Keeper Secrets Manager (anteprima)

Keeper Secrets Manager è una piattaforma di gestione dei segreti a conoscenza zero basata sul cloud per i team DevOps e IT. Recuperare, creare e aggiornare in modo sicuro i segreti (credenziali, chiavi, password) archiviati in Keeper Vault e automatizzare i flussi di lavoro del ciclo di vita dei segreti.

Questo connettore è disponibile nei prodotti e nelle aree seguenti:

Service Class Regions
Copilot Studio Premium Tutte le aree di Power Automate , ad eccezione delle seguenti:
     - Governo degli Stati Uniti (GCC)
     - Us Government (GCC High)
     - China Cloud gestito da 21Vianet
     - Dipartimento della Difesa degli Stati Uniti (DoD)
App per la logica Standard Tutte le aree di App per la logica , ad eccezione delle seguenti:
     - Aree di Azure per enti pubblici
     - Aree di Azure Cina
     - Dipartimento della Difesa degli Stati Uniti (DoD)
Power Apps Premium Tutte le aree di Power Apps , ad eccezione dei seguenti:
     - Governo degli Stati Uniti (GCC)
     - Us Government (GCC High)
     - China Cloud gestito da 21Vianet
     - Dipartimento della Difesa degli Stati Uniti (DoD)
Power Automate Premium Tutte le aree di Power Automate , ad eccezione delle seguenti:
     - Governo degli Stati Uniti (GCC)
     - Us Government (GCC High)
     - China Cloud gestito da 21Vianet
     - Dipartimento della Difesa degli Stati Uniti (DoD)
Contact
Nome Supporto per la sicurezza di Keeper
URL https://www.keepersecurity.com/support.html
Email sm@keepersecurity.com
Metadati del connettore
Editore Keeper Security - App per la logica
Sito web https://www.keepersecurity.com
Informativa sulla privacy https://www.keepersecurity.com/privacypolicy.html
Categorie Sicurezza; operazioni IT

Keeper Secrets Manager

Overview

Keeper Secrets Manager (KSM) è una piattaforma di gestione dei segreti zero-knowledge basata sul cloud creata per i team DevOps e IT. Consente alle organizzazioni di archiviare e accedere in modo sicuro a livello di codice a credenziali, chiavi API, certificati e altri dati sensibili, senza mai esporre segreti in testo non crittografato.

Questo connettore collega Keeper Secrets Manager con Microsoft Power Automate e App per la logica di Azure, consentendo ai flussi di lavoro automatizzati di recuperare, creare e aggiornare in modo sicuro i segreti archiviati in Keeper Vault. Tutti gli accessi segreti vengono autenticati tramite Keeper Secrets Manager SDK e instradati tramite un middleware dedicato Azure Funzione distribuito dall'organizzazione.

Funzionalità principali

  • Recuperare segreti su richiesta : recuperare qualsiasi segreto in base all'UID del record univoco senza impostare le credenziali hardcod nei flussi di lavoro.
  • Elencare tutti i segreti e le cartelle accessibili : enumerare i segreti e la struttura di cartelle a cui è stata concessa l'accesso all'applicazione KSM.
  • Creare nuovi segreti a livello di codice: effettuare il provisioning dei segreti di tipo di accesso direttamente da un flusso di Power Automate o da un'app per la logica.
  • Aggiornare i segreti esistenti : applicare patch a uno o più campi in un record segreto senza sovrascrivere campi non correlati.
  • Architettura a conoscenza zero: Keeper's SDK garantisce che i valori dei segreti siano crittografati e decrittografati sul lato client; né Keeper né Microsoft mai vedere i segreti in testo non crittografato.
  • Accesso con privilegi minimi : l'applicazione KSM configurata determina esattamente quali cartelle dell'insieme di credenziali possono accedere al connettore.

Prerequisites

Prima di usare questo connettore, è necessario:

  1. Un account Keeper Security Enterprise con il componente aggiuntivo Secrets Manager abilitato.
  2. Un'applicazione Keeper Secrets Manager configurata in Keeper Vault o nella Console di amministrazione, con almeno una cartella condivisa concessa all'applicazione.
  3. Token di configurazione KSM con codifica Base64 generato da Keeper Admin Console (uso monouso; considerarlo come una password).
  4. Una sottoscrizione Azure con autorizzazioni per distribuire e gestire Azure App per le funzioni.
  5. Il middleware di Keeper Secrets Manager Azure'app per le funzioni distribuita nella sottoscrizione Azure, ovvero il back-end con cui comunica il connettore. Distribuirlo usando il modello di Azure con un clic o seguire il file README del repository azure-logic-apps.
  6. Chiave host dell'app per le funzioni, usata come chiave API durante la creazione di una connessione.

Come ottenere le credenziali

Passaggio 1: Configurare un'applicazione KSM

  1. Accedere a Keeper Vault.
  2. Passare a Secrets Manager>Create Application (Crea applicazione) e assegnare un nome (ad esempio, "Power Automate Connector").
  3. Condividere una o più cartelle dell'insieme di credenziali con l'applicazione. Queste cartelle definiscono l'ambito dei segreti accessibili al connettore.
  4. Aprire la scheda >DispositiviAggiungi dispositivo> selezionare File> di configurazione scegliere Formato Base64.
  5. Copiare immediatamente il valore Base64, ovvero KSM_CONFIG. Si tratta di un token monouso; se persa, aggiungere un nuovo dispositivo per generare una sostituzione.

Nota sulla sicurezza: Il valore di configurazione Base64 contiene le credenziali crittografate dell'applicazione. Considerarla come una password. Non condividerlo o eseguirne il commit nel controllo del codice sorgente.

Passaggio 2: Distribuire il middleware della funzione Azure

Distribuire il middleware nella sottoscrizione Azure:

Durante la distribuzione, incollare il KSM_CONFIG valore Base64 nel ksmConfig parametro . Dopo la distribuzione, prendere nota dell'URL dell'app per le funzioni , ad esempio yourfunctionapp.azurewebsites.net.

Passaggio 3: Recuperare la chiave host dell'app per le funzioni

  1. Nel portale di Azure aprire l'app per le funzioni distribuita.
  2. Nel menu a sinistra selezionare Chiavi app (nella sezione Funzioni).
  3. Per l'accesso con privilegi minimi, fare clic su + Nuova chiave host, denominarla connectore fare clic su OK.
  4. Copiare il valore generato, ovvero la chiave host dell'app per le funzioni usata durante la creazione della connessione del connettore.

Passaggio 4: Creare la connessione

Quando si aggiunge il connettore Keeper Secrets Manager a un flusso di lavoro per la prima volta:

  1. Immettere l'URL dell'app per le funzioni, ovvero solo il nome host, senza il https:// prefisso ( ad esempio ). yourfunctionapp.azurewebsites.net
  2. Immettere la chiave host dell'app per le funzioni recuperata nel passaggio 3.
  3. Clicca su Crea. Tutte le azioni successive nel flusso di lavoro riutilizzano questa connessione.

Operazioni supportate

Operation Description
Elencare i segreti Restituisce tutti i segreti accessibili all'applicazione KSM, inclusi UID, titolo, tipo e UID della cartella.
Ottieni il segreto Recupera i dettagli completi di un singolo segreto tramite UID, inclusi i campi di accesso, password, URL, note e personalizzati.
Crea segreto Crea un nuovo segreto di tipo di accesso in una cartella condivisa specificata.
Aggiorna segreto Aggiorna uno o più campi in un segreto esistente. Vengono modificati solo i campi forniti; i campi omessi sono invariati.
Elenca cartelle Restituisce tutte le cartelle accessibili all'applicazione KSM, inclusi UID, nome, UID padre e cartella UID.

Problemi noti e limitazioni

  • Tipo di record di accesso solo per la creazione: L'operazione Crea segreto supporta il login tipo di record. Altri tipi di record Keeper (chiavi SSH, credenziali del database e così via) non sono attualmente supportati per la creazione tramite questo connettore.
  • Token di configurazione monouso: Il KSM_CONFIG token Base64 può essere usato una sola volta per l'associazione iniziale. Successivamente, il middleware usa la configurazione derivata archiviata come impostazione dell'applicazione funzione Azure. Per ruotare, generare un nuovo token del dispositivo dalla Console di amministrazione e aggiornare l'impostazione dell'applicazione KSM_CONFIG in Azure.
  • Creazione di cartelle non supportata: Le cartelle devono essere create in Keeper Vault o nella Console di amministrazione. Questo connettore non supporta la creazione di cartelle.
  • Requisito della cartella condivisa: Il folder_uid parametro nell'operazione Crea segreto deve fare riferimento a una cartella condivisa a cui l'applicazione KSM ha accesso in scrittura esplicito. L'utilizzo di una cartella non condivisa o inaccessibile restituisce un errore 400.
  • Allegati di file non restituiti: I segreti con allegati di file sono elencati, ma il contenuto binario degli allegati non è accessibile tramite questo connettore.
  • Latenza di avvio a freddo: Se l'app per le funzioni Azure viene eseguita in un piano a consumo, la prima richiesta dopo un periodo di inattività può verificarsi una latenza di avvio a freddo (in genere 2-5 secondi).
  • Limiti di frequenza: La velocità effettiva delle richieste è governata dal livello di sottoscrizione di Keeper Security e dal piano di hosting dell'app per le funzioni di Azure (Consumo, Premium o Dedicato).

Support

Per assistenza con questo connettore, contattare il supporto tecnico o l'indirizzo di posta elettronica sm@keepersecurity.comdi Keeper Security.

Per problemi relativi al middleware della funzione Azure, vedere il repository azure-logic-apps.

Creazione di una connessione

Il connettore supporta i tipi di autenticazione seguenti:

Predefinita Parametri per la creazione della connessione. Tutte le aree geografiche Non condivisibile

Predefinito

Applicabile: tutte le aree

Parametri per la creazione della connessione.

Questa non è una connessione condivisibile. Se l'app power viene condivisa con un altro utente, verrà richiesto a un altro utente di creare una nuova connessione in modo esplicito.

Nome Tipo Description Obbligatorio
URL dell'app per le funzioni Stringa URL di base dell'app per le funzioni Azure distribuita, ad esempio yourfunctionapp.azurewebsites.net. True
Chiave host dell'app per le funzioni securestring Chiave host o tasto funzione per l'app per le funzioni Azure. Ottenere questo valore dal portale di Azure sotto le chiavi dell'app > per le funzioni. True

Azioni

Aggiorna segreto (anteprima)

Aggiorna un segreto esistente identificato dal relativo UID. È possibile modificare qualsiasi combinazione di titolo, account di accesso, password, URL e note. Verranno aggiornati solo i campi inclusi nel corpo della richiesta.

Cartelle elenco (anteprima)

Restituisce un elenco di tutte le cartelle accessibili dall'applicazione Keeper Secrets Manager configurata. Ogni cartella include l'UID, il nome e l'UID della cartella padre.

Crea segreto (anteprima)

Crea un nuovo segreto di tipo di accesso (record) nella cartella Keeper Vault specificata. Specificare un titolo, un account di accesso, una password, un URL e note facoltative.

Elencare i segreti (anteprima)

Restituisce un elenco di tutti i segreti (record) accessibili dall'applicazione Keeper Secrets Manager configurata. Ogni voce contiene l'UID del record, il titolo, il tipo e l'UID della cartella.

Ottenere il segreto (anteprima)

Recupera i dettagli completi di un singolo segreto in base all'UID del record univoco. Tutti i campi di tipo record (account di accesso, password, URL, host, keyPair, paymentCard e così via) vengono restituiti come chiavi di primo livello flat insieme a note, campi personalizzati e informazioni sulla cartella.

Aggiorna segreto (anteprima)

Aggiorna un segreto esistente identificato dal relativo UID. È possibile modificare qualsiasi combinazione di titolo, account di accesso, password, URL e note. Verranno aggiornati solo i campi inclusi nel corpo della richiesta.

Parametri

Nome Chiave Necessario Tipo Descrizione
UID segreto
uid True string

Identificatore univoco (UID) del segreto da aggiornare.

Title
title string

Nuovo titolo visualizzato per il segreto.

Accesso
login string

Nuovo account di accesso o nome utente.

Parola chiave
password string

Nuova password.

URL
url string

Nuovo URL da associare al segreto.

Note
notes string

Nuove note in formato libero.

Valori restituiti

Cartelle elenco (anteprima)

Restituisce un elenco di tutte le cartelle accessibili dall'applicazione Keeper Secrets Manager configurata. Ogni cartella include l'UID, il nome e l'UID della cartella padre.

Valori restituiti

Elementi
FolderArray

Crea segreto (anteprima)

Crea un nuovo segreto di tipo di accesso (record) nella cartella Keeper Vault specificata. Specificare un titolo, un account di accesso, una password, un URL e note facoltative.

Parametri

Nome Chiave Necessario Tipo Descrizione
UID cartella
folder_uid True string

UID della cartella di destinazione in cui verrà creato il segreto. Deve essere una cartella condivisa accessibile.

Title
title True string

Titolo visualizzato per il nuovo segreto.

Accesso
login string

Account di accesso o nome utente da archiviare.

Parola chiave
password string

Password da archiviare.

URL
url string

URL da associare al segreto.

Note
notes string

Note facoltative in formato libero da allegare al segreto.

Valori restituiti

Elencare i segreti (anteprima)

Restituisce un elenco di tutti i segreti (record) accessibili dall'applicazione Keeper Secrets Manager configurata. Ogni voce contiene l'UID del record, il titolo, il tipo e l'UID della cartella.

Valori restituiti

Ottenere il segreto (anteprima)

Recupera i dettagli completi di un singolo segreto in base all'UID del record univoco. Tutti i campi di tipo record (account di accesso, password, URL, host, keyPair, paymentCard e così via) vengono restituiti come chiavi di primo livello flat insieme a note, campi personalizzati e informazioni sulla cartella.

Parametri

Nome Chiave Necessario Tipo Descrizione
UID segreto
uid True string

Identificatore univoco (UID) del segreto da recuperare.

Valori restituiti

Dettagli completi di un record segreto, incluse le credenziali di accesso, le note e le informazioni sulla cartella.

Corpo
SecretDetail

Definizioni

SecretSummary

Nome Percorso Tipo Descrizione
UID segreto
uid string

Identificatore univoco del record segreto.

Title
title string

Titolo visualizzato del segreto.

Tipo di record
type string

Tipo di record, ad esempio login, sshKeys, databaseCredentials.

UID cartella
folder_uid string

UID della cartella contenente questo segreto.

SecretSummaryArray

Nome Percorso Tipo Descrizione
Elementi
SecretSummary

SecretDetail

Dettagli completi di un record segreto, incluse le credenziali di accesso, le note e le informazioni sulla cartella.

Nome Percorso Tipo Descrizione
UID segreto
uid string

Identificatore univoco del record segreto.

Title
title string

Titolo visualizzato del segreto.

Tipo di record
type string

Tipo di record, ad esempio login, sshKeys, databaseCredentials, bankCard.

Note
notes string

Note in formato libero associate al segreto.

Accesso
login string

Account di accesso o nome utente archiviato nel segreto.

Parola chiave
password string

Password archiviata nel segreto.

URL
url string

URL associato al segreto.

UID cartella
folder_uid string

UID della cartella contenente questo segreto.

Modificabile
is_editable boolean

Indica se l'applicazione corrente dispone dell'autorizzazione per modificare il segreto.

CreateSecretResponse

Nome Percorso Tipo Descrizione
Message
message string

Messaggio di esito positivo leggibile.

Title
title string

Titolo del segreto creato.

UID cartella
folder_uid string

UID della cartella in cui è stato creato il segreto.

Nuovo UID segreto
response string

UID del record segreto appena creato.

UpdateSecretResponse

Nome Percorso Tipo Descrizione
Message
message string

Messaggio di esito positivo leggibile.

Cartella

Nome Percorso Tipo Descrizione
UID cartella
uid string

Identificatore univoco della cartella.

Nome cartella
name string

Nome visualizzato della cartella.

UID cartella padre
parent_uid string

UID della cartella padre (vuota per le cartelle a livello di radice).

FolderArray

Nome Percorso Tipo Descrizione
Elementi
Folder