Keeper Secrets Manager (előzetes verzió)
A Keeper Secrets Manager egy felhőalapú, nulla tudású titkos kódok felügyeleti platformja a DevOps és az informatikai csapatok számára. Biztonságosan lekérheti, létrehozhatja és frissítheti a Keeper Vaultban tárolt titkos kulcsokat (hitelesítő adatokat, kulcsokat, jelszavakat), és automatizálhatja a titkos életciklus-munkafolyamatokat.
Ez az összekötő a következő termékekben és régiókban érhető el:
| Service | Class | Regions |
|---|---|---|
| Copilot Studio | prémium | Az összes Power Automate régió kivéve a következőket: - USA kormánya (GCC) - Amerikai kormány (GCC High) - A 21Vianet által üzemeltetett China Cloud - Amerikai Védelmi Minisztérium (DoD) |
| Logikai alkalmazások | Standard | Az összes Logic Apps-régió , kivéve a következőket: - Azure Government régiók - Azure Kína régiói - Amerikai Védelmi Minisztérium (DoD) |
| Power Apps | prémium | Az összes Power Apps régió kivéve a következőket: - USA kormánya (GCC) - Amerikai kormány (GCC High) - A 21Vianet által üzemeltetett China Cloud - Amerikai Védelmi Minisztérium (DoD) |
| Power Automate | prémium | Az összes Power Automate régió kivéve a következőket: - USA kormánya (GCC) - Amerikai kormány (GCC High) - A 21Vianet által üzemeltetett China Cloud - Amerikai Védelmi Minisztérium (DoD) |
| Contact | |
|---|---|
| Név | Keeper biztonsági támogatás |
| URL | https://www.keepersecurity.com/support.html |
| sm@keepersecurity.com |
| Összekötő metaadatai | |
|---|---|
| Publisher | Keeper Security – Logic Apps |
| Webhely | https://www.keepersecurity.com |
| Adatvédelmi irányelvek | https://www.keepersecurity.com/privacypolicy.html |
| Categories | Biztonság;IT-műveletek |
Keeper Secrets Manager
Overview
A Keeper Secrets Manager (KSM) egy felhőalapú, nulla tudású titkos kódok felügyeleti platformja, amely DevOps és informatikai csapatok számára készült. Lehetővé teszi a szervezetek számára a hitelesítő adatok, API-kulcsok, tanúsítványok és egyéb bizalmas adatok biztonságos tárolását és programozott elérését anélkül, hogy titkos kulcsokat tárnak fel egyszerű szövegként.
Ez az összekötő Microsoft Power Automate és Azure Logic Apps hidalja át a Keeper Titkos kulcskezelőt, lehetővé téve az automatizált munkafolyamatok számára a Keeper Vaultban tárolt titkos kulcsok biztonságos lekérését, létrehozását és frissítését. Minden titkos hozzáférés hitelesítése a Keeper Secret Manager SDK-val történik, és egy dedikált Azure függvényközvetítésen keresztül történik, amelyet a szervezet helyez üzembe és vezérel.
A legfontosabb jellemzők
- Titkos kulcsok igény szerinti lekérése – a titkos kulcsokat az egyedi rekord UID-jával kérheti le anélkül, hogy a munkafolyamatokban hitelesítő adatokat rögzítenének.
- Sorolja fel az összes akadálymentes titkos kódot és mappát – sorolja fel azt a titkos kulcsokat és mappastruktúrát, amelyhez a KSM-alkalmazás hozzáférést kapott.
- Hozzon létre új titkos kulcsokat programozott módon – a bejelentkezési típusú titkos kulcsokat közvetlenül egy Power Automate folyamatból vagy logikai alkalmazásból hozza létre.
- Meglévő titkos kódok frissítése – egy vagy több mező javítása titkos rekordon a nem kapcsolódó mezők felülírása nélkül.
- Nulla tudású architektúra – A Keeper SDK biztosítja, hogy a titkos értékek titkosítva és visszafejtve legyenek az ügyféloldalon; sem Keeper, sem Microsoft nem látja a titkos kódot.
- Minimális jogosultsági hozzáférés – a konfigurált KSM-alkalmazás pontosan meghatározza, hogy az összekötő mely tárolómappákat érheti el.
Prerequisites
Az összekötő használata előtt a következőkre van szüksége:
- Egy Keeper Security Enterprise-fiók, amelyen engedélyezve van a Secrets Manager bővítmény.
- Egy Keeper Secrets Manager-alkalmazás , amely a Keeper Vaultban vagy a felügyeleti konzolon van konfigurálva, és legalább egy megosztott mappát adott az alkalmazásnak.
- Egy Base64 kódolású KSM-konfigurációs jogkivonat , amely a Keeper felügyeleti konzolból jön létre (egyszeri használat; jelszóként kezeli).
- Egy Azure-előfizetés, amely rendelkezik Azure függvényalkalmazások üzembe helyezésére és kezelésére vonatkozó engedélyekkel.
- A Keeper Secrets Manager köztes szoftver Azure Azure-előfizetésben üzembe helyezett függvényalkalmazás – ez az összekötő által kommunikáló háttérrendszer. Helyezze üzembe az egykattintásos Azure sablonnal, vagy kövesse a azure-logic-apps adattárat, a README-t.
- A függvényalkalmazás gazdagépkulcsa – API-kulcsként használatos a kapcsolat létrehozásakor.
Hitelesítő adatok beszerzése
1. lépés: KSM-alkalmazás konfigurálása
- Jelentkezzen be a Keeper Vaultba.
- Lépjen a Titkos kulcskezelő>alkalmazás létrehozása lapra, és adjon neki egy nevet (pl. "Power Automate Összekötő").
- Egy vagy több tárolómappát oszthat meg az alkalmazással. Ezek a mappák határozzák meg az összekötő számára elérhető titkos kódok hatókörét.
- Nyissa meg az Eszközök lapot >: Eszköz> hozzáadása válassza a Konfigurációs fájl> lehetőséget, és válassza a Base64 formátumot.
- Másolja ki azonnal a Base64 értéket – ez az Ön feladata
KSM_CONFIG. Ez egy egyszeri jogkivonat; ha elveszett, adjon hozzá egy új eszközt a csere létrehozásához.
Biztonsági megjegyzés: A Base64 konfigurációs értéke tartalmazza az alkalmazás titkosított hitelesítő adatait. Kezelje jelszóként. Ne ossza meg, és ne véglegesítse a forrásvezérlőben.
2. lépés: A Azure függvény köztes szoftver üzembe helyezése
A köztes szoftver üzembe helyezése a Azure-előfizetésben:
- Egykattintásos üzembe helyezés:Üzembe helyezés Azure
- Manuális üzembe helyezés: Kövesse az azure-logic-apps README-t
Az üzembe helyezés során illessze be a KSM_CONFIG Base64-értéket a ksmConfig paraméterbe. Az üzembe helyezés után jegyezze fel a függvényalkalmazás URL-címét (pl. yourfunctionapp.azurewebsites.net).
3. lépés: A függvényalkalmazás gazdagépkulcsának lekérése
- A Azure portálon nyissa meg az üzembe helyezett függvényalkalmazást.
- A bal oldali menüben válassza az Alkalmazáskulcsok elemet (a Függvények szakaszban).
- A minimális jogosultságú hozzáféréshez kattintson az + Új gazdagépkulcs gombra, nevezze el, majd kattintson az
connectorOK gombra. - Másolja ki a létrehozott értéket – ez az összekötőkapcsolat létrehozásakor használt függvényalkalmazás-gazdagépkulcs .
4. lépés: A kapcsolat létrehozása
Amikor először ad hozzá Keeper Secrets Manager-összekötőt egy munkafolyamathoz:
- Adja meg a függvényalkalmazás URL-címét – csak a gazdagépnevet, az
https://előtag nélkül (pl.yourfunctionapp.azurewebsites.net). - Adja meg a függvényalkalmazás 3. lépésben lekért gazdagépkulcsát .
- Kattintson a Létrehozás gombra. A munkafolyamat minden további művelete újra felhasználja ezt a kapcsolatot.
Támogatott műveletek
| Operation | Description |
|---|---|
| Titkos kódok listázása | Visszaadja a KSM-alkalmazás számára elérhető összes titkos kódot, beleértve a UID-t, a címet, a típust és a mappa UID-azonosítóját. |
| Titkos kódolás | Lekéri egy titkos kód teljes adatait az UID alapján, beleértve a bejelentkezést, a jelszót, az URL-címet, a jegyzeteket és az egyéni mezőket. |
| Titkos kód létrehozása | Új bejelentkezési típusú titkos kulcsot hoz létre egy megadott megosztott mappában. |
| Titkos kód frissítése | Egy meglévő titkos kód egy vagy több mezőjének frissítése. Csak a megadott mezők módosulnak; a kihagyott mezők nem változnak. |
| Mappák listázása | A KSM-alkalmazás számára elérhető összes mappát visszaadja, beleértve a UID-t, a nevet, a szülő - mappa UID azonosítóját. |
Ismert problémák és korlátozások
-
Bejelentkezési rekordtípus csak létrehozáshoz: A Titkos kód létrehozása művelet támogatja a rekordtípust
login. Az egyéb Keeper-rekordtípusok (SSH-kulcsok, adatbázis hitelesítő adatok stb.) jelenleg nem támogatottak az összekötőn keresztüli létrehozáshoz. -
Egyszeri konfigurációs jogkivonat: A
KSM_CONFIGBase64-jogkivonat csak egyszer használható a kezdeti kötéshez. Ezt követően a köztes szoftver a származtatott konfigurációt használja Azure függvényalkalmazás-beállításként. Forgatáshoz hozzon létre egy új eszközjogkivonatot a felügyeleti konzolról, és frissítse az alkalmazásbeállítást aKSM_CONFIGAzure. - A mappalétrehozás nem támogatott: A mappákat a Keeper-tárolóban vagy a felügyeleti konzolon kell létrehozni. Ez az összekötő nem támogatja a mappák létrehozását.
-
Megosztott mappakövetelmény: A
folder_uidTitkos kód létrehozása művelet paraméterének olyan megosztott mappára kell hivatkoznia, amelyhez a KSM-alkalmazás explicit írási hozzáféréssel rendelkezik. Ha nem tagolt vagy elérhetetlen mappát használ, az 400-os hibát ad vissza. - A fájlmellékletek nem adva vissza: A fájlmellékleteket tartalmazó titkos kódok listája megjelenik, de a melléklet bináris tartalma nem érhető el ezen az összekötőn keresztül.
- Hidegindítási késés: Ha a Azure függvényalkalmazás használatalapú csomagban fut, az inaktív időszak utáni első kérés hideg indítási késést (általában 2–5 másodpercet) tapasztalhat.
- Sebességkorlátok: A kérések átviteli sebességét a Keeper Security előfizetési szintje és a Azure függvényalkalmazás üzemeltetési csomagja szabályozza (használat, prémium vagy dedikált).
Support
Az összekötővel kapcsolatos segítségért forduljon a Keeper biztonsági támogatási szolgálatához vagy e-mailben sm@keepersecurity.com.
A Azure függvény köztes szoftverével kapcsolatos problémákért tekintse meg a azure-logic-apps adattárat.
Kapcsolat létrehozása
Az összekötő a következő hitelesítési típusokat támogatja:
| Alapértelmezett | A kapcsolat létrehozásának paraméterei. | Minden régió | Nem osztható meg |
Alapértelmezett
Alkalmazható: Minden régió
A kapcsolat létrehozásának paraméterei.
Ez nem megosztható kapcsolat. Ha a power app meg van osztva egy másik felhasználóval, a rendszer kérni fogja, hogy hozzon létre új kapcsolatot.
| Név | Típus | Description | Szükséges |
|---|---|---|---|
| Függvényalkalmazás URL-címe | karakterlánc | Az üzembe helyezett Azure függvényalkalmazás (például yourfunctionapp.azurewebsites.net) alap URL-címe. | True |
| Függvényalkalmazás gazdagépkulcsa | securestring | A Azure függvényalkalmazás gazdagépkulcsa vagy függvénykulcsa. Ezt a függvényalkalmazás-kulcsok > alatti Azure portálon szerezheti be. | True |
Műveletek
| Mappák listázása (előzetes verzió) |
A konfigurált Keeper Secrets Manager-alkalmazás által elérhető összes mappa listáját adja vissza. Minden mappa tartalmazza a felhasználói azonosítót, a nevet és a szülőmappa UID azonosítóját. |
| Titkos kód frissítése (előzetes verzió) |
Frissíti a UID által azonosított meglévő titkos kódot. A cím, a bejelentkezés, a jelszó, az URL-cím és a jegyzetek bármilyen kombinációját módosíthatja. Csak a kérelem törzsében szereplő mezők lesznek frissítve. |
| Titkos kód lekérése (előzetes verzió) |
Egyetlen titkos kód teljes adatait kéri le egyedi rekordjának UID azonosítójával. A rendszer minden rekordtípusú mezőt (bejelentkezés, jelszó, URL-cím, gazdagép, keyPair, paymentCard stb.) egyszerű legfelső szintű kulcsként ad vissza a jegyzetek, az egyéni mezők és a mappaadatok mellett. |
| Titkos kód létrehozása (előzetes verzió) |
Létrehoz egy új bejelentkezési típusú titkos kulcsot (rekordot) a megadott Keeper Vault mappában. Adjon meg címet, bejelentkezést, jelszót, URL-címet és nem kötelező megjegyzéseket. |
| Titkos kódok listázása (előzetes verzió) |
A konfigurált Keeper Secrets Manager alkalmazás által elérhető összes titkos kulcs (rekord) listáját adja vissza. Minden bejegyzés tartalmazza a rekord UID azonosítóját, címét, típusát és mappaazonosítóját. |
Mappák listázása (előzetes verzió)
A konfigurált Keeper Secrets Manager-alkalmazás által elérhető összes mappa listáját adja vissza. Minden mappa tartalmazza a felhasználói azonosítót, a nevet és a szülőmappa UID azonosítóját.
Válaszok
- Elemek
- FolderArray
Titkos kód frissítése (előzetes verzió)
Frissíti a UID által azonosított meglévő titkos kódot. A cím, a bejelentkezés, a jelszó, az URL-cím és a jegyzetek bármilyen kombinációját módosíthatja. Csak a kérelem törzsében szereplő mezők lesznek frissítve.
Paraméterek
| Name | Kulcs | Kötelező | Típus | Description |
|---|---|---|---|---|
|
Titkos UID
|
uid | True | string |
A frissíteni kívánt titkos kód egyedi azonosítója (UID). |
|
Cím
|
title | string |
A titkos kód új megjelenítési címe. |
|
|
Login
|
login | string |
Új bejelentkezés vagy felhasználónév. |
|
|
Password
|
password | string |
Új jelszó. |
|
|
URL
|
url | string |
A titkos kódhoz társítandó új URL-cím. |
|
|
Jegyzetek
|
notes | string |
Új szabad formátumú jegyzetek. |
Válaszok
- Törzs
- UpdateSecretResponse
Titkos kód lekérése (előzetes verzió)
Egyetlen titkos kód teljes adatait kéri le egyedi rekordjának UID azonosítójával. A rendszer minden rekordtípusú mezőt (bejelentkezés, jelszó, URL-cím, gazdagép, keyPair, paymentCard stb.) egyszerű legfelső szintű kulcsként ad vissza a jegyzetek, az egyéni mezők és a mappaadatok mellett.
Paraméterek
| Name | Kulcs | Kötelező | Típus | Description |
|---|---|---|---|---|
|
Titkos UID
|
uid | True | string |
A lekérendő titkos kód egyedi azonosítója (UID). |
Válaszok
Egy titkos rekord teljes adatai, beleértve a bejelentkezési hitelesítő adatokat, a jegyzeteket és a mappaadatokat.
- Törzs
- SecretDetail
Titkos kód létrehozása (előzetes verzió)
Létrehoz egy új bejelentkezési típusú titkos kulcsot (rekordot) a megadott Keeper Vault mappában. Adjon meg címet, bejelentkezést, jelszót, URL-címet és nem kötelező megjegyzéseket.
Paraméterek
| Name | Kulcs | Kötelező | Típus | Description |
|---|---|---|---|---|
|
Mappa UID azonosítója
|
folder_uid | True | string |
Annak a célmappának a UID azonosítója, amelyben a titkos kód létrejön. Akadálymentes megosztott mappának kell lennie. |
|
Cím
|
title | True | string |
Az új titkos kód megjelenítendő címe. |
|
Login
|
login | string |
A tárolni kívánt bejelentkezési név vagy felhasználónév. |
|
|
Password
|
password | string |
A tárolni kívánt jelszó. |
|
|
URL
|
url | string |
A titkos kóddal társítandó URL-cím. |
|
|
Jegyzetek
|
notes | string |
A titkos kódhoz csatolandó, szabadon választható jegyzetek. |
Válaszok
- Törzs
- CreateSecretResponse
Titkos kódok listázása (előzetes verzió)
A konfigurált Keeper Secrets Manager alkalmazás által elérhető összes titkos kulcs (rekord) listáját adja vissza. Minden bejegyzés tartalmazza a rekord UID azonosítóját, címét, típusát és mappaazonosítóját.
Válaszok
- Elemek
- SecretSummaryArray
Definíciók
SecretSummary
| Name | Elérési út | Típus | Description |
|---|---|---|---|
|
Titkos UID
|
uid | string |
A titkos rekord egyedi azonosítója. |
|
Cím
|
title | string |
A titkos kód megjelenítendő címe. |
|
Rekordtípus
|
type | string |
A rekord típusa (például bejelentkezés, sshKeys, adatbázis hitelesítő adatai). |
|
Mappa UID azonosítója
|
folder_uid | string |
A titkos kulcsot tartalmazó mappa UID azonosítója. |
SecretSummaryArray
| Name | Elérési út | Típus | Description |
|---|---|---|---|
|
Elemek
|
SecretSummary |
SecretDetail
Egy titkos rekord teljes adatai, beleértve a bejelentkezési hitelesítő adatokat, a jegyzeteket és a mappaadatokat.
| Name | Elérési út | Típus | Description |
|---|---|---|---|
|
Titkos UID
|
uid | string |
A titkos rekord egyedi azonosítója. |
|
Cím
|
title | string |
A titkos kód megjelenítendő címe. |
|
Rekordtípus
|
type | string |
A rekord típusa (például bejelentkezés, sshKeys, adatbázis hitelesítő adatai, bankkártya). |
|
Jegyzetek
|
notes | string |
A titkos kódhoz társított szabad formátumú jegyzetek. |
|
Login
|
login | string |
A titkos kódban tárolt bejelentkezés vagy felhasználónév. |
|
Password
|
password | string |
A titkos kódban tárolt jelszó. |
|
URL
|
url | string |
A titkos kódhoz társított URL-cím. |
|
Mappa UID azonosítója
|
folder_uid | string |
A titkos kulcsot tartalmazó mappa UID azonosítója. |
|
Szerkeszthető
|
is_editable | boolean |
Azt jelzi, hogy az aktuális alkalmazás rendelkezik-e engedéllyel a titkos kód szerkesztésére. |
CreateSecretResponse
| Name | Elérési út | Típus | Description |
|---|---|---|---|
|
Message
|
message | string |
Egy ember által olvasható sikerüzenet. |
|
Cím
|
title | string |
A létrehozott titkos kód címe. |
|
Mappa UID azonosítója
|
folder_uid | string |
Annak a mappának az UID azonosítója, amelyben a titkos kód létre lett hozva. |
|
Új titkos azonosító
|
response | string |
Az újonnan létrehozott titkos rekord UID azonosítója. |
UpdateSecretResponse
| Name | Elérési út | Típus | Description |
|---|---|---|---|
|
Message
|
message | string |
Egy ember által olvasható sikerüzenet. |
Mappa
| Name | Elérési út | Típus | Description |
|---|---|---|---|
|
Mappa UID azonosítója
|
uid | string |
A mappa egyedi azonosítója. |
|
Mappa neve
|
name | string |
A mappa megjelenítendő neve. |
|
Szülőmappa UID azonosítója
|
parent_uid | string |
A szülőmappa UID azonosítója (a gyökérszintű mappák esetében üres). |
FolderArray
| Name | Elérési út | Típus | Description |
|---|---|---|---|
|
Elemek
|
Folder |