Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Important
L’équipe PowerShell a décidé que les modules Secret sont complets en fonctionnalités et ne seront plus activement développés. Les modules continueront d’être pris en charge pour la sécurité et les corrections de bugs critiques. Le dépôt de code a été archivé.
Les dernières versions publiées sont :
La nature des secrets a fondamentalement changé depuis la conception de ce projet. Les méthodes d’authentification sans mot de passe telles que les clés d’accès, la connexion unique, et les systèmes d’accréditation fédérés tels que Microsoft Entra ID, la biométrie et les clés de sécurité matérielles représentent l’avenir.
Cet article fournit un exemple d’utilisation d’Azure Key Vault dans un scénario d’automatisation. Azure Key Vault vous offre un moyen de stocker et récupérer de manière sécurisée les mots de passe, jetons et autres secrets stockés en dehors de la machine locale, et de les utiliser dans votre pipeline d’automatisation.
Configurez l’hôte qui exécute l’automatisation
À partir d’Az.KeyVault 3.3.0, le module inclut une extension SecretManagement qui vous permet d’utiliser les commandets SecretManagement pour interagir avec des secrets stockés dans Azure Key Vault.
Tout d’abord, vous devriez créer un Key Vault dans votre abonnement Azure et ajouter vos secrets. Pour plus d’informations, consultez Quickstart : Configurer et récupérer une clé depuis Azure Key Vault avec Azure PowerShell.
Pour utiliser Azure Key Vault avec SecretManagement, assurez-vous d’abord d’avoir le module Az.KeyVault.
Ensuite, enregistrez le coffre avec votre AZKVaultName et SubscriptionId. Ces commandes doivent être exécutées dans le contexte utilisateur du compte d’automatisation sur l’hôte d’automatisation.
Install-Module -Name Microsoft.PowerShell.SecretManagement -Repository PSGallery -Force
Install-Module Az.KeyVault -Repository PSGallery -Force
Import-Module Microsoft.PowerShell.SecretManagement
Import-Module Az.KeyVault
$VaultParameters = @{
AZKVaultName = $vaultName
SubscriptionId = $subID
}
Register-SecretVault -Module Az.KeyVault -Name AzKV -VaultParameters $VaultParameters
Utilisez Azure Key Vault Secrets en automatisation
Maintenant que vous avez enregistré votre Azure Key Vault avec SecretManagement, vous pouvez consulter des secrets avec Get-SecretInfo, obtenir des secrets avec Get-Secret, créer et mettre à jour des secrets avec Set-Secret, et supprimer des secrets avec Remove-Secret.