Keeper Secrets Manager (előzetes verzió)

A Keeper Secrets Manager egy felhőalapú, nulla tudású titkos kódok felügyeleti platformja a DevOps és az informatikai csapatok számára. Biztonságosan lekérheti, létrehozhatja és frissítheti a Keeper Vaultban tárolt titkos kulcsokat (hitelesítő adatokat, kulcsokat, jelszavakat), és automatizálhatja a titkos életciklus-munkafolyamatokat.

Ez az összekötő a következő termékekben és régiókban érhető el:

Service Class Regions
Copilot Studio prémium Az összes Power Automate régió kivéve a következőket:
     - USA kormánya (GCC)
     - Amerikai kormány (GCC High)
     - A 21Vianet által üzemeltetett China Cloud
     - Amerikai Védelmi Minisztérium (DoD)
Logikai alkalmazások Standard Az összes Logic Apps-régió , kivéve a következőket:
     - Azure Government régiók
     - Azure Kína régiói
     - Amerikai Védelmi Minisztérium (DoD)
Power Apps prémium Az összes Power Apps régió kivéve a következőket:
     - USA kormánya (GCC)
     - Amerikai kormány (GCC High)
     - A 21Vianet által üzemeltetett China Cloud
     - Amerikai Védelmi Minisztérium (DoD)
Power Automate prémium Az összes Power Automate régió kivéve a következőket:
     - USA kormánya (GCC)
     - Amerikai kormány (GCC High)
     - A 21Vianet által üzemeltetett China Cloud
     - Amerikai Védelmi Minisztérium (DoD)
Contact
Név Keeper biztonsági támogatás
URL https://www.keepersecurity.com/support.html
Email sm@keepersecurity.com
Összekötő metaadatai
Publisher Keeper Security – Logic Apps
Webhely https://www.keepersecurity.com
Adatvédelmi irányelvek https://www.keepersecurity.com/privacypolicy.html
Categories Biztonság;IT-műveletek

Keeper Secrets Manager

Overview

A Keeper Secrets Manager (KSM) egy felhőalapú, nulla tudású titkos kódok felügyeleti platformja, amely DevOps és informatikai csapatok számára készült. Lehetővé teszi a szervezetek számára a hitelesítő adatok, API-kulcsok, tanúsítványok és egyéb bizalmas adatok biztonságos tárolását és programozott elérését anélkül, hogy titkos kulcsokat tárnak fel egyszerű szövegként.

Ez az összekötő Microsoft Power Automate és Azure Logic Apps hidalja át a Keeper Titkos kulcskezelőt, lehetővé téve az automatizált munkafolyamatok számára a Keeper Vaultban tárolt titkos kulcsok biztonságos lekérését, létrehozását és frissítését. Minden titkos hozzáférés hitelesítése a Keeper Secret Manager SDK-val történik, és egy dedikált Azure függvényközvetítésen keresztül történik, amelyet a szervezet helyez üzembe és vezérel.

A legfontosabb jellemzők    

  • Titkos kulcsok igény szerinti lekérése – a titkos kulcsokat az egyedi rekord UID-jával kérheti le anélkül, hogy a munkafolyamatokban hitelesítő adatokat rögzítenének.
  • Sorolja fel az összes akadálymentes titkos kódot és mappát – sorolja fel azt a titkos kulcsokat és mappastruktúrát, amelyhez a KSM-alkalmazás hozzáférést kapott.
  • Hozzon létre új titkos kulcsokat programozott módon – a bejelentkezési típusú titkos kulcsokat közvetlenül egy Power Automate folyamatból vagy logikai alkalmazásból hozza létre.
  • Meglévő titkos kódok frissítése – egy vagy több mező javítása titkos rekordon a nem kapcsolódó mezők felülírása nélkül.
  • Nulla tudású architektúra – A Keeper SDK biztosítja, hogy a titkos értékek titkosítva és visszafejtve legyenek az ügyféloldalon; sem Keeper, sem Microsoft nem látja a titkos kódot.
  • Minimális jogosultsági hozzáférés – a konfigurált KSM-alkalmazás pontosan meghatározza, hogy az összekötő mely tárolómappákat érheti el.

Prerequisites

Az összekötő használata előtt a következőkre van szüksége:

  1. Egy Keeper Security Enterprise-fiók, amelyen engedélyezve van a Secrets Manager bővítmény.
  2. Egy Keeper Secrets Manager-alkalmazás , amely a Keeper Vaultban vagy a felügyeleti konzolon van konfigurálva, és legalább egy megosztott mappát adott az alkalmazásnak.
  3. Egy Base64 kódolású KSM-konfigurációs jogkivonat , amely a Keeper felügyeleti konzolból jön létre (egyszeri használat; jelszóként kezeli).
  4. Egy Azure-előfizetés, amely rendelkezik Azure függvényalkalmazások üzembe helyezésére és kezelésére vonatkozó engedélyekkel.
  5. A Keeper Secrets Manager köztes szoftver Azure Azure-előfizetésben üzembe helyezett függvényalkalmazás – ez az összekötő által kommunikáló háttérrendszer. Helyezze üzembe az egykattintásos Azure sablonnal, vagy kövesse a azure-logic-apps adattárat, a README-t.
  6. A függvényalkalmazás gazdagépkulcsa – API-kulcsként használatos a kapcsolat létrehozásakor.

Hitelesítő adatok beszerzése

1. lépés: KSM-alkalmazás konfigurálása

  1. Jelentkezzen be a Keeper Vaultba.
  2. Lépjen a Titkos kulcskezelő>alkalmazás létrehozása lapra, és adjon neki egy nevet (pl. "Power Automate Összekötő").
  3. Egy vagy több tárolómappát oszthat meg az alkalmazással. Ezek a mappák határozzák meg az összekötő számára elérhető titkos kódok hatókörét.
  4. Nyissa meg az Eszközök lapot >: Eszköz> hozzáadása válassza a Konfigurációs fájl> lehetőséget, és válassza a Base64 formátumot.
  5. Másolja ki azonnal a Base64 értéket – ez az Ön feladata KSM_CONFIG. Ez egy egyszeri jogkivonat; ha elveszett, adjon hozzá egy új eszközt a csere létrehozásához.

Biztonsági megjegyzés: A Base64 konfigurációs értéke tartalmazza az alkalmazás titkosított hitelesítő adatait. Kezelje jelszóként. Ne ossza meg, és ne véglegesítse a forrásvezérlőben.

2. lépés: A Azure függvény köztes szoftver üzembe helyezése

A köztes szoftver üzembe helyezése a Azure-előfizetésben:

Az üzembe helyezés során illessze be a KSM_CONFIG Base64-értéket a ksmConfig paraméterbe. Az üzembe helyezés után jegyezze fel a függvényalkalmazás URL-címét (pl. yourfunctionapp.azurewebsites.net).

3. lépés: A függvényalkalmazás gazdagépkulcsának lekérése

  1. A Azure portálon nyissa meg az üzembe helyezett függvényalkalmazást.
  2. A bal oldali menüben válassza az Alkalmazáskulcsok elemet (a Függvények szakaszban).
  3. A minimális jogosultságú hozzáféréshez kattintson az + Új gazdagépkulcs gombra, nevezze el, majd kattintson az connectorOK gombra.
  4. Másolja ki a létrehozott értéket – ez az összekötőkapcsolat létrehozásakor használt függvényalkalmazás-gazdagépkulcs .

4. lépés: A kapcsolat létrehozása

Amikor először ad hozzá Keeper Secrets Manager-összekötőt egy munkafolyamathoz:

  1. Adja meg a függvényalkalmazás URL-címét – csak a gazdagépnevet, az https:// előtag nélkül (pl. yourfunctionapp.azurewebsites.net).
  2. Adja meg a függvényalkalmazás 3. lépésben lekért gazdagépkulcsát .
  3. Kattintson a Létrehozás gombra. A munkafolyamat minden további művelete újra felhasználja ezt a kapcsolatot.

Támogatott műveletek

Operation Description
Titkos kódok listázása Visszaadja a KSM-alkalmazás számára elérhető összes titkos kódot, beleértve a UID-t, a címet, a típust és a mappa UID-azonosítóját.
Titkos kódolás Lekéri egy titkos kód teljes adatait az UID alapján, beleértve a bejelentkezést, a jelszót, az URL-címet, a jegyzeteket és az egyéni mezőket.
Titkos kód létrehozása Új bejelentkezési típusú titkos kulcsot hoz létre egy megadott megosztott mappában.
Titkos kód frissítése Egy meglévő titkos kód egy vagy több mezőjének frissítése. Csak a megadott mezők módosulnak; a kihagyott mezők nem változnak.
Mappák listázása A KSM-alkalmazás számára elérhető összes mappát visszaadja, beleértve a UID-t, a nevet, a szülő - mappa UID azonosítóját.

Ismert problémák és korlátozások

  • Bejelentkezési rekordtípus csak létrehozáshoz: A Titkos kód létrehozása művelet támogatja a rekordtípust login . Az egyéb Keeper-rekordtípusok (SSH-kulcsok, adatbázis hitelesítő adatok stb.) jelenleg nem támogatottak az összekötőn keresztüli létrehozáshoz.
  • Egyszeri konfigurációs jogkivonat: A KSM_CONFIG Base64-jogkivonat csak egyszer használható a kezdeti kötéshez. Ezt követően a köztes szoftver a származtatott konfigurációt használja Azure függvényalkalmazás-beállításként. Forgatáshoz hozzon létre egy új eszközjogkivonatot a felügyeleti konzolról, és frissítse az alkalmazásbeállítást a KSM_CONFIG Azure.
  • A mappalétrehozás nem támogatott: A mappákat a Keeper-tárolóban vagy a felügyeleti konzolon kell létrehozni. Ez az összekötő nem támogatja a mappák létrehozását.
  • Megosztott mappakövetelmény: A folder_uid Titkos kód létrehozása művelet paraméterének olyan megosztott mappára kell hivatkoznia, amelyhez a KSM-alkalmazás explicit írási hozzáféréssel rendelkezik. Ha nem tagolt vagy elérhetetlen mappát használ, az 400-os hibát ad vissza.
  • A fájlmellékletek nem adva vissza: A fájlmellékleteket tartalmazó titkos kódok listája megjelenik, de a melléklet bináris tartalma nem érhető el ezen az összekötőn keresztül.
  • Hidegindítási késés: Ha a Azure függvényalkalmazás használatalapú csomagban fut, az inaktív időszak utáni első kérés hideg indítási késést (általában 2–5 másodpercet) tapasztalhat.
  • Sebességkorlátok: A kérések átviteli sebességét a Keeper Security előfizetési szintje és a Azure függvényalkalmazás üzemeltetési csomagja szabályozza (használat, prémium vagy dedikált).

Support

Az összekötővel kapcsolatos segítségért forduljon a Keeper biztonsági támogatási szolgálatához vagy e-mailben sm@keepersecurity.com.

A Azure függvény köztes szoftverével kapcsolatos problémákért tekintse meg a azure-logic-apps adattárat.

Kapcsolat létrehozása

Az összekötő a következő hitelesítési típusokat támogatja:

Alapértelmezett A kapcsolat létrehozásának paraméterei. Minden régió Nem osztható meg

Alapértelmezett

Alkalmazható: Minden régió

A kapcsolat létrehozásának paraméterei.

Ez nem megosztható kapcsolat. Ha a power app meg van osztva egy másik felhasználóval, a rendszer kérni fogja, hogy hozzon létre új kapcsolatot.

Név Típus Description Szükséges
Függvényalkalmazás URL-címe karakterlánc Az üzembe helyezett Azure függvényalkalmazás (például yourfunctionapp.azurewebsites.net) alap URL-címe. True
Függvényalkalmazás gazdagépkulcsa securestring A Azure függvényalkalmazás gazdagépkulcsa vagy függvénykulcsa. Ezt a függvényalkalmazás-kulcsok > alatti Azure portálon szerezheti be. True

Műveletek

Mappák listázása (előzetes verzió)

A konfigurált Keeper Secrets Manager-alkalmazás által elérhető összes mappa listáját adja vissza. Minden mappa tartalmazza a felhasználói azonosítót, a nevet és a szülőmappa UID azonosítóját.

Titkos kód frissítése (előzetes verzió)

Frissíti a UID által azonosított meglévő titkos kódot. A cím, a bejelentkezés, a jelszó, az URL-cím és a jegyzetek bármilyen kombinációját módosíthatja. Csak a kérelem törzsében szereplő mezők lesznek frissítve.

Titkos kód lekérése (előzetes verzió)

Egyetlen titkos kód teljes adatait kéri le egyedi rekordjának UID azonosítójával. A rendszer minden rekordtípusú mezőt (bejelentkezés, jelszó, URL-cím, gazdagép, keyPair, paymentCard stb.) egyszerű legfelső szintű kulcsként ad vissza a jegyzetek, az egyéni mezők és a mappaadatok mellett.

Titkos kód létrehozása (előzetes verzió)

Létrehoz egy új bejelentkezési típusú titkos kulcsot (rekordot) a megadott Keeper Vault mappában. Adjon meg címet, bejelentkezést, jelszót, URL-címet és nem kötelező megjegyzéseket.

Titkos kódok listázása (előzetes verzió)

A konfigurált Keeper Secrets Manager alkalmazás által elérhető összes titkos kulcs (rekord) listáját adja vissza. Minden bejegyzés tartalmazza a rekord UID azonosítóját, címét, típusát és mappaazonosítóját.

Mappák listázása (előzetes verzió)

A konfigurált Keeper Secrets Manager-alkalmazás által elérhető összes mappa listáját adja vissza. Minden mappa tartalmazza a felhasználói azonosítót, a nevet és a szülőmappa UID azonosítóját.

Válaszok

Elemek
FolderArray

Titkos kód frissítése (előzetes verzió)

Frissíti a UID által azonosított meglévő titkos kódot. A cím, a bejelentkezés, a jelszó, az URL-cím és a jegyzetek bármilyen kombinációját módosíthatja. Csak a kérelem törzsében szereplő mezők lesznek frissítve.

Paraméterek

Name Kulcs Kötelező Típus Description
Titkos UID
uid True string

A frissíteni kívánt titkos kód egyedi azonosítója (UID).

Cím
title string

A titkos kód új megjelenítési címe.

Login
login string

Új bejelentkezés vagy felhasználónév.

Password
password string

Új jelszó.

URL
url string

A titkos kódhoz társítandó új URL-cím.

Jegyzetek
notes string

Új szabad formátumú jegyzetek.

Válaszok

Titkos kód lekérése (előzetes verzió)

Egyetlen titkos kód teljes adatait kéri le egyedi rekordjának UID azonosítójával. A rendszer minden rekordtípusú mezőt (bejelentkezés, jelszó, URL-cím, gazdagép, keyPair, paymentCard stb.) egyszerű legfelső szintű kulcsként ad vissza a jegyzetek, az egyéni mezők és a mappaadatok mellett.

Paraméterek

Name Kulcs Kötelező Típus Description
Titkos UID
uid True string

A lekérendő titkos kód egyedi azonosítója (UID).

Válaszok

Egy titkos rekord teljes adatai, beleértve a bejelentkezési hitelesítő adatokat, a jegyzeteket és a mappaadatokat.

Törzs
SecretDetail

Titkos kód létrehozása (előzetes verzió)

Létrehoz egy új bejelentkezési típusú titkos kulcsot (rekordot) a megadott Keeper Vault mappában. Adjon meg címet, bejelentkezést, jelszót, URL-címet és nem kötelező megjegyzéseket.

Paraméterek

Name Kulcs Kötelező Típus Description
Mappa UID azonosítója
folder_uid True string

Annak a célmappának a UID azonosítója, amelyben a titkos kód létrejön. Akadálymentes megosztott mappának kell lennie.

Cím
title True string

Az új titkos kód megjelenítendő címe.

Login
login string

A tárolni kívánt bejelentkezési név vagy felhasználónév.

Password
password string

A tárolni kívánt jelszó.

URL
url string

A titkos kóddal társítandó URL-cím.

Jegyzetek
notes string

A titkos kódhoz csatolandó, szabadon választható jegyzetek.

Válaszok

Titkos kódok listázása (előzetes verzió)

A konfigurált Keeper Secrets Manager alkalmazás által elérhető összes titkos kulcs (rekord) listáját adja vissza. Minden bejegyzés tartalmazza a rekord UID azonosítóját, címét, típusát és mappaazonosítóját.

Válaszok

Definíciók

SecretSummary

Name Elérési út Típus Description
Titkos UID
uid string

A titkos rekord egyedi azonosítója.

Cím
title string

A titkos kód megjelenítendő címe.

Rekordtípus
type string

A rekord típusa (például bejelentkezés, sshKeys, adatbázis hitelesítő adatai).

Mappa UID azonosítója
folder_uid string

A titkos kulcsot tartalmazó mappa UID azonosítója.

SecretSummaryArray

Name Elérési út Típus Description
Elemek
SecretSummary

SecretDetail

Egy titkos rekord teljes adatai, beleértve a bejelentkezési hitelesítő adatokat, a jegyzeteket és a mappaadatokat.

Name Elérési út Típus Description
Titkos UID
uid string

A titkos rekord egyedi azonosítója.

Cím
title string

A titkos kód megjelenítendő címe.

Rekordtípus
type string

A rekord típusa (például bejelentkezés, sshKeys, adatbázis hitelesítő adatai, bankkártya).

Jegyzetek
notes string

A titkos kódhoz társított szabad formátumú jegyzetek.

Login
login string

A titkos kódban tárolt bejelentkezés vagy felhasználónév.

Password
password string

A titkos kódban tárolt jelszó.

URL
url string

A titkos kódhoz társított URL-cím.

Mappa UID azonosítója
folder_uid string

A titkos kulcsot tartalmazó mappa UID azonosítója.

Szerkeszthető
is_editable boolean

Azt jelzi, hogy az aktuális alkalmazás rendelkezik-e engedéllyel a titkos kód szerkesztésére.

CreateSecretResponse

Name Elérési út Típus Description
Message
message string

Egy ember által olvasható sikerüzenet.

Cím
title string

A létrehozott titkos kód címe.

Mappa UID azonosítója
folder_uid string

Annak a mappának az UID azonosítója, amelyben a titkos kód létre lett hozva.

Új titkos azonosító
response string

Az újonnan létrehozott titkos rekord UID azonosítója.

UpdateSecretResponse

Name Elérési út Típus Description
Message
message string

Egy ember által olvasható sikerüzenet.

Mappa

Name Elérési út Típus Description
Mappa UID azonosítója
uid string

A mappa egyedi azonosítója.

Mappa neve
name string

A mappa megjelenítendő neve.

Szülőmappa UID azonosítója
parent_uid string

A szülőmappa UID azonosítója (a gyökérszintű mappák esetében üres).

FolderArray

Name Elérési út Típus Description
Elemek
Folder