Gestor de Segredos do Guardião (Pré-visualização)

Keeper Secrets Manager é uma plataforma de gestão de segredos baseada na cloud, de conhecimento zero, para equipas de DevOps e TI. Recupere, crie e atualize de forma segura os segredos (credenciais, chaves, palavras-passe) armazenados no seu Keeper Vault e automatize os fluxos de trabalho do ciclo de vida secreto.

Este conector está disponível nos seguintes produtos e regiões:

Service Class Regions
Estúdio Copiloto Premium Todas as regiões Power Automate exceto as seguintes:
     - Governo dos EUA (CCG)
     - Governo dos EUA (GCC High)
     - China Cloud operado pela 21Vianet
     - Departamento de Defesa dos EUA (DoD)
Aplicações Lógicas Standard Todas as regiões do Logic Apps , exceto as seguintes:
     - Regiões Azure Government
     - Regiões Azure China
     - Departamento de Defesa dos EUA (DoD)
Power Apps Premium Todas as regiões Power Apps exceto as seguintes:
     - Governo dos EUA (CCG)
     - Governo dos EUA (GCC High)
     - China Cloud operado pela 21Vianet
     - Departamento de Defesa dos EUA (DoD)
Power Automate Premium Todas as regiões Power Automate exceto as seguintes:
     - Governo dos EUA (CCG)
     - Governo dos EUA (GCC High)
     - China Cloud operado pela 21Vianet
     - Departamento de Defesa dos EUA (DoD)
Contact
Nome Apoio à Segurança dos Guardiões
URL https://www.keepersecurity.com/support.html
Email sm@keepersecurity.com
Metadados do conector
Editora Segurança Keeper - Aplicações Lógicas
Sítio Web https://www.keepersecurity.com
Política de privacidade https://www.keepersecurity.com/privacypolicy.html
Categorias Segurança;Operações de TI

Gestor de Segredos do Guardião

Overview

O Keeper Secrets Manager (KSM) é uma plataforma de gestão de segredos baseada na cloud, de conhecimento zero, construída para equipas de DevOps e TI. Permite às organizações armazenar e aceder programaticamente de forma segura a credenciais, chaves API, certificados e outros dados sensíveis — sem nunca expor segredos em texto simples.

Este conector liga o Keeper Secrets Manager a Microsoft Power Automate e Azure Logic Apps, permitindo fluxos de trabalho automatizados para recuperar, criar e atualizar segredos armazenados de forma segura num Cofre Keeper. Todo o acesso secreto é autenticado através do Keeper Secrets Manager SDK e encaminhado através de um middleware dedicado Azure Function que a sua organização implementa e controla.

Principais características

  • Recupere segredos a pedido — obtenha qualquer segredo através do seu UID de registo único sem codificar credenciais diretamente nos seus fluxos de trabalho.
  • Liste todos os segredos e pastas acessíveis — enumere os segredos e a estrutura de pastas a que a sua aplicação KSM teve acesso.
  • Crie novos segredos programaticamente — forneça segredos do tipo login diretamente a partir de um fluxo do Power Automate ou de uma aplicação lógica.
  • Atualize segredos existentes — atualize um ou mais campos num registo secreto sem sobrescrever campos não relacionados.
  • Arquitetura de conhecimento zero — O SDK do Keeper garante que os valores secretos são encriptados e desencriptados do lado do cliente; nem o Keeper nem a Microsoft alguma vez veem os seus segredos em texto simples.
  • Acesso de privilégio mínimo — a aplicação KSM que configura determina exatamente quais as pastas do cofre a que o conector pode aceder.

Pré-requisitos

Antes de usar este conector, você precisa:

  1. Uma conta Keeper Security Enterprise com o add-on Secrets Manager ativado.
  2. Uma aplicação Keeper Secrets Manager configurada no Cofre Keeper ou na Consola de Administração, com pelo menos uma pasta partilhada atribuída à aplicação.
  3. Um token de configuração KSM codificado em Base64 gerado a partir da Keeper Admin Console (uso único; trate-o como uma palavra-passe).
  4. Uma subscrição Azure com permissões para implementar e gerir Azure Function Apps.
  5. O middleware Keeper Secrets Manager Azure Function App implementado na sua subscrição Azure — este é o backend com que o conector comunica. Implemente-o usando o modelo Azure com um clique ou siga o repositório azure-logic-apps README.
  6. A chave anfitriã da Function App — usada como chave API ao criar uma ligação.

Como Obter Credenciais

Passo 1: Configurar uma Aplicação KSM

  1. Inicia sessão no Cofre do Guardião.
  2. Vai ao Secrets Manager>Criar Aplicação e dá-lhe um nome (por exemplo, "Power Automate Connector").
  3. Partilhe uma ou mais pastas do cofre com a aplicação. Estas pastas definem o âmbito dos segredos acessíveis ao conector.
  4. Abrir o separador >Dispositivos, Adicionar Dispositivo>, selecionar Ficheiro> de Configuração, escolher o formato Base64.
  5. Copie imediatamente o valor Base64 — este é o seu KSM_CONFIGarquivo . É um token único; Se for perdido, adicione um novo dispositivo para gerar um substituto.

Nota de segurança: O valor de configuração Base64 contém as credenciais encriptadas da sua aplicação. Trate-o como uma senha. Não o partilhes nem o submetam ao controlo de versão.

Passo 2: Implementar o Middleware de Funções do Azure

Implemente o middleware na sua subscrição do Azure:

Durante a missão, cole o seu KSM_CONFIG valor Base64 no ksmConfig parâmetro. Após a implementação, note o URL da Function App (por exemplo, yourfunctionapp.azurewebsites.net).

Passo 3: Recuperar a Chave de Anfitrião da Function App

  1. No portal Azure, abra a sua Function App implementada.
  2. No menu esquerdo, selecione as teclas App (na secção de Funções).
  3. Para acesso com privilégio mínimo, clica + Nova tecla de host, nomeia-a connectore clica OK.
  4. Copie o valor gerado — esta é a Function App Host Key usada ao criar a ligação do conector.

Passo 4: Criar a Ligação

Ao adicionar o conector Keeper Secrets Manager a um fluxo de trabalho pela primeira vez:

  1. Introduza o URL da Function App — apenas o nome do anfitrião, sem o prefixo https:// (por exemplo, yourfunctionapp.azurewebsites.net).
  2. Insira a Function App Host Key recuperada no Passo 3.
  3. Clique em Criar. Todas as ações subsequentes no fluxo de trabalho reutilizam esta ligação.

Operações suportadas

Operação Description
Lista de Segredos Devolve todos os segredos acessíveis à aplicação KSM, incluindo UID, título, tipo e pasta.
Obter segredo Recupera todos os detalhes de um único segredo através do UID, incluindo login, palavra-passe, URL, notas e campos personalizados.
Criar Segredo Cria um novo segredo do tipo de login numa pasta partilhada especificada.
Segredo de atualização Atualiza um ou mais campos num segredo existente. Apenas desde que os campos sejam modificados; os campos omitidos mantêm-se inalterados.
Pastas de Listas Devolve todas as pastas acessíveis à aplicação KSM, incluindo UID, nome, UID pai e pasta.

Problemas conhecidos e limitações

  • Tipo de registo de login apenas para criação: A operação Criar Segredo suporta o tipo de login registo. Outros tipos de registo Keeper (chaves SSH, credenciais de base de dados, etc.) não são atualmente suportados para criação através deste conector.
  • Token de configuração único: O KSM_CONFIG token Base64 só pode ser usado uma vez para ligação inicial. Depois disso, o middleware utiliza a configuração derivada armazenada como uma configuração de aplicação Azure Function. Para rodar, gere um novo token de dispositivo a partir da Consola de Administração e atualize as KSM_CONFIG definições da aplicação no Azure.
  • Criação de pastas não suportada: As pastas devem ser criadas no Cofre Keeper ou na Consola de Administração. Este conector não suporta a criação de pastas.
  • Requisito de pasta partilhada: O folder_uid parâmetro na operação Criar Segredo deve referenciar uma pasta partilhada à qual a aplicação KSM tem acesso explícito de escrita. Usar uma pasta não partilhada ou inacessível devolve um erro 400.
  • Anexos de ficheiros não devolvidos: Os segredos com anexos de ficheiros estão listados, mas o conteúdo binário dos anexos não é acessível através deste conector.
  • Latência de arranque a frio: Se a aplicação de funções do Azure correr num plano de Consumo, o primeiro pedido após um período de inatividade pode experienciar latência de arranque a frio (tipicamente 2-5 segundos).
  • Limites de taxa: O débito de pedidos é regulado pelo nível de subscrição do Keeper Security e pelo plano de alojamento da Azure Function App (Consumo, Premium ou Dedicado).

Support

Para obter ajuda com este conector, contacte o Suporte de Segurança da Keeper ou envie um email sm@keepersecurity.com.

Para problemas com o middleware Azure Function, consulte o repositório azure-logic-apps.

A criar uma ligação

O conector suporta os seguintes tipos de autenticação:

Predefinição Parâmetros para criar conexão. Todas as regiões Não compartilhável

Padrão

Aplicável: Todas as regiões

Parâmetros para criar conexão.

Esta conexão não é compartilhável. Se o aplicativo avançado for compartilhado com outro usuário, outro usuário será solicitado a criar uma nova conexão explicitamente.

Nome Tipo Description Obrigatório
Function App URL cadeia (de caracteres) A URL base da sua aplicação Azure de funções implementada (por exemplo, yourfunctionapp.azurewebsites.net). Verdade
Função Tecla de Anfitrião da Aplicação securestring A chave host ou chave de função para a sua aplicação Azure Function. Obtenha isto no portal do Azure, nas suas teclas da aplicação Function > App. Verdade

Ações

Atualização secreta (Pré-visualização)

Atualiza um segredo existente identificado pelo seu UID. Pode modificar qualquer combinação de título, login, palavra-passe, URL e notas. Apenas os campos que incluir no corpo do pedido serão atualizados.

Criar segredo (Pré-visualização)

Cria um novo tipo de segredo de login (registo) na pasta Keeper Vault especificada. Forneça um título, login, palavra-passe, URL e notas opcionais.

Get Secret (Pré-visualização)

Recupera todos os detalhes de um único segredo através do seu UID de registo único. Todos os campos de tipo de registo (login, password, URL, host, keyPair, paymentCard, etc.) são devolvidos como chaves de topo planas juntamente com notas, campos personalizados e informações de pasta.

Lista de segredos (Pré-visualização)

Devolve uma lista de todos os segredos (registos) acessíveis pela aplicação configurada Keeper Secrets Manager. Cada entrada contém o UID do registo, título, tipo e pasta.

Listar pastas (Pré-visualização)

Devolve uma lista de todas as pastas acessíveis pela aplicação configurada Keeper Secrets Manager. Cada pasta inclui o seu UID, nome e UID da pasta principal.

Atualização secreta (Pré-visualização)

Atualiza um segredo existente identificado pelo seu UID. Pode modificar qualquer combinação de título, login, palavra-passe, URL e notas. Apenas os campos que incluir no corpo do pedido serão atualizados.

Parâmetros

Name Chave Obrigatório Tipo Descrição
UID secreto
uid True string

O identificador único (UID) do segredo a atualizar.

Título
title string

Um novo título de exposição para o segredo.

Login
login string

Um novo login ou nome de utilizador.

Password
password string

Uma nova palavra-passe.

URL
url string

Um novo URL para associar ao segredo.

Notes
notes string

Novas notas de forma livre.

Devoluções

Criar segredo (Pré-visualização)

Cria um novo tipo de segredo de login (registo) na pasta Keeper Vault especificada. Forneça um título, login, palavra-passe, URL e notas opcionais.

Parâmetros

Name Chave Obrigatório Tipo Descrição
UID de Pasta
folder_uid True string

O UID da pasta de destino onde o segredo será criado. Deve ser uma pasta partilhada acessível.

Título
title True string

O título do ecrã para o novo segredo.

Login
login string

O login ou nome de utilizador para armazenar.

Password
password string

A senha para armazenar.

URL
url string

O URL a associar ao segredo.

Notes
notes string

Notas opcionais em formato livre para anexar ao segredo.

Devoluções

Get Secret (Pré-visualização)

Recupera todos os detalhes de um único segredo através do seu UID de registo único. Todos os campos de tipo de registo (login, password, URL, host, keyPair, paymentCard, etc.) são devolvidos como chaves de topo planas juntamente com notas, campos personalizados e informações de pasta.

Parâmetros

Name Chave Obrigatório Tipo Descrição
UID secreto
uid True string

O identificador único (UID) do segredo a recuperar.

Devoluções

Detalhes completos de um registo secreto, incluindo credenciais de login, notas e informações sobre pastas.

Lista de segredos (Pré-visualização)

Devolve uma lista de todos os segredos (registos) acessíveis pela aplicação configurada Keeper Secrets Manager. Cada entrada contém o UID do registo, título, tipo e pasta.

Devoluções

Listar pastas (Pré-visualização)

Devolve uma lista de todas as pastas acessíveis pela aplicação configurada Keeper Secrets Manager. Cada pasta inclui o seu UID, nome e UID da pasta principal.

Devoluções

Items
FolderArray

Definições

ResumoSecreto

Name Caminho Tipo Descrição
UID secreto
uid string

O identificador único do registo secreto.

Título
title string

O título do ecrã do segredo.

Tipo de Registo
type string

O tipo de registo (por exemplo, login, sshKeys, databaseCredentials).

UID de Pasta
folder_uid string

O UID da pasta que contém este segredo.

SecretSummaryArray

Name Caminho Tipo Descrição
Items
SecretSummary

SecretDetail

Detalhes completos de um registo secreto, incluindo credenciais de login, notas e informações sobre pastas.

Name Caminho Tipo Descrição
UID secreto
uid string

O identificador único do registo secreto.

Título
title string

O título do ecrã do segredo.

Tipo de Registo
type string

O tipo de registo (por exemplo, login, sshKeys, databaseCredentials, bankCard).

Notes
notes string

Notas livres associadas ao segredo.

Login
login string

O login ou nome de utilizador armazenado no segredo.

Password
password string

A palavra-passe guardada no segredo.

URL
url string

A URL associada ao segredo.

UID de Pasta
folder_uid string

O UID da pasta que contém este segredo.

É editável
is_editable boolean

Se a aplicação atual tem permissão para editar este segredo.

CreateSecretResponse

Name Caminho Tipo Descrição
Mensagem
message string

Uma mensagem de sucesso legível para humanos.

Título
title string

O título do segredo criado.

UID de Pasta
folder_uid string

O UID da pasta onde o segredo foi criado.

Novo UID Secreto
response string

O UID do registo secreto recém-criado.

AtualizaçãoSecretResposta

Name Caminho Tipo Descrição
Mensagem
message string

Uma mensagem de sucesso legível para humanos.

Pasta

Name Caminho Tipo Descrição
UID de Pasta
uid string

O identificador exclusivo da pasta.

Nome da pasta
name string

O nome para exibição da pasta.

UID da Pasta Principal
parent_uid string

O UID da pasta principal (vazio para pastas ao nível raiz).

FolderArray

Name Caminho Tipo Descrição
Items
Folder