Keeper Secrets Manager (anteprima)
Keeper Secrets Manager è una piattaforma di gestione dei segreti a conoscenza zero basata sul cloud per i team DevOps e IT. Recuperare, creare e aggiornare in modo sicuro i segreti (credenziali, chiavi, password) archiviati in Keeper Vault e automatizzare i flussi di lavoro del ciclo di vita dei segreti.
Questo connettore è disponibile nei prodotti e nelle aree seguenti:
| Service | Class | Regions |
|---|---|---|
| Copilot Studio | Premium | Tutte le aree di Power Automate , ad eccezione delle seguenti: - Governo degli Stati Uniti (GCC) - Us Government (GCC High) - China Cloud gestito da 21Vianet - Dipartimento della Difesa degli Stati Uniti (DoD) |
| App per la logica | Standard | Tutte le aree di App per la logica , ad eccezione delle seguenti: - Aree di Azure per enti pubblici - Aree di Azure Cina - Dipartimento della Difesa degli Stati Uniti (DoD) |
| Power Apps | Premium | Tutte le aree di Power Apps , ad eccezione dei seguenti: - Governo degli Stati Uniti (GCC) - Us Government (GCC High) - China Cloud gestito da 21Vianet - Dipartimento della Difesa degli Stati Uniti (DoD) |
| Power Automate | Premium | Tutte le aree di Power Automate , ad eccezione delle seguenti: - Governo degli Stati Uniti (GCC) - Us Government (GCC High) - China Cloud gestito da 21Vianet - Dipartimento della Difesa degli Stati Uniti (DoD) |
| Contact | |
|---|---|
| Nome | Supporto per la sicurezza di Keeper |
| URL | https://www.keepersecurity.com/support.html |
| sm@keepersecurity.com |
| Metadati del connettore | |
|---|---|
| Editore | Keeper Security - App per la logica |
| Sito web | https://www.keepersecurity.com |
| Informativa sulla privacy | https://www.keepersecurity.com/privacypolicy.html |
| Categorie | Sicurezza; operazioni IT |
Keeper Secrets Manager
Overview
Keeper Secrets Manager (KSM) è una piattaforma di gestione dei segreti zero-knowledge basata sul cloud creata per i team DevOps e IT. Consente alle organizzazioni di archiviare e accedere in modo sicuro a livello di codice a credenziali, chiavi API, certificati e altri dati sensibili, senza mai esporre segreti in testo non crittografato.
Questo connettore collega Keeper Secrets Manager con Microsoft Power Automate e App per la logica di Azure, consentendo ai flussi di lavoro automatizzati di recuperare, creare e aggiornare in modo sicuro i segreti archiviati in Keeper Vault. Tutti gli accessi segreti vengono autenticati tramite Keeper Secrets Manager SDK e instradati tramite un middleware dedicato Azure Funzione distribuito dall'organizzazione.
Funzionalità principali
- Recuperare segreti su richiesta : recuperare qualsiasi segreto in base all'UID del record univoco senza impostare le credenziali hardcod nei flussi di lavoro.
- Elencare tutti i segreti e le cartelle accessibili : enumerare i segreti e la struttura di cartelle a cui è stata concessa l'accesso all'applicazione KSM.
- Creare nuovi segreti a livello di codice: effettuare il provisioning dei segreti di tipo di accesso direttamente da un flusso di Power Automate o da un'app per la logica.
- Aggiornare i segreti esistenti : applicare patch a uno o più campi in un record segreto senza sovrascrivere campi non correlati.
- Architettura a conoscenza zero: Keeper's SDK garantisce che i valori dei segreti siano crittografati e decrittografati sul lato client; né Keeper né Microsoft mai vedere i segreti in testo non crittografato.
- Accesso con privilegi minimi : l'applicazione KSM configurata determina esattamente quali cartelle dell'insieme di credenziali possono accedere al connettore.
Prerequisites
Prima di usare questo connettore, è necessario:
- Un account Keeper Security Enterprise con il componente aggiuntivo Secrets Manager abilitato.
- Un'applicazione Keeper Secrets Manager configurata in Keeper Vault o nella Console di amministrazione, con almeno una cartella condivisa concessa all'applicazione.
- Token di configurazione KSM con codifica Base64 generato da Keeper Admin Console (uso monouso; considerarlo come una password).
- Una sottoscrizione Azure con autorizzazioni per distribuire e gestire Azure App per le funzioni.
- Il middleware di Keeper Secrets Manager Azure'app per le funzioni distribuita nella sottoscrizione Azure, ovvero il back-end con cui comunica il connettore. Distribuirlo usando il modello di Azure con un clic o seguire il file README del repository azure-logic-apps.
- Chiave host dell'app per le funzioni, usata come chiave API durante la creazione di una connessione.
Come ottenere le credenziali
Passaggio 1: Configurare un'applicazione KSM
- Accedere a Keeper Vault.
- Passare a Secrets Manager>Create Application (Crea applicazione) e assegnare un nome (ad esempio, "Power Automate Connector").
- Condividere una o più cartelle dell'insieme di credenziali con l'applicazione. Queste cartelle definiscono l'ambito dei segreti accessibili al connettore.
- Aprire la scheda >DispositiviAggiungi dispositivo> selezionare File> di configurazione scegliere Formato Base64.
- Copiare immediatamente il valore Base64, ovvero
KSM_CONFIG. Si tratta di un token monouso; se persa, aggiungere un nuovo dispositivo per generare una sostituzione.
Nota sulla sicurezza: Il valore di configurazione Base64 contiene le credenziali crittografate dell'applicazione. Considerarla come una password. Non condividerlo o eseguirne il commit nel controllo del codice sorgente.
Passaggio 2: Distribuire il middleware della funzione Azure
Distribuire il middleware nella sottoscrizione Azure:
- Deploy:Deploy to Azure
- Distribuzione manuale: Seguire azure-logic-apps README
Durante la distribuzione, incollare il KSM_CONFIG valore Base64 nel ksmConfig parametro . Dopo la distribuzione, prendere nota dell'URL dell'app per le funzioni , ad esempio yourfunctionapp.azurewebsites.net.
Passaggio 3: Recuperare la chiave host dell'app per le funzioni
- Nel portale di Azure aprire l'app per le funzioni distribuita.
- Nel menu a sinistra selezionare Chiavi app (nella sezione Funzioni).
- Per l'accesso con privilegi minimi, fare clic su + Nuova chiave host, denominarla
connectore fare clic su OK. - Copiare il valore generato, ovvero la chiave host dell'app per le funzioni usata durante la creazione della connessione del connettore.
Passaggio 4: Creare la connessione
Quando si aggiunge il connettore Keeper Secrets Manager a un flusso di lavoro per la prima volta:
- Immettere l'URL dell'app per le funzioni, ovvero solo il nome host, senza il
https://prefisso ( ad esempio ).yourfunctionapp.azurewebsites.net - Immettere la chiave host dell'app per le funzioni recuperata nel passaggio 3.
- Clicca su Crea. Tutte le azioni successive nel flusso di lavoro riutilizzano questa connessione.
Operazioni supportate
| Operation | Description |
|---|---|
| Elencare i segreti | Restituisce tutti i segreti accessibili all'applicazione KSM, inclusi UID, titolo, tipo e UID della cartella. |
| Ottieni il segreto | Recupera i dettagli completi di un singolo segreto tramite UID, inclusi i campi di accesso, password, URL, note e personalizzati. |
| Crea segreto | Crea un nuovo segreto di tipo di accesso in una cartella condivisa specificata. |
| Aggiorna segreto | Aggiorna uno o più campi in un segreto esistente. Vengono modificati solo i campi forniti; i campi omessi sono invariati. |
| Elenca cartelle | Restituisce tutte le cartelle accessibili all'applicazione KSM, inclusi UID, nome, UID padre e cartella UID. |
Problemi noti e limitazioni
-
Tipo di record di accesso solo per la creazione: L'operazione Crea segreto supporta il
logintipo di record. Altri tipi di record Keeper (chiavi SSH, credenziali del database e così via) non sono attualmente supportati per la creazione tramite questo connettore. -
Token di configurazione monouso: Il
KSM_CONFIGtoken Base64 può essere usato una sola volta per l'associazione iniziale. Successivamente, il middleware usa la configurazione derivata archiviata come impostazione dell'applicazione funzione Azure. Per ruotare, generare un nuovo token del dispositivo dalla Console di amministrazione e aggiornare l'impostazione dell'applicazioneKSM_CONFIGin Azure. - Creazione di cartelle non supportata: Le cartelle devono essere create in Keeper Vault o nella Console di amministrazione. Questo connettore non supporta la creazione di cartelle.
-
Requisito della cartella condivisa: Il
folder_uidparametro nell'operazione Crea segreto deve fare riferimento a una cartella condivisa a cui l'applicazione KSM ha accesso in scrittura esplicito. L'utilizzo di una cartella non condivisa o inaccessibile restituisce un errore 400. - Allegati di file non restituiti: I segreti con allegati di file sono elencati, ma il contenuto binario degli allegati non è accessibile tramite questo connettore.
- Latenza di avvio a freddo: Se l'app per le funzioni Azure viene eseguita in un piano a consumo, la prima richiesta dopo un periodo di inattività può verificarsi una latenza di avvio a freddo (in genere 2-5 secondi).
- Limiti di frequenza: La velocità effettiva delle richieste è governata dal livello di sottoscrizione di Keeper Security e dal piano di hosting dell'app per le funzioni di Azure (Consumo, Premium o Dedicato).
Support
Per assistenza con questo connettore, contattare il supporto tecnico o l'indirizzo di posta elettronica sm@keepersecurity.comdi Keeper Security.
Per problemi relativi al middleware della funzione Azure, vedere il repository azure-logic-apps.
Creazione di una connessione
Il connettore supporta i tipi di autenticazione seguenti:
| Predefinita | Parametri per la creazione della connessione. | Tutte le aree geografiche | Non condivisibile |
Predefinito
Applicabile: tutte le aree
Parametri per la creazione della connessione.
Questa non è una connessione condivisibile. Se l'app power viene condivisa con un altro utente, verrà richiesto a un altro utente di creare una nuova connessione in modo esplicito.
| Nome | Tipo | Description | Obbligatorio |
|---|---|---|---|
| URL dell'app per le funzioni | Stringa | URL di base dell'app per le funzioni Azure distribuita, ad esempio yourfunctionapp.azurewebsites.net. | True |
| Chiave host dell'app per le funzioni | securestring | Chiave host o tasto funzione per l'app per le funzioni Azure. Ottenere questo valore dal portale di Azure sotto le chiavi dell'app > per le funzioni. | True |
Azioni
| Aggiorna segreto (anteprima) |
Aggiorna un segreto esistente identificato dal relativo UID. È possibile modificare qualsiasi combinazione di titolo, account di accesso, password, URL e note. Verranno aggiornati solo i campi inclusi nel corpo della richiesta. |
| Cartelle elenco (anteprima) |
Restituisce un elenco di tutte le cartelle accessibili dall'applicazione Keeper Secrets Manager configurata. Ogni cartella include l'UID, il nome e l'UID della cartella padre. |
| Crea segreto (anteprima) |
Crea un nuovo segreto di tipo di accesso (record) nella cartella Keeper Vault specificata. Specificare un titolo, un account di accesso, una password, un URL e note facoltative. |
| Elencare i segreti (anteprima) |
Restituisce un elenco di tutti i segreti (record) accessibili dall'applicazione Keeper Secrets Manager configurata. Ogni voce contiene l'UID del record, il titolo, il tipo e l'UID della cartella. |
| Ottenere il segreto (anteprima) |
Recupera i dettagli completi di un singolo segreto in base all'UID del record univoco. Tutti i campi di tipo record (account di accesso, password, URL, host, keyPair, paymentCard e così via) vengono restituiti come chiavi di primo livello flat insieme a note, campi personalizzati e informazioni sulla cartella. |
Aggiorna segreto (anteprima)
Aggiorna un segreto esistente identificato dal relativo UID. È possibile modificare qualsiasi combinazione di titolo, account di accesso, password, URL e note. Verranno aggiornati solo i campi inclusi nel corpo della richiesta.
Parametri
| Nome | Chiave | Necessario | Tipo | Descrizione |
|---|---|---|---|---|
|
UID segreto
|
uid | True | string |
Identificatore univoco (UID) del segreto da aggiornare. |
|
Title
|
title | string |
Nuovo titolo visualizzato per il segreto. |
|
|
Accesso
|
login | string |
Nuovo account di accesso o nome utente. |
|
|
Parola chiave
|
password | string |
Nuova password. |
|
|
URL
|
url | string |
Nuovo URL da associare al segreto. |
|
|
Note
|
notes | string |
Nuove note in formato libero. |
Valori restituiti
- Corpo
- UpdateSecretResponse
Cartelle elenco (anteprima)
Restituisce un elenco di tutte le cartelle accessibili dall'applicazione Keeper Secrets Manager configurata. Ogni cartella include l'UID, il nome e l'UID della cartella padre.
Valori restituiti
- Elementi
- FolderArray
Crea segreto (anteprima)
Crea un nuovo segreto di tipo di accesso (record) nella cartella Keeper Vault specificata. Specificare un titolo, un account di accesso, una password, un URL e note facoltative.
Parametri
| Nome | Chiave | Necessario | Tipo | Descrizione |
|---|---|---|---|---|
|
UID cartella
|
folder_uid | True | string |
UID della cartella di destinazione in cui verrà creato il segreto. Deve essere una cartella condivisa accessibile. |
|
Title
|
title | True | string |
Titolo visualizzato per il nuovo segreto. |
|
Accesso
|
login | string |
Account di accesso o nome utente da archiviare. |
|
|
Parola chiave
|
password | string |
Password da archiviare. |
|
|
URL
|
url | string |
URL da associare al segreto. |
|
|
Note
|
notes | string |
Note facoltative in formato libero da allegare al segreto. |
Valori restituiti
- Corpo
- CreateSecretResponse
Elencare i segreti (anteprima)
Restituisce un elenco di tutti i segreti (record) accessibili dall'applicazione Keeper Secrets Manager configurata. Ogni voce contiene l'UID del record, il titolo, il tipo e l'UID della cartella.
Valori restituiti
- Elementi
- SecretSummaryArray
Ottenere il segreto (anteprima)
Recupera i dettagli completi di un singolo segreto in base all'UID del record univoco. Tutti i campi di tipo record (account di accesso, password, URL, host, keyPair, paymentCard e così via) vengono restituiti come chiavi di primo livello flat insieme a note, campi personalizzati e informazioni sulla cartella.
Parametri
| Nome | Chiave | Necessario | Tipo | Descrizione |
|---|---|---|---|---|
|
UID segreto
|
uid | True | string |
Identificatore univoco (UID) del segreto da recuperare. |
Valori restituiti
Dettagli completi di un record segreto, incluse le credenziali di accesso, le note e le informazioni sulla cartella.
- Corpo
- SecretDetail
Definizioni
SecretSummary
| Nome | Percorso | Tipo | Descrizione |
|---|---|---|---|
|
UID segreto
|
uid | string |
Identificatore univoco del record segreto. |
|
Title
|
title | string |
Titolo visualizzato del segreto. |
|
Tipo di record
|
type | string |
Tipo di record, ad esempio login, sshKeys, databaseCredentials. |
|
UID cartella
|
folder_uid | string |
UID della cartella contenente questo segreto. |
SecretSummaryArray
| Nome | Percorso | Tipo | Descrizione |
|---|---|---|---|
|
Elementi
|
SecretSummary |
SecretDetail
Dettagli completi di un record segreto, incluse le credenziali di accesso, le note e le informazioni sulla cartella.
| Nome | Percorso | Tipo | Descrizione |
|---|---|---|---|
|
UID segreto
|
uid | string |
Identificatore univoco del record segreto. |
|
Title
|
title | string |
Titolo visualizzato del segreto. |
|
Tipo di record
|
type | string |
Tipo di record, ad esempio login, sshKeys, databaseCredentials, bankCard. |
|
Note
|
notes | string |
Note in formato libero associate al segreto. |
|
Accesso
|
login | string |
Account di accesso o nome utente archiviato nel segreto. |
|
Parola chiave
|
password | string |
Password archiviata nel segreto. |
|
URL
|
url | string |
URL associato al segreto. |
|
UID cartella
|
folder_uid | string |
UID della cartella contenente questo segreto. |
|
Modificabile
|
is_editable | boolean |
Indica se l'applicazione corrente dispone dell'autorizzazione per modificare il segreto. |
CreateSecretResponse
| Nome | Percorso | Tipo | Descrizione |
|---|---|---|---|
|
Message
|
message | string |
Messaggio di esito positivo leggibile. |
|
Title
|
title | string |
Titolo del segreto creato. |
|
UID cartella
|
folder_uid | string |
UID della cartella in cui è stato creato il segreto. |
|
Nuovo UID segreto
|
response | string |
UID del record segreto appena creato. |
UpdateSecretResponse
| Nome | Percorso | Tipo | Descrizione |
|---|---|---|---|
|
Message
|
message | string |
Messaggio di esito positivo leggibile. |
Cartella
| Nome | Percorso | Tipo | Descrizione |
|---|---|---|---|
|
UID cartella
|
uid | string |
Identificatore univoco della cartella. |
|
Nome cartella
|
name | string |
Nome visualizzato della cartella. |
|
UID cartella padre
|
parent_uid | string |
UID della cartella padre (vuota per le cartelle a livello di radice). |
FolderArray
| Nome | Percorso | Tipo | Descrizione |
|---|---|---|---|
|
Elementi
|
Folder |