Gestor de Segredos do Guardião (Pré-visualização)
Keeper Secrets Manager é uma plataforma de gestão de segredos baseada na cloud, de conhecimento zero, para equipas de DevOps e TI. Recupere, crie e atualize de forma segura os segredos (credenciais, chaves, palavras-passe) armazenados no seu Keeper Vault e automatize os fluxos de trabalho do ciclo de vida secreto.
Este conector está disponível nos seguintes produtos e regiões:
| Service | Class | Regions |
|---|---|---|
| Estúdio Copiloto | Premium | Todas as regiões Power Automate exceto as seguintes: - Governo dos EUA (CCG) - Governo dos EUA (GCC High) - China Cloud operado pela 21Vianet - Departamento de Defesa dos EUA (DoD) |
| Aplicações Lógicas | Standard | Todas as regiões do Logic Apps , exceto as seguintes: - Regiões Azure Government - Regiões Azure China - Departamento de Defesa dos EUA (DoD) |
| Power Apps | Premium | Todas as regiões Power Apps exceto as seguintes: - Governo dos EUA (CCG) - Governo dos EUA (GCC High) - China Cloud operado pela 21Vianet - Departamento de Defesa dos EUA (DoD) |
| Power Automate | Premium | Todas as regiões Power Automate exceto as seguintes: - Governo dos EUA (CCG) - Governo dos EUA (GCC High) - China Cloud operado pela 21Vianet - Departamento de Defesa dos EUA (DoD) |
| Contact | |
|---|---|
| Nome | Apoio à Segurança dos Guardiões |
| URL | https://www.keepersecurity.com/support.html |
| sm@keepersecurity.com |
| Metadados do conector | |
|---|---|
| Editora | Segurança Keeper - Aplicações Lógicas |
| Sítio Web | https://www.keepersecurity.com |
| Política de privacidade | https://www.keepersecurity.com/privacypolicy.html |
| Categorias | Segurança;Operações de TI |
Gestor de Segredos do Guardião
Overview
O Keeper Secrets Manager (KSM) é uma plataforma de gestão de segredos baseada na cloud, de conhecimento zero, construída para equipas de DevOps e TI. Permite às organizações armazenar e aceder programaticamente de forma segura a credenciais, chaves API, certificados e outros dados sensíveis — sem nunca expor segredos em texto simples.
Este conector liga o Keeper Secrets Manager a Microsoft Power Automate e Azure Logic Apps, permitindo fluxos de trabalho automatizados para recuperar, criar e atualizar segredos armazenados de forma segura num Cofre Keeper. Todo o acesso secreto é autenticado através do Keeper Secrets Manager SDK e encaminhado através de um middleware dedicado Azure Function que a sua organização implementa e controla.
Principais características
- Recupere segredos a pedido — obtenha qualquer segredo através do seu UID de registo único sem codificar credenciais diretamente nos seus fluxos de trabalho.
- Liste todos os segredos e pastas acessíveis — enumere os segredos e a estrutura de pastas a que a sua aplicação KSM teve acesso.
- Crie novos segredos programaticamente — forneça segredos do tipo login diretamente a partir de um fluxo do Power Automate ou de uma aplicação lógica.
- Atualize segredos existentes — atualize um ou mais campos num registo secreto sem sobrescrever campos não relacionados.
- Arquitetura de conhecimento zero — O SDK do Keeper garante que os valores secretos são encriptados e desencriptados do lado do cliente; nem o Keeper nem a Microsoft alguma vez veem os seus segredos em texto simples.
- Acesso de privilégio mínimo — a aplicação KSM que configura determina exatamente quais as pastas do cofre a que o conector pode aceder.
Pré-requisitos
Antes de usar este conector, você precisa:
- Uma conta Keeper Security Enterprise com o add-on Secrets Manager ativado.
- Uma aplicação Keeper Secrets Manager configurada no Cofre Keeper ou na Consola de Administração, com pelo menos uma pasta partilhada atribuída à aplicação.
- Um token de configuração KSM codificado em Base64 gerado a partir da Keeper Admin Console (uso único; trate-o como uma palavra-passe).
- Uma subscrição Azure com permissões para implementar e gerir Azure Function Apps.
- O middleware Keeper Secrets Manager Azure Function App implementado na sua subscrição Azure — este é o backend com que o conector comunica. Implemente-o usando o modelo Azure com um clique ou siga o repositório azure-logic-apps README.
- A chave anfitriã da Function App — usada como chave API ao criar uma ligação.
Como Obter Credenciais
Passo 1: Configurar uma Aplicação KSM
- Inicia sessão no Cofre do Guardião.
- Vai ao Secrets Manager>Criar Aplicação e dá-lhe um nome (por exemplo, "Power Automate Connector").
- Partilhe uma ou mais pastas do cofre com a aplicação. Estas pastas definem o âmbito dos segredos acessíveis ao conector.
- Abrir o separador >Dispositivos, Adicionar Dispositivo>, selecionar Ficheiro> de Configuração, escolher o formato Base64.
- Copie imediatamente o valor Base64 — este é o seu
KSM_CONFIGarquivo . É um token único; Se for perdido, adicione um novo dispositivo para gerar um substituto.
Nota de segurança: O valor de configuração Base64 contém as credenciais encriptadas da sua aplicação. Trate-o como uma senha. Não o partilhes nem o submetam ao controlo de versão.
Passo 2: Implementar o Middleware de Funções do Azure
Implemente o middleware na sua subscrição do Azure:
- Deploy com um clique :Deploy to Azure
- Implantação manual: Siga o README azure-logic-apps
Durante a missão, cole o seu KSM_CONFIG valor Base64 no ksmConfig parâmetro. Após a implementação, note o URL da Function App (por exemplo, yourfunctionapp.azurewebsites.net).
Passo 3: Recuperar a Chave de Anfitrião da Function App
- No portal Azure, abra a sua Function App implementada.
- No menu esquerdo, selecione as teclas App (na secção de Funções).
- Para acesso com privilégio mínimo, clica + Nova tecla de host, nomeia-a
connectore clica OK. - Copie o valor gerado — esta é a Function App Host Key usada ao criar a ligação do conector.
Passo 4: Criar a Ligação
Ao adicionar o conector Keeper Secrets Manager a um fluxo de trabalho pela primeira vez:
- Introduza o URL da Function App — apenas o nome do anfitrião, sem o prefixo
https://(por exemplo,yourfunctionapp.azurewebsites.net). - Insira a Function App Host Key recuperada no Passo 3.
- Clique em Criar. Todas as ações subsequentes no fluxo de trabalho reutilizam esta ligação.
Operações suportadas
| Operação | Description |
|---|---|
| Lista de Segredos | Devolve todos os segredos acessíveis à aplicação KSM, incluindo UID, título, tipo e pasta. |
| Obter segredo | Recupera todos os detalhes de um único segredo através do UID, incluindo login, palavra-passe, URL, notas e campos personalizados. |
| Criar Segredo | Cria um novo segredo do tipo de login numa pasta partilhada especificada. |
| Segredo de atualização | Atualiza um ou mais campos num segredo existente. Apenas desde que os campos sejam modificados; os campos omitidos mantêm-se inalterados. |
| Pastas de Listas | Devolve todas as pastas acessíveis à aplicação KSM, incluindo UID, nome, UID pai e pasta. |
Problemas conhecidos e limitações
-
Tipo de registo de login apenas para criação: A operação Criar Segredo suporta o tipo de
loginregisto. Outros tipos de registo Keeper (chaves SSH, credenciais de base de dados, etc.) não são atualmente suportados para criação através deste conector. -
Token de configuração único: O
KSM_CONFIGtoken Base64 só pode ser usado uma vez para ligação inicial. Depois disso, o middleware utiliza a configuração derivada armazenada como uma configuração de aplicação Azure Function. Para rodar, gere um novo token de dispositivo a partir da Consola de Administração e atualize asKSM_CONFIGdefinições da aplicação no Azure. - Criação de pastas não suportada: As pastas devem ser criadas no Cofre Keeper ou na Consola de Administração. Este conector não suporta a criação de pastas.
-
Requisito de pasta partilhada: O
folder_uidparâmetro na operação Criar Segredo deve referenciar uma pasta partilhada à qual a aplicação KSM tem acesso explícito de escrita. Usar uma pasta não partilhada ou inacessível devolve um erro 400. - Anexos de ficheiros não devolvidos: Os segredos com anexos de ficheiros estão listados, mas o conteúdo binário dos anexos não é acessível através deste conector.
- Latência de arranque a frio: Se a aplicação de funções do Azure correr num plano de Consumo, o primeiro pedido após um período de inatividade pode experienciar latência de arranque a frio (tipicamente 2-5 segundos).
- Limites de taxa: O débito de pedidos é regulado pelo nível de subscrição do Keeper Security e pelo plano de alojamento da Azure Function App (Consumo, Premium ou Dedicado).
Support
Para obter ajuda com este conector, contacte o Suporte de Segurança da Keeper ou envie um email sm@keepersecurity.com.
Para problemas com o middleware Azure Function, consulte o repositório azure-logic-apps.
A criar uma ligação
O conector suporta os seguintes tipos de autenticação:
| Predefinição | Parâmetros para criar conexão. | Todas as regiões | Não compartilhável |
Padrão
Aplicável: Todas as regiões
Parâmetros para criar conexão.
Esta conexão não é compartilhável. Se o aplicativo avançado for compartilhado com outro usuário, outro usuário será solicitado a criar uma nova conexão explicitamente.
| Nome | Tipo | Description | Obrigatório |
|---|---|---|---|
| Function App URL | cadeia (de caracteres) | A URL base da sua aplicação Azure de funções implementada (por exemplo, yourfunctionapp.azurewebsites.net). | Verdade |
| Função Tecla de Anfitrião da Aplicação | securestring | A chave host ou chave de função para a sua aplicação Azure Function. Obtenha isto no portal do Azure, nas suas teclas da aplicação Function > App. | Verdade |
Ações
| Atualização secreta (Pré-visualização) |
Atualiza um segredo existente identificado pelo seu UID. Pode modificar qualquer combinação de título, login, palavra-passe, URL e notas. Apenas os campos que incluir no corpo do pedido serão atualizados. |
| Criar segredo (Pré-visualização) |
Cria um novo tipo de segredo de login (registo) na pasta Keeper Vault especificada. Forneça um título, login, palavra-passe, URL e notas opcionais. |
| Get Secret (Pré-visualização) |
Recupera todos os detalhes de um único segredo através do seu UID de registo único. Todos os campos de tipo de registo (login, password, URL, host, keyPair, paymentCard, etc.) são devolvidos como chaves de topo planas juntamente com notas, campos personalizados e informações de pasta. |
| Lista de segredos (Pré-visualização) |
Devolve uma lista de todos os segredos (registos) acessíveis pela aplicação configurada Keeper Secrets Manager. Cada entrada contém o UID do registo, título, tipo e pasta. |
| Listar pastas (Pré-visualização) |
Devolve uma lista de todas as pastas acessíveis pela aplicação configurada Keeper Secrets Manager. Cada pasta inclui o seu UID, nome e UID da pasta principal. |
Atualização secreta (Pré-visualização)
Atualiza um segredo existente identificado pelo seu UID. Pode modificar qualquer combinação de título, login, palavra-passe, URL e notas. Apenas os campos que incluir no corpo do pedido serão atualizados.
Parâmetros
| Name | Chave | Obrigatório | Tipo | Descrição |
|---|---|---|---|---|
|
UID secreto
|
uid | True | string |
O identificador único (UID) do segredo a atualizar. |
|
Título
|
title | string |
Um novo título de exposição para o segredo. |
|
|
Login
|
login | string |
Um novo login ou nome de utilizador. |
|
|
Password
|
password | string |
Uma nova palavra-passe. |
|
|
URL
|
url | string |
Um novo URL para associar ao segredo. |
|
|
Notes
|
notes | string |
Novas notas de forma livre. |
Devoluções
- Body
- UpdateSecretResponse
Criar segredo (Pré-visualização)
Cria um novo tipo de segredo de login (registo) na pasta Keeper Vault especificada. Forneça um título, login, palavra-passe, URL e notas opcionais.
Parâmetros
| Name | Chave | Obrigatório | Tipo | Descrição |
|---|---|---|---|---|
|
UID de Pasta
|
folder_uid | True | string |
O UID da pasta de destino onde o segredo será criado. Deve ser uma pasta partilhada acessível. |
|
Título
|
title | True | string |
O título do ecrã para o novo segredo. |
|
Login
|
login | string |
O login ou nome de utilizador para armazenar. |
|
|
Password
|
password | string |
A senha para armazenar. |
|
|
URL
|
url | string |
O URL a associar ao segredo. |
|
|
Notes
|
notes | string |
Notas opcionais em formato livre para anexar ao segredo. |
Devoluções
- Body
- CreateSecretResponse
Get Secret (Pré-visualização)
Recupera todos os detalhes de um único segredo através do seu UID de registo único. Todos os campos de tipo de registo (login, password, URL, host, keyPair, paymentCard, etc.) são devolvidos como chaves de topo planas juntamente com notas, campos personalizados e informações de pasta.
Parâmetros
| Name | Chave | Obrigatório | Tipo | Descrição |
|---|---|---|---|---|
|
UID secreto
|
uid | True | string |
O identificador único (UID) do segredo a recuperar. |
Devoluções
Detalhes completos de um registo secreto, incluindo credenciais de login, notas e informações sobre pastas.
- Body
- SecretDetail
Lista de segredos (Pré-visualização)
Devolve uma lista de todos os segredos (registos) acessíveis pela aplicação configurada Keeper Secrets Manager. Cada entrada contém o UID do registo, título, tipo e pasta.
Devoluções
- Items
- SecretSummaryArray
Listar pastas (Pré-visualização)
Devolve uma lista de todas as pastas acessíveis pela aplicação configurada Keeper Secrets Manager. Cada pasta inclui o seu UID, nome e UID da pasta principal.
Devoluções
- Items
- FolderArray
Definições
ResumoSecreto
| Name | Caminho | Tipo | Descrição |
|---|---|---|---|
|
UID secreto
|
uid | string |
O identificador único do registo secreto. |
|
Título
|
title | string |
O título do ecrã do segredo. |
|
Tipo de Registo
|
type | string |
O tipo de registo (por exemplo, login, sshKeys, databaseCredentials). |
|
UID de Pasta
|
folder_uid | string |
O UID da pasta que contém este segredo. |
SecretSummaryArray
| Name | Caminho | Tipo | Descrição |
|---|---|---|---|
|
Items
|
SecretSummary |
SecretDetail
Detalhes completos de um registo secreto, incluindo credenciais de login, notas e informações sobre pastas.
| Name | Caminho | Tipo | Descrição |
|---|---|---|---|
|
UID secreto
|
uid | string |
O identificador único do registo secreto. |
|
Título
|
title | string |
O título do ecrã do segredo. |
|
Tipo de Registo
|
type | string |
O tipo de registo (por exemplo, login, sshKeys, databaseCredentials, bankCard). |
|
Notes
|
notes | string |
Notas livres associadas ao segredo. |
|
Login
|
login | string |
O login ou nome de utilizador armazenado no segredo. |
|
Password
|
password | string |
A palavra-passe guardada no segredo. |
|
URL
|
url | string |
A URL associada ao segredo. |
|
UID de Pasta
|
folder_uid | string |
O UID da pasta que contém este segredo. |
|
É editável
|
is_editable | boolean |
Se a aplicação atual tem permissão para editar este segredo. |
CreateSecretResponse
| Name | Caminho | Tipo | Descrição |
|---|---|---|---|
|
Mensagem
|
message | string |
Uma mensagem de sucesso legível para humanos. |
|
Título
|
title | string |
O título do segredo criado. |
|
UID de Pasta
|
folder_uid | string |
O UID da pasta onde o segredo foi criado. |
|
Novo UID Secreto
|
response | string |
O UID do registo secreto recém-criado. |
AtualizaçãoSecretResposta
| Name | Caminho | Tipo | Descrição |
|---|---|---|---|
|
Mensagem
|
message | string |
Uma mensagem de sucesso legível para humanos. |
Pasta
| Name | Caminho | Tipo | Descrição |
|---|---|---|---|
|
UID de Pasta
|
uid | string |
O identificador exclusivo da pasta. |
|
Nome da pasta
|
name | string |
O nome para exibição da pasta. |
|
UID da Pasta Principal
|
parent_uid | string |
O UID da pasta principal (vazio para pastas ao nível raiz). |
FolderArray
| Name | Caminho | Tipo | Descrição |
|---|---|---|---|
|
Items
|
Folder |