadřazené složky.
Návraty
- Items
- FolderArray
Vytvoření tajného kódu (Preview)
Vytvoří nový tajný klíč typu přihlášení (záznam) v zadané složce Keeper Vault. Zadejte název, přihlášení, heslo, adresu URL a volitelné poznámky.
Parametry
| Name | Klíč | Vyžadováno | Typ | Description |
|---|---|---|---|---|
|
UID složky
|
folder_uid | True | string |
UID cílové složky, ve které se tajný kód vytvoří. Musí to být přístupná sdílená složka. |
|
Title
|
title | True | string |
Zobrazovaný název nového tajného kódu. |
|
Login
|
login | string |
Přihlašovací jméno nebo uživatelské jméno k uložení. |
|
|
Heslo
|
password | string |
Heslo k uložení. |
|
|
URL
|
url | string |
Adresa URL, která se má přidružit k tajnému kódu. |
|
|
Poznámky
|
notes | string |
Volitelné volné poznámky k tajnému kódu. |
Návraty
- Body
- CreateSecretResponse
Výpis tajných kódů (Preview)
Vrátí seznam všech tajných kódů (záznamů), které jsou přístupné nakonfigurovanou aplikací Keeper Secrets Manager. Každá položka obsahuje UID záznamu, název, typ a UID složky.
Návraty
- Items
- SecretSummaryArray
Získání tajného kódu (Preview)
Načte úplné podrobnosti o jednom tajném kódu podle jedinečného identifikátoru UID záznamu. Všechna pole typu záznamu (login, password, URL, host, keyPair, paymentCard atd.) se vrátí jako ploché klíče nejvyšší úrovně spolu s poznámkami, vlastními poli a informacemi o složce.
Parametry
| Name | Klíč | Vyžadováno | Typ | Description |
|---|---|---|---|---|
|
UID tajného kódu
|
uid | True | string |
Jedinečný identifikátor (UID) tajného kódu, který se má načíst. |
Návraty
Úplné podrobnosti o tajném záznamu, včetně přihlašovacích údajů, poznámek a informací o složce.
- Body
- SecretDetail
Definice
SecretSummary
| Name | Cesta | Typ | Description |
|---|---|---|---|
|
UID tajného kódu
|
uid | string |
Jedinečný identifikátor tajného záznamu. |
|
Title
|
title | string |
Zobrazovaný název tajného kódu. |
|
Typ záznamu
|
type | string |
Typ záznamu (např. login, sshKeys, databaseCredentials). |
|
UID složky
|
folder_uid | string |
UID složky obsahující tento tajný klíč. |
SecretSummaryArray
| Name | Cesta | Typ | Description |
|---|---|---|---|
|
Items
|
SecretSummary |
SecretDetail
Úplné podrobnosti o tajném záznamu, včetně přihlašovacích údajů, poznámek a informací o složce.
| Name | Cesta | Typ | Description |
|---|---|---|---|
|
UID tajného kódu
|
uid | string |
Jedinečný identifikátor tajného záznamu. |
|
Title
|
title | string |
Zobrazovaný název tajného kódu. |
|
Typ záznamu
|
type | string |
Typ záznamu (např. login, sshKeys, databaseCredentials, bankCard). |
|
Poznámky
|
notes | string |
Poznámky volného formuláře přidružené k tajnému kódu. |
|
Login
|
login | string |
Přihlašovací jméno nebo uživatelské jméno uložené v tajném kódu. |
|
Heslo
|
password | string |
Heslo uložené v tajném kódu. |
|
URL
|
url | string |
Adresa URL přidružená k tajnému kódu. |
|
UID složky
|
folder_uid | string |
UID složky obsahující tento tajný klíč. |
|
Je upravitelný.
|
is_editable | boolean |
Určuje, jestli má aktuální aplikace oprávnění k úpravě tohoto tajného kódu. |
CreateSecretResponse
| Name | Cesta | Typ | Description |
|---|---|---|---|
|
Zpráva
|
message | string |
Zpráva o úspěchu čitelná člověkem. |
|
Title
|
title | string |
Název vytvořeného tajného kódu. |
|
UID složky
|
folder_uid | string |
UID složky, ve které byl tajný kód vytvořen. |
|
Nové UID tajného kódu
|
response | string |
UID nově vytvořeného tajného záznamu. |
UpdateSecretResponse
| Name | Cesta | Typ | Description |
|---|---|---|---|
|
Zpráva
|
message | string |
Zpráva o úspěchu čitelná člověkem. |
Složka
| Name | Cesta | Typ | Description |
|---|---|---|---|
|
UID složky
|
uid | string |
Jedinečný identifikátor složky. |
|
Název složky
|
name | string |
Zobrazovaný název složky. |
|
UID nadřazené složky
|
parent_uid | string |
UID nadřazené složky (prázdné pro složky na kořenové úrovni) |
FolderArray
| Name | Cesta | Typ | Description |
|---|---|---|---|
|
Items
|
Folder |