Keeper Secrets Manager (Preview)

Keeper Secrets Manager je cloudová platforma pro správu tajných kódů s nulovými znalostmi pro týmy DevOps a IT. Bezpečně načtěte, vytvořte a aktualizujte tajné kódy (přihlašovací údaje, klíče, hesla) uložené ve vašem Keeper Vaultu a automatizujte pracovní postupy životního cyklu tajných kódů.

Tento konektor je dostupný v následujících produktech a oblastech:

Service Class Regions
Copilot Studio Premium Všechny oblasti Power Automate kromě následujících:
     – státní správa USA (GCC)
     – státní správa USA (GCC High)
     - China Cloud provozovaný společností 21Vianet
     - Ministerstvo obrany USA (DoD)
Logické aplikace Standard Všechny oblasti Logic Apps s výjimkou následujících:
     – Azure Government oblastí
     – Azure oblasti Čína
     - Ministerstvo obrany USA (DoD)
Power Apps Premium Všechny oblasti Power Apps s výjimkou následujících:
     – státní správa USA (GCC)
     – státní správa USA (GCC High)
     - China Cloud provozovaný společností 21Vianet
     - Ministerstvo obrany USA (DoD)
Automatizace napájení Premium Všechny oblasti Power Automate kromě následujících:
     – státní správa USA (GCC)
     – státní správa USA (GCC High)
     - China Cloud provozovaný společností 21Vianet
     - Ministerstvo obrany USA (DoD)
Contact
název Podpora zabezpečení Keeperu
URL https://www.keepersecurity.com/support.html
Email sm@keepersecurity.com
Metadata konektoru
Vydavatel Zabezpečení Keeperu – Logic Apps
Internetová stránka https://www.keepersecurity.com
Zásady ochrany osobních údajů https://www.keepersecurity.com/privacypolicy.html
Kategorie zabezpečení, IT provoz

Správce tajných kódů Keeper

Overview

Keeper Secrets Manager (KSM) je cloudová platforma pro správu tajných kódů s nulovými znalostmi vytvořená pro týmy DevOps a IT. Umožňuje organizacím bezpečně ukládat a programově přistupovat k přihlašovacím údajům, klíčům rozhraní API, certifikátům a dalším citlivým datům – bez nutnosti zveřejnění tajných kódů ve formátu prostého textu.

Tento konektor přemísní Správce tajných kódů Keeperu s Microsoft Power Automate a Azure Logic Apps a umožňuje automatizovaným pracovním postupům bezpečně načítat, vytvářet a aktualizovat tajné kódy uložené ve službě Keeper Vault. Veškerý přístup k tajným kódům se ověřuje prostřednictvím sady SDK Keeper Secrets Manageru a směruje se přes vyhrazený middleware funkce Azure, který vaše organizace nasadí a řídí.

Klíčové funkce

  • Načíst tajné kódy na vyžádání – načtěte všechny tajné kódy podle jedinečného identifikátoru UID záznamu bez pevně zakódování přihlašovacích údajů ve vašich pracovních postupech.
  • Výpis všech přístupných tajných kódů a složek – výčet tajných kódů a struktury složek, ke kterým má vaše aplikace KSM udělený přístup.
  • Vytváření nových tajných kódů prostřednictvím kódu programu – zřiďte tajné kódy typu přihlášení přímo z Power Automate toku nebo aplikace logiky.
  • Aktualizace existujících tajných kódů – opravte jedno nebo více polí v záznamu tajného kódu bez přepsání nesouvisejících polí.
  • Architektura nulové znalosti – sada Keeper's SDK zajišťuje šifrování a dešifrování hodnot tajných kódů na straně klienta; Keeper ani Microsoft nikdy neuvidí vaše tajné kódy prostého textu.
  • Přístup s nejnižšími oprávněními – aplikace KSM, kterou nakonfigurujete, určuje přesně, ke kterým složkám trezoru má konektor přístup.

Předpoklady

Před použitím tohoto konektoru potřebujete:

  1. Účet Keeper Security Enterprise s povoleným doplňkem Secrets Manager.
  2. Aplikace Keeper Secrets Manager nakonfigurovaná v konzole Keeper Vault nebo Admin Console s alespoň jednou sdílenou složkou udělenou aplikaci.
  3. Token konfigurace KSM s kódováním Base64 vygenerovaný z konzoly pro správu Keeper (jednorázové použití, zpracování jako heslo).
  4. Předplatné Azure s oprávněními k nasazení a správě aplikací funkcí Azure.
  5. Middleware Keeper Secrets Manager Azure Function App nasazený do vašeho Azure předplatného – to je back-end, se kterým konektor komunikuje. Nasaďte ji pomocí šablony Azure jedním kliknutím nebo postupujte podle azure úložiště README pro logic-apps.
  6. Klíč hostitele aplikace Function App , který se používá jako klíč rozhraní API při vytváření připojení.

Jak získat přihlašovací údaje

Krok 1: Konfigurace aplikace KSM

  1. Přihlaste se ke službě Keeper Vault.
  2. Přejděte do Části Vytvořeníaplikace Správce >tajnýchkódů a pojmenujte ji (např. "Power Automate Connector").
  3. Sdílejte jednu nebo více složek trezoru s aplikací. Tyto složky definují rozsah tajných kódů, které jsou pro konektor přístupné.
  4. Otevřete kartu >Zařízenía> vyberte konfigurační soubor> a zvolte formát Base64.
  5. Zkopírujte hodnotu Base64 okamžitě – toto je vaše KSM_CONFIG. Jedná se o jednorázový token; pokud dojde ke ztrátě, přidejte nové zařízení pro vygenerování nahrazení.

Poznámka k zabezpečení: Hodnota konfigurace Base64 obsahuje zašifrované přihlašovací údaje vaší aplikace. Zacházejte s ním jako s heslem. Nesdílejte ho ani ho nesdílejte do správy zdrojového kódu.

Krok 2: Nasazení middlewaru funkcí Azure

Nasaďte middleware do Azure předplatného:

Během nasazování vložte KSM_CONFIG hodnotu Base64 do parametru ksmConfig . Po nasazení si poznamenejte adresu URL aplikace funkcí (např yourfunctionapp.azurewebsites.net. ).

Krok 3: Načtení klíče hostitele aplikace funkcí

  1. Na portálu Azure otevřete nasazenou aplikaci funkcí.
  2. V nabídce vlevo vyberte klíče aplikace (v části Funkce).
  3. Pro přístup s nejnižšími oprávněními klikněte na + Nový klíč hostitele, pojmenujte ho connectora klikněte na TLAČÍTKO OK.
  4. Zkopírujte vygenerovanou hodnotu – jedná se o klíč hostitele aplikace funkcí použitý při vytváření připojení konektoru.

Krok 4: Vytvoření připojení

Při prvním přidání konektoru Keeper Secrets Manager do pracovního postupu:

  1. Zadejte adresu URL aplikace funkcí – pouze název hostitele bez předpony https:// (např. yourfunctionapp.azurewebsites.net).
  2. Zadejte klíč hostitele aplikace funkcí načtený v kroku 3.
  3. Klikněte na Vytvořit. Všechny následné akce v pracovním postupu toto připojení znovu používají.

Podporované operace

Operace Description
Výpis tajných kódů Vrátí všechny tajné kódy přístupné pro aplikaci KSM, včetně UID, názvu, typu a UID složky.
Získat tajemství Načte úplné podrobnosti o jednom tajném kódu podle UID, včetně přihlašovacího jména, hesla, adresy URL, poznámek a vlastních polí.
Vytvoření tajného kódu Vytvoří nový tajný klíč typu přihlášení v zadané sdílené složce.
Aktualizovat tajný klíč Aktualizuje jedno nebo více polí u existujícího tajného kódu. Jsou změněna pouze zadaná pole; Vynechaná pole se nezmění.
Seznam složek Vrátí všechny složky přístupné pro aplikaci KSM, včetně UID, name, parent &folder UID.

Známé problémy a omezení

  • Typ záznamu přihlášení pouze pro vytvoření: Operace Vytvořit tajný klíč podporuje typ záznamu login . Další typy záznamů Keeper (klíče SSH, přihlašovací údaje databáze atd.) se v současné době nepodporují pro vytváření prostřednictvím tohoto konektoru.
  • Jednorázový konfigurační token: Token KSM_CONFIG Base64 lze použít pouze jednou pro počáteční vazbu. Potom middleware použije odvozenou konfiguraci uloženou jako nastavení aplikace funkcí Azure. Pokud chcete tento postup otočit, vygenerujte z konzoly pro správu nový token zařízení a aktualizujte KSM_CONFIG nastavení aplikace v Azure.
  • Vytváření složek se nepodporuje: Složky musí být vytvořeny v trezoru Keeper nebo v konzole pro správu. Tento konektor nepodporuje vytváření složek.
  • Požadavek na sdílenou složku: Parametr folder_uid v operaci Create Secret musí odkazovat na sdílenou složku, ke které má aplikace KSM explicitní přístup k zápisu. Použití nesdílené nebo nepřístupné složky vrátí chybu 400.
  • Nevrácené přílohy souborů: V seznamu jsou uvedené tajné kódy s přílohami, ale binární obsah přílohy není prostřednictvím tohoto konektoru přístupný.
  • Latence studeného spuštění: Pokud aplikace funkcí Azure běží v plánu Consumption, první požadavek po období nečinnosti může zaznamenat latenci studeného spuštění (obvykle 2–5 sekund).
  • Omezení rychlosti: Propustnost požadavku se řídí úrovní předplatného Keeper Security a plánem hostování aplikace function app Azure (Consumption, Premium nebo Dedicated).

Support

Pokud potřebujete pomoc s tímto konektorem, obraťte se na podporu zabezpečení Keeper nebo e-mail sm@keepersecurity.com.

Problémy s middlewarem Azure Function najdete v úložišti azure-logic-apps.

Vytvoření připojení

Konektor podporuje následující typy ověřování:

Default Parametry pro vytvoření připojení Všechny oblasti Nesdílitelné

Výchozí

Použitelné: Všechny oblasti

Parametry pro vytvoření připojení

Toto připojení není možné sdílet. Pokud se power app sdílí s jiným uživatelem, zobrazí se výzva k explicitní vytvoření nového připojení.

název Typ Description Povinné
Adresa URL aplikace funkcí řetězec Základní adresa URL nasazené aplikace funkcí Azure (např. yourfunctionapp.azurewebsites.net). Pravdivé
Klíč hostitele aplikace funkcí securestring Klíč hostitele nebo funkční klíč pro vaši aplikaci funkcí Azure. Získejte ho z portálu Azure pod klíči aplikace function app>. Pravdivé

Akce

Aktualizace tajného kódu (Preview)

Aktualizuje existující tajný kód identifikovaný jeho identifikátorem UID. Můžete upravit libovolnou kombinaci názvu, přihlášení, hesla, adresy URL a poznámek. Aktualizují se jenom pole, která zahrnete do textu požadavku.

Seznam složek (Preview)

Vrátí seznam všech složek dostupných nakonfigurovanou aplikací Keeper Secrets Manager. Každá složka obsahuje UID, název a UID nadřazené složky.

Vytvoření tajného kódu (Preview)

Vytvoří nový tajný klíč typu přihlášení (záznam) v zadané složce Keeper Vault. Zadejte název, přihlášení, heslo, adresu URL a volitelné poznámky.

Výpis tajných kódů (Preview)

Vrátí seznam všech tajných kódů (záznamů), které jsou přístupné nakonfigurovanou aplikací Keeper Secrets Manager. Každá položka obsahuje UID záznamu, název, typ a UID složky.

Získání tajného kódu (Preview)

Načte úplné podrobnosti o jednom tajném kódu podle jedinečného identifikátoru UID záznamu. Všechna pole typu záznamu (login, password, URL, host, keyPair, paymentCard atd.) se vrátí jako ploché klíče nejvyšší úrovně spolu s poznámkami, vlastními poli a informacemi o složce.

Aktualizace tajného kódu (Preview)

Aktualizuje existující tajný kód identifikovaný jeho identifikátorem UID. Můžete upravit libovolnou kombinaci názvu, přihlášení, hesla, adresy URL a poznámek. Aktualizují se jenom pole, která zahrnete do textu požadavku.

Parametry

Name Klíč Vyžadováno Typ Description
UID tajného kódu
uid True string

Jedinečný identifikátor (UID) tajného kódu, který se má aktualizovat.

Title
title string

Nový zobrazovaný název tajného kódu.

Login
login string

Nové přihlašovací jméno nebo uživatelské jméno.

Heslo
password string

Nové heslo.

URL
url string

Nová adresa URL, která se má přidružit k tajnému kódu.

Poznámky
notes string

Nové volné poznámky.

Návraty

Seznam složek (Preview)

Vrátí seznam všech složek dostupných nakonfigurovanou aplikací Keeper Secrets Manager. Každá složka obsahuje UID, název a UID nadřazené složky.

Návraty

Items
FolderArray

Vytvoření tajného kódu (Preview)

Vytvoří nový tajný klíč typu přihlášení (záznam) v zadané složce Keeper Vault. Zadejte název, přihlášení, heslo, adresu URL a volitelné poznámky.

Parametry

Name Klíč Vyžadováno Typ Description
UID složky
folder_uid True string

UID cílové složky, ve které se tajný kód vytvoří. Musí to být přístupná sdílená složka.

Title
title True string

Zobrazovaný název nového tajného kódu.

Login
login string

Přihlašovací jméno nebo uživatelské jméno k uložení.

Heslo
password string

Heslo k uložení.

URL
url string

Adresa URL, která se má přidružit k tajnému kódu.

Poznámky
notes string

Volitelné volné poznámky k tajnému kódu.

Návraty

Výpis tajných kódů (Preview)

Vrátí seznam všech tajných kódů (záznamů), které jsou přístupné nakonfigurovanou aplikací Keeper Secrets Manager. Každá položka obsahuje UID záznamu, název, typ a UID složky.

Návraty

Získání tajného kódu (Preview)

Načte úplné podrobnosti o jednom tajném kódu podle jedinečného identifikátoru UID záznamu. Všechna pole typu záznamu (login, password, URL, host, keyPair, paymentCard atd.) se vrátí jako ploché klíče nejvyšší úrovně spolu s poznámkami, vlastními poli a informacemi o složce.

Parametry

Name Klíč Vyžadováno Typ Description
UID tajného kódu
uid True string

Jedinečný identifikátor (UID) tajného kódu, který se má načíst.

Návraty

Úplné podrobnosti o tajném záznamu, včetně přihlašovacích údajů, poznámek a informací o složce.

Definice

SecretSummary

Name Cesta Typ Description
UID tajného kódu
uid string

Jedinečný identifikátor tajného záznamu.

Title
title string

Zobrazovaný název tajného kódu.

Typ záznamu
type string

Typ záznamu (např. login, sshKeys, databaseCredentials).

UID složky
folder_uid string

UID složky obsahující tento tajný klíč.

SecretSummaryArray

Name Cesta Typ Description
Items
SecretSummary

SecretDetail

Úplné podrobnosti o tajném záznamu, včetně přihlašovacích údajů, poznámek a informací o složce.

Name Cesta Typ Description
UID tajného kódu
uid string

Jedinečný identifikátor tajného záznamu.

Title
title string

Zobrazovaný název tajného kódu.

Typ záznamu
type string

Typ záznamu (např. login, sshKeys, databaseCredentials, bankCard).

Poznámky
notes string

Poznámky volného formuláře přidružené k tajnému kódu.

Login
login string

Přihlašovací jméno nebo uživatelské jméno uložené v tajném kódu.

Heslo
password string

Heslo uložené v tajném kódu.

URL
url string

Adresa URL přidružená k tajnému kódu.

UID složky
folder_uid string

UID složky obsahující tento tajný klíč.

Je upravitelný.
is_editable boolean

Určuje, jestli má aktuální aplikace oprávnění k úpravě tohoto tajného kódu.

CreateSecretResponse

Name Cesta Typ Description
Zpráva
message string

Zpráva o úspěchu čitelná člověkem.

Title
title string

Název vytvořeného tajného kódu.

UID složky
folder_uid string

UID složky, ve které byl tajný kód vytvořen.

Nové UID tajného kódu
response string

UID nově vytvořeného tajného záznamu.

UpdateSecretResponse

Name Cesta Typ Description
Zpráva
message string

Zpráva o úspěchu čitelná člověkem.

Složka

Name Cesta Typ Description
UID složky
uid string

Jedinečný identifikátor složky.

Název složky
name string

Zobrazovaný název složky.

UID nadřazené složky
parent_uid string

UID nadřazené složky (prázdné pro složky na kořenové úrovni)

FolderArray

Name Cesta Typ Description
Items
Folder