Keeper Secrets Manager (förhandsversion)

Keeper Secrets Manager är en molnbaserad plattform för hantering av hemligheter utan kunskap för DevOps och IT-team. Hämta, skapa och uppdatera hemligheter på ett säkert sätt (autentiseringsuppgifter, nycklar, lösenord) som lagras i Keeper Vault och automatisera arbetsflöden för hemlig livscykel.

Den här anslutningsappen är tillgänglig i följande produkter och regioner:

Service Class Regions
Copilot Studio Premium Alla Power Automate regioner förutom följande:
     - Amerikanska myndigheter (GCC)
     - Amerikanska myndigheter (GCC High)
     – China Cloud drivs av 21Vianet
     - US Department of Defense (DoD)
Logiska appar Standard Alla Logic Apps-regioner utom följande:
     - Azure Government regioner
     - Azure kinaregioner
     - US Department of Defense (DoD)
Power Apps Premium Alla Power Apps regioner förutom följande:
     - Amerikanska myndigheter (GCC)
     - Amerikanska myndigheter (GCC High)
     – China Cloud drivs av 21Vianet
     - US Department of Defense (DoD)
Power Automate Premium Alla Power Automate regioner förutom följande:
     - Amerikanska myndigheter (GCC)
     - Amerikanska myndigheter (GCC High)
     – China Cloud drivs av 21Vianet
     - US Department of Defense (DoD)
Contact
Namn Säkerhetssupport för Keeper
URL https://www.keepersecurity.com/support.html
E-postmeddelande sm@keepersecurity.com
Metadata för anslutningsprogram
Publisher Keeper Security – Logic Apps
Webbplats https://www.keepersecurity.com
Sekretesspolicy https://www.keepersecurity.com/privacypolicy.html
Kategorier Security;IT Operations

Keeper Secrets Manager

Översikt

Keeper Secrets Manager (KSM) är en molnbaserad plattform för hantering av hemligheter utan kunskap som skapats för DevOps och IT-team. Det gör det möjligt för organisationer att på ett säkert sätt lagra och programmatiskt komma åt autentiseringsuppgifter, API-nycklar, certifikat och andra känsliga data – utan att någonsin exponera hemligheter i klartext.

Den här anslutningsappen överbryggar Keeper Secrets Manager med Microsoft Power Automate och Azure Logic Apps, vilket gör det möjligt för automatiserade arbetsflöden att på ett säkert sätt hämta, skapa och uppdatera hemligheter som lagras i ett Keeper Vault. All hemlig åtkomst autentiseras via Keeper Secrets Manager SDK och dirigeras via en dedikerad Azure Function-mellanprogram som din organisation distribuerar och kontrollerar.

Huvudfunktioner    

  • Hämta hemligheter på begäran – hämta alla hemligheter med dess unika post-UID utan att hårdkoda autentiseringsuppgifter i dina arbetsflöden.
  • Visa en lista över alla tillgängliga hemligheter och mappar – räkna upp hemligheterna och mappstrukturen som ditt KSM-program har beviljats åtkomst till.
  • Skapa nya hemligheter programmatiskt – etablera hemligheter av inloggningstyp direkt från ett Power Automate flöde eller logikapp.
  • Uppdatera befintliga hemligheter – korrigera ett eller flera fält på en hemlig post utan att skriva över orelaterade fält.
  • Nollkunskapsarkitektur – Keepers SDK säkerställer att hemliga värden krypteras och dekrypteras på klientsidan. Varken Keeper eller Microsoft någonsin ser dina klartexthemligheter.
  • Åtkomst med minst behörighet – det KSM-program som du konfigurerar avgör exakt vilka valvmappar som anslutningsappen kan komma åt.

Förutsättningar

Innan du använder den här anslutningsappen behöver du:

  1. Ett Keeper Security Enterprise-konto med tillägget Secrets Manager aktiverat.
  2. Ett Keeper Secrets Manager-program som konfigurerats i Keeper Vault eller administratörskonsolen, med minst en delad mapp beviljad till programmet.
  3. En Base64-kodad KSM-konfigurationstoken som genererats från Administrationskonsolen för Keeper (engångsanvändning; behandla den som ett lösenord).
  4. En Azure prenumeration med behörighet att distribuera och hantera Azure Funktionsappar.
  5. Keeper Secrets Manager-mellanprogrammet Azure funktionsapp som distribueras till din Azure-prenumeration – det här är serverdelen som anslutningsappen kommunicerar med. Distribuera den med hjälp av mallen med ett klick Azure eller följ azure-logic-apps-lagringsplatsen README.
  6. Värdnyckeln för funktionsappen – används som API-nyckel när du skapar en anslutning.

Hämta autentiseringsuppgifter

Steg 1: Konfigurera ett KSM-program

  1. Logga in på Keeper Vault.
  2. Gå till Secrets Manager>Skapa program och ge det ett namn (t.ex. "Power Automate Connector").
  3. Dela en eller flera valvmappar med programmet. Dessa mappar definierar omfånget för hemligheter som är tillgängliga för anslutningsappen.
  4. Öppna fliken >EnheterLägg till enhet> välj Konfigurationsfil> och välj Base64-format.
  5. Kopiera Base64-värdet omedelbart – det här är din KSM_CONFIG. Det är en engångstoken. Lägg till en ny enhet för att generera en ersättning om den tappas bort.

Säkerhetsanteckning: Bas64-konfigurationsvärdet innehåller programmets krypterade autentiseringsuppgifter. Behandla det som ett lösenord. Dela den inte eller checka in den till källkontrollen.

Steg 2: Distribuera Azure-funktionens mellanprogram

Distribuera mellanprogrammet till din Azure-prenumeration:

Under distributionen klistrar du in ditt KSM_CONFIG Base64-värde i parametern ksmConfig . Efter distributionen noterar du url:en för funktionsappen (t.ex. yourfunctionapp.azurewebsites.net).

Steg 3: Hämta värdnyckeln för funktionsappen

  1. Öppna den distribuerade funktionsappen i Azure-portalen.
  2. I den vänstra menyn väljer du Appnycklar (under avsnittet Funktioner).
  3. För åtkomst med minst behörighet klickar du på + Ny värdnyckel, namnger den connectoroch klickar på OK.
  4. Kopiera det genererade värdet – det här är värdnyckeln för funktionsappen som används när anslutningsanslutningen skapas.

Steg 4: Skapa anslutningen

När du lägger till Keeper Secrets Manager-anslutningsappen i ett arbetsflöde för första gången:

  1. Ange url:en för funktionsappen – endast värdnamnet, utan prefixet https:// (t.ex. yourfunctionapp.azurewebsites.net).
  2. Ange värdnyckeln för funktionsappen som hämtades i steg 3.
  3. Klicka på Skapa. Alla efterföljande åtgärder i arbetsflödet återanvänder den här anslutningen.

Åtgärder som stöds

Verksamhet Description
Lista hemligheter Returnerar alla hemligheter som är tillgängliga för KSM-programmet, inklusive UID, rubrik, typ och mapp-UID.
Skaffa hemlighet Hämtar fullständig information om en enda hemlighet med UID, inklusive inloggning, lösenord, URL, anteckningar och anpassade fält.
Skapa hemlighet Skapar en ny inloggningstyphemlighet i en angiven delad mapp.
Uppdatera hemlighet Uppdaterar ett eller flera fält på en befintlig hemlighet. Endast angivna fält ändras. utelämnade fält är oförändrade.
Listmappar Returnerar alla mappar som är tillgängliga för KSM-programmet, inklusive UID, namn, överordnat och mapp-UID.

Kända problem och begränsningar

  • Inloggningsposttyp endast för att skapa: Åtgärden Skapa hemlighet stöder login posttypen. Andra keeper-posttyper (SSH-nycklar, databasautentiseringsuppgifter osv.) stöds för närvarande inte för att skapas via den här anslutningsappen.
  • Engångskonfigurationstoken:KSM_CONFIG Base64-token kan bara användas en gång för inledande bindning. Därefter använder mellanprogrammet den härledda konfigurationen som lagras som en Azure funktionsprograminställning. Om du vill rotera genererar du en ny enhetstoken från administratörskonsolen och uppdaterar programinställningen KSM_CONFIG i Azure.
  • Det går inte att skapa mappar: Mappar måste skapas i keepervalvet eller administratörskonsolen. Den här anslutningsappen har inte stöd för att skapa mappar.
  • Krav för delad mapp: Parametern folder_uid i åtgärden Skapa hemlighet måste referera till en delad mapp som KSM-programmet har explicit skrivåtkomst till. Om du använder en odelad eller otillgänglig mapp returneras ett 400-fel.
  • Filbilagor returnerades inte: Hemligheter med bifogade filer visas, men binärt innehåll för bifogade filer är inte tillgängligt via den här anslutningsappen.
  • Svarstid för kallstart: Om Azure-funktionsappen körs på en förbrukningsplan kan den första begäran efter en inaktiv period få svarstid för kall start (vanligtvis 2–5 sekunder).
  • Hastighetsbegränsningar: Dataflödet för begäran styrs av din Keeper Security-prenumerationsnivå och Azure funktionsappens värdplan (Förbrukning, Premium eller Dedikerad).

Support

Om du vill ha hjälp med den här anslutningsappen kontaktar du Keeper Security Support eller e-post sm@keepersecurity.com.

Problem med Azure Funktionsmellanprogram finns i lagringsplatsen azure-logic-apps.

Skapa en anslutning

Anslutningsappen stöder följande autentiseringstyper:

Standardinställning Parametrar för att skapa anslutning. Alla regioner Går inte att dela

Standard

Tillämpligt: Alla regioner

Parametrar för att skapa anslutning.

Det här är inte delningsbar anslutning. Om power-appen delas med en annan användare uppmanas en annan användare att skapa en ny anslutning explicit.

Namn Type Description Obligatoriskt
URL för funktionsapp string Bas-URL:en för din distribuerade Azure funktionsapp (t.ex. yourfunctionapp.azurewebsites.net). True
Värdnyckel för funktionsapp securestring Värdnyckeln eller funktionsnyckeln för din Azure funktionsapp. Hämta detta från Azure-portalen under dina appnycklar för funktionsappen>. True

Åtgärder

Hämta hemlighet (förhandsversion)

Hämtar fullständig information om en enda hemlighet med dess unika post-UID. Alla fält av posttyp (inloggning, lösenord, URL, värd, keyPair, paymentCard osv.) returneras som platta toppnivånycklar tillsammans med anteckningar, anpassade fält och mappinformation.

Lista hemligheter (förhandsversion)

Returnerar en lista över alla hemligheter (poster) som är tillgängliga för det konfigurerade Keeper Secrets Manager-programmet. Varje post innehåller postenS UID, rubrik, typ och mapp-UID.

Listmappar (förhandsversion)

Returnerar en lista över alla mappar som är tillgängliga för det konfigurerade Keeper Secrets Manager-programmet. Varje mapp innehåller UID, namn och överordnat mapp-UID.

Skapa hemlighet (förhandsversion)

Skapar en ny inloggningstyphemlighet (post) i den angivna Keeper Vault-mappen. Ange en rubrik, inloggning, lösenord, URL och valfria anteckningar.

Uppdatera hemligheten (förhandsversion)

Uppdaterar en befintlig hemlighet som identifieras av dess UID. Du kan ändra valfri kombination av rubrik, inloggning, lösenord, URL och anteckningar. Endast de fält som du tar med i begärandetexten uppdateras.

Hämta hemlighet (förhandsversion)

Hämtar fullständig information om en enda hemlighet med dess unika post-UID. Alla fält av posttyp (inloggning, lösenord, URL, värd, keyPair, paymentCard osv.) returneras som platta toppnivånycklar tillsammans med anteckningar, anpassade fält och mappinformation.

Parametrar

Name Nyckel Obligatorisk Typ Description
Hemligt UID
uid True string

Den unika identifieraren (UID) för hemligheten som ska hämtas.

Returer

Fullständig information om en hemlig post, inklusive inloggningsuppgifter, anteckningar och mappinformation.

Lista hemligheter (förhandsversion)

Returnerar en lista över alla hemligheter (poster) som är tillgängliga för det konfigurerade Keeper Secrets Manager-programmet. Varje post innehåller postenS UID, rubrik, typ och mapp-UID.

Returer

Föremål
SecretSummaryArray

Listmappar (förhandsversion)

Returnerar en lista över alla mappar som är tillgängliga för det konfigurerade Keeper Secrets Manager-programmet. Varje mapp innehåller UID, namn och överordnat mapp-UID.

Returer

Föremål
FolderArray

Skapa hemlighet (förhandsversion)

Skapar en ny inloggningstyphemlighet (post) i den angivna Keeper Vault-mappen. Ange en rubrik, inloggning, lösenord, URL och valfria anteckningar.

Parametrar

Name Nyckel Obligatorisk Typ Description
Mapp-UID
folder_uid True string

UID för målmappen där hemligheten skapas. Måste vara en tillgänglig delad mapp.

Title
title True string

Visningsrubriken för den nya hemligheten.

Login
login string

Inloggningen eller användarnamnet som ska lagras.

Lösenord
password string

Lösenordet som ska lagras.

URL
url string

URL:en som ska associeras med hemligheten.

Notes
notes string

Valfria friformulärsanteckningar som ska bifogas till hemligheten.

Returer

Uppdatera hemligheten (förhandsversion)

Uppdaterar en befintlig hemlighet som identifieras av dess UID. Du kan ändra valfri kombination av rubrik, inloggning, lösenord, URL och anteckningar. Endast de fält som du tar med i begärandetexten uppdateras.

Parametrar

Name Nyckel Obligatorisk Typ Description
Hemligt UID
uid True string

Den unika identifieraren (UID) för hemligheten som ska uppdateras.

Title
title string

En ny visningsrubrik för hemligheten.

Login
login string

En ny inloggning eller ett nytt användarnamn.

Lösenord
password string

Ett nytt lösenord.

URL
url string

En ny URL som ska associeras med hemligheten.

Notes
notes string

Nya anteckningar i fritt format.

Returer

Definitioner

SecretSummary

Name Sökväg Typ Description
Hemligt UID
uid string

Den unika identifieraren för den hemliga posten.

Title
title string

Hemlighetens visningsrubrik.

Posttyp
type string

Posttypen (t.ex. inloggning, sshKeys, databaseCredentials).

Mapp-UID
folder_uid string

UID för mappen som innehåller den här hemligheten.

SecretSummaryArray

Name Sökväg Typ Description
Föremål
SecretSummary

SecretDetail

Fullständig information om en hemlig post, inklusive inloggningsuppgifter, anteckningar och mappinformation.

Name Sökväg Typ Description
Hemligt UID
uid string

Den unika identifieraren för den hemliga posten.

Title
title string

Hemlighetens visningsrubrik.

Posttyp
type string

Posttypen (t.ex. inloggning, sshKeys, databaseCredentials, bankCard).

Notes
notes string

Anteckningar i fritt format som är associerade med hemligheten.

Login
login string

Inloggningen eller användarnamnet som lagras i hemligheten.

Lösenord
password string

Lösenordet som lagras i hemligheten.

URL
url string

Url:en som är associerad med hemligheten.

Mapp-UID
folder_uid string

UID för mappen som innehåller den här hemligheten.

Kan redigeras
is_editable boolean

Om det aktuella programmet har behörighet att redigera den här hemligheten.

CreateSecretResponse

Name Sökväg Typ Description
Message
message string

Ett meddelande som kan läsas av människor.

Title
title string

Titeln på den skapade hemligheten.

Mapp-UID
folder_uid string

UID för mappen där hemligheten skapades.

Nytt hemligt UID
response string

UID för den nyligen skapade hemliga posten.

UpdateSecretResponse

Name Sökväg Typ Description
Message
message string

Ett meddelande som kan läsas av människor.

Mapp

Name Sökväg Typ Description
Mapp-UID
uid string

Den unika identifieraren för mappen.

Mappnamn
name string

Visningsnamnet för mappen.

UID för överordnad mapp
parent_uid string

UID för den överordnade mappen (tomt för mappar på rotnivå).

FolderArray

Name Sökväg Typ Description
Föremål
Folder