Keeper Secrets Manager (förhandsversion)
Keeper Secrets Manager är en molnbaserad plattform för hantering av hemligheter utan kunskap för DevOps och IT-team. Hämta, skapa och uppdatera hemligheter på ett säkert sätt (autentiseringsuppgifter, nycklar, lösenord) som lagras i Keeper Vault och automatisera arbetsflöden för hemlig livscykel.
Den här anslutningsappen är tillgänglig i följande produkter och regioner:
| Service | Class | Regions |
|---|---|---|
| Copilot Studio | Premium | Alla Power Automate regioner förutom följande: - Amerikanska myndigheter (GCC) - Amerikanska myndigheter (GCC High) – China Cloud drivs av 21Vianet - US Department of Defense (DoD) |
| Logiska appar | Standard | Alla Logic Apps-regioner utom följande: - Azure Government regioner - Azure kinaregioner - US Department of Defense (DoD) |
| Power Apps | Premium | Alla Power Apps regioner förutom följande: - Amerikanska myndigheter (GCC) - Amerikanska myndigheter (GCC High) – China Cloud drivs av 21Vianet - US Department of Defense (DoD) |
| Power Automate | Premium | Alla Power Automate regioner förutom följande: - Amerikanska myndigheter (GCC) - Amerikanska myndigheter (GCC High) – China Cloud drivs av 21Vianet - US Department of Defense (DoD) |
| Contact | |
|---|---|
| Namn | Säkerhetssupport för Keeper |
| URL | https://www.keepersecurity.com/support.html |
| E-postmeddelande | sm@keepersecurity.com |
| Metadata för anslutningsprogram | |
|---|---|
| Publisher | Keeper Security – Logic Apps |
| Webbplats | https://www.keepersecurity.com |
| Sekretesspolicy | https://www.keepersecurity.com/privacypolicy.html |
| Kategorier | Security;IT Operations |
Keeper Secrets Manager
Översikt
Keeper Secrets Manager (KSM) är en molnbaserad plattform för hantering av hemligheter utan kunskap som skapats för DevOps och IT-team. Det gör det möjligt för organisationer att på ett säkert sätt lagra och programmatiskt komma åt autentiseringsuppgifter, API-nycklar, certifikat och andra känsliga data – utan att någonsin exponera hemligheter i klartext.
Den här anslutningsappen överbryggar Keeper Secrets Manager med Microsoft Power Automate och Azure Logic Apps, vilket gör det möjligt för automatiserade arbetsflöden att på ett säkert sätt hämta, skapa och uppdatera hemligheter som lagras i ett Keeper Vault. All hemlig åtkomst autentiseras via Keeper Secrets Manager SDK och dirigeras via en dedikerad Azure Function-mellanprogram som din organisation distribuerar och kontrollerar.
Huvudfunktioner
- Hämta hemligheter på begäran – hämta alla hemligheter med dess unika post-UID utan att hårdkoda autentiseringsuppgifter i dina arbetsflöden.
- Visa en lista över alla tillgängliga hemligheter och mappar – räkna upp hemligheterna och mappstrukturen som ditt KSM-program har beviljats åtkomst till.
- Skapa nya hemligheter programmatiskt – etablera hemligheter av inloggningstyp direkt från ett Power Automate flöde eller logikapp.
- Uppdatera befintliga hemligheter – korrigera ett eller flera fält på en hemlig post utan att skriva över orelaterade fält.
- Nollkunskapsarkitektur – Keepers SDK säkerställer att hemliga värden krypteras och dekrypteras på klientsidan. Varken Keeper eller Microsoft någonsin ser dina klartexthemligheter.
- Åtkomst med minst behörighet – det KSM-program som du konfigurerar avgör exakt vilka valvmappar som anslutningsappen kan komma åt.
Förutsättningar
Innan du använder den här anslutningsappen behöver du:
- Ett Keeper Security Enterprise-konto med tillägget Secrets Manager aktiverat.
- Ett Keeper Secrets Manager-program som konfigurerats i Keeper Vault eller administratörskonsolen, med minst en delad mapp beviljad till programmet.
- En Base64-kodad KSM-konfigurationstoken som genererats från Administrationskonsolen för Keeper (engångsanvändning; behandla den som ett lösenord).
- En Azure prenumeration med behörighet att distribuera och hantera Azure Funktionsappar.
- Keeper Secrets Manager-mellanprogrammet Azure funktionsapp som distribueras till din Azure-prenumeration – det här är serverdelen som anslutningsappen kommunicerar med. Distribuera den med hjälp av mallen med ett klick Azure eller följ azure-logic-apps-lagringsplatsen README.
- Värdnyckeln för funktionsappen – används som API-nyckel när du skapar en anslutning.
Hämta autentiseringsuppgifter
Steg 1: Konfigurera ett KSM-program
- Logga in på Keeper Vault.
- Gå till Secrets Manager>Skapa program och ge det ett namn (t.ex. "Power Automate Connector").
- Dela en eller flera valvmappar med programmet. Dessa mappar definierar omfånget för hemligheter som är tillgängliga för anslutningsappen.
- Öppna fliken >EnheterLägg till enhet> välj Konfigurationsfil> och välj Base64-format.
- Kopiera Base64-värdet omedelbart – det här är din
KSM_CONFIG. Det är en engångstoken. Lägg till en ny enhet för att generera en ersättning om den tappas bort.
Säkerhetsanteckning: Bas64-konfigurationsvärdet innehåller programmets krypterade autentiseringsuppgifter. Behandla det som ett lösenord. Dela den inte eller checka in den till källkontrollen.
Steg 2: Distribuera Azure-funktionens mellanprogram
Distribuera mellanprogrammet till din Azure-prenumeration:
- Distribuera med ett klick:Distribuera till Azure
- Manuell distribution: Följ README för azure-logic-apps
Under distributionen klistrar du in ditt KSM_CONFIG Base64-värde i parametern ksmConfig . Efter distributionen noterar du url:en för funktionsappen (t.ex. yourfunctionapp.azurewebsites.net).
Steg 3: Hämta värdnyckeln för funktionsappen
- Öppna den distribuerade funktionsappen i Azure-portalen.
- I den vänstra menyn väljer du Appnycklar (under avsnittet Funktioner).
- För åtkomst med minst behörighet klickar du på + Ny värdnyckel, namnger den
connectoroch klickar på OK. - Kopiera det genererade värdet – det här är värdnyckeln för funktionsappen som används när anslutningsanslutningen skapas.
Steg 4: Skapa anslutningen
När du lägger till Keeper Secrets Manager-anslutningsappen i ett arbetsflöde för första gången:
- Ange url:en för funktionsappen – endast värdnamnet, utan prefixet
https://(t.ex.yourfunctionapp.azurewebsites.net). - Ange värdnyckeln för funktionsappen som hämtades i steg 3.
- Klicka på Skapa. Alla efterföljande åtgärder i arbetsflödet återanvänder den här anslutningen.
Åtgärder som stöds
| Verksamhet | Description |
|---|---|
| Lista hemligheter | Returnerar alla hemligheter som är tillgängliga för KSM-programmet, inklusive UID, rubrik, typ och mapp-UID. |
| Skaffa hemlighet | Hämtar fullständig information om en enda hemlighet med UID, inklusive inloggning, lösenord, URL, anteckningar och anpassade fält. |
| Skapa hemlighet | Skapar en ny inloggningstyphemlighet i en angiven delad mapp. |
| Uppdatera hemlighet | Uppdaterar ett eller flera fält på en befintlig hemlighet. Endast angivna fält ändras. utelämnade fält är oförändrade. |
| Listmappar | Returnerar alla mappar som är tillgängliga för KSM-programmet, inklusive UID, namn, överordnat och mapp-UID. |
Kända problem och begränsningar
-
Inloggningsposttyp endast för att skapa: Åtgärden Skapa hemlighet stöder
loginposttypen. Andra keeper-posttyper (SSH-nycklar, databasautentiseringsuppgifter osv.) stöds för närvarande inte för att skapas via den här anslutningsappen. -
Engångskonfigurationstoken:
KSM_CONFIGBase64-token kan bara användas en gång för inledande bindning. Därefter använder mellanprogrammet den härledda konfigurationen som lagras som en Azure funktionsprograminställning. Om du vill rotera genererar du en ny enhetstoken från administratörskonsolen och uppdaterar programinställningenKSM_CONFIGi Azure. - Det går inte att skapa mappar: Mappar måste skapas i keepervalvet eller administratörskonsolen. Den här anslutningsappen har inte stöd för att skapa mappar.
-
Krav för delad mapp: Parametern
folder_uidi åtgärden Skapa hemlighet måste referera till en delad mapp som KSM-programmet har explicit skrivåtkomst till. Om du använder en odelad eller otillgänglig mapp returneras ett 400-fel. - Filbilagor returnerades inte: Hemligheter med bifogade filer visas, men binärt innehåll för bifogade filer är inte tillgängligt via den här anslutningsappen.
- Svarstid för kallstart: Om Azure-funktionsappen körs på en förbrukningsplan kan den första begäran efter en inaktiv period få svarstid för kall start (vanligtvis 2–5 sekunder).
- Hastighetsbegränsningar: Dataflödet för begäran styrs av din Keeper Security-prenumerationsnivå och Azure funktionsappens värdplan (Förbrukning, Premium eller Dedikerad).
Support
Om du vill ha hjälp med den här anslutningsappen kontaktar du Keeper Security Support eller e-post sm@keepersecurity.com.
Problem med Azure Funktionsmellanprogram finns i lagringsplatsen azure-logic-apps.
Skapa en anslutning
Anslutningsappen stöder följande autentiseringstyper:
| Standardinställning | Parametrar för att skapa anslutning. | Alla regioner | Går inte att dela |
Standard
Tillämpligt: Alla regioner
Parametrar för att skapa anslutning.
Det här är inte delningsbar anslutning. Om power-appen delas med en annan användare uppmanas en annan användare att skapa en ny anslutning explicit.
| Namn | Type | Description | Obligatoriskt |
|---|---|---|---|
| URL för funktionsapp | string | Bas-URL:en för din distribuerade Azure funktionsapp (t.ex. yourfunctionapp.azurewebsites.net). | True |
| Värdnyckel för funktionsapp | securestring | Värdnyckeln eller funktionsnyckeln för din Azure funktionsapp. Hämta detta från Azure-portalen under dina appnycklar för funktionsappen>. | True |
Åtgärder
| Hämta hemlighet (förhandsversion) |
Hämtar fullständig information om en enda hemlighet med dess unika post-UID. Alla fält av posttyp (inloggning, lösenord, URL, värd, keyPair, paymentCard osv.) returneras som platta toppnivånycklar tillsammans med anteckningar, anpassade fält och mappinformation. |
| Lista hemligheter (förhandsversion) |
Returnerar en lista över alla hemligheter (poster) som är tillgängliga för det konfigurerade Keeper Secrets Manager-programmet. Varje post innehåller postenS UID, rubrik, typ och mapp-UID. |
| Listmappar (förhandsversion) |
Returnerar en lista över alla mappar som är tillgängliga för det konfigurerade Keeper Secrets Manager-programmet. Varje mapp innehåller UID, namn och överordnat mapp-UID. |
| Skapa hemlighet (förhandsversion) |
Skapar en ny inloggningstyphemlighet (post) i den angivna Keeper Vault-mappen. Ange en rubrik, inloggning, lösenord, URL och valfria anteckningar. |
| Uppdatera hemligheten (förhandsversion) |
Uppdaterar en befintlig hemlighet som identifieras av dess UID. Du kan ändra valfri kombination av rubrik, inloggning, lösenord, URL och anteckningar. Endast de fält som du tar med i begärandetexten uppdateras. |
Hämta hemlighet (förhandsversion)
Hämtar fullständig information om en enda hemlighet med dess unika post-UID. Alla fält av posttyp (inloggning, lösenord, URL, värd, keyPair, paymentCard osv.) returneras som platta toppnivånycklar tillsammans med anteckningar, anpassade fält och mappinformation.
Parametrar
| Name | Nyckel | Obligatorisk | Typ | Description |
|---|---|---|---|---|
|
Hemligt UID
|
uid | True | string |
Den unika identifieraren (UID) för hemligheten som ska hämtas. |
Returer
Fullständig information om en hemlig post, inklusive inloggningsuppgifter, anteckningar och mappinformation.
- Body
- SecretDetail
Lista hemligheter (förhandsversion)
Returnerar en lista över alla hemligheter (poster) som är tillgängliga för det konfigurerade Keeper Secrets Manager-programmet. Varje post innehåller postenS UID, rubrik, typ och mapp-UID.
Returer
- Föremål
- SecretSummaryArray
Listmappar (förhandsversion)
Returnerar en lista över alla mappar som är tillgängliga för det konfigurerade Keeper Secrets Manager-programmet. Varje mapp innehåller UID, namn och överordnat mapp-UID.
Returer
- Föremål
- FolderArray
Skapa hemlighet (förhandsversion)
Skapar en ny inloggningstyphemlighet (post) i den angivna Keeper Vault-mappen. Ange en rubrik, inloggning, lösenord, URL och valfria anteckningar.
Parametrar
| Name | Nyckel | Obligatorisk | Typ | Description |
|---|---|---|---|---|
|
Mapp-UID
|
folder_uid | True | string |
UID för målmappen där hemligheten skapas. Måste vara en tillgänglig delad mapp. |
|
Title
|
title | True | string |
Visningsrubriken för den nya hemligheten. |
|
Login
|
login | string |
Inloggningen eller användarnamnet som ska lagras. |
|
|
Lösenord
|
password | string |
Lösenordet som ska lagras. |
|
|
URL
|
url | string |
URL:en som ska associeras med hemligheten. |
|
|
Notes
|
notes | string |
Valfria friformulärsanteckningar som ska bifogas till hemligheten. |
Returer
- Body
- CreateSecretResponse
Uppdatera hemligheten (förhandsversion)
Uppdaterar en befintlig hemlighet som identifieras av dess UID. Du kan ändra valfri kombination av rubrik, inloggning, lösenord, URL och anteckningar. Endast de fält som du tar med i begärandetexten uppdateras.
Parametrar
| Name | Nyckel | Obligatorisk | Typ | Description |
|---|---|---|---|---|
|
Hemligt UID
|
uid | True | string |
Den unika identifieraren (UID) för hemligheten som ska uppdateras. |
|
Title
|
title | string |
En ny visningsrubrik för hemligheten. |
|
|
Login
|
login | string |
En ny inloggning eller ett nytt användarnamn. |
|
|
Lösenord
|
password | string |
Ett nytt lösenord. |
|
|
URL
|
url | string |
En ny URL som ska associeras med hemligheten. |
|
|
Notes
|
notes | string |
Nya anteckningar i fritt format. |
Returer
- Body
- UpdateSecretResponse
Definitioner
SecretSummary
| Name | Sökväg | Typ | Description |
|---|---|---|---|
|
Hemligt UID
|
uid | string |
Den unika identifieraren för den hemliga posten. |
|
Title
|
title | string |
Hemlighetens visningsrubrik. |
|
Posttyp
|
type | string |
Posttypen (t.ex. inloggning, sshKeys, databaseCredentials). |
|
Mapp-UID
|
folder_uid | string |
UID för mappen som innehåller den här hemligheten. |
SecretSummaryArray
| Name | Sökväg | Typ | Description |
|---|---|---|---|
|
Föremål
|
SecretSummary |
SecretDetail
Fullständig information om en hemlig post, inklusive inloggningsuppgifter, anteckningar och mappinformation.
| Name | Sökväg | Typ | Description |
|---|---|---|---|
|
Hemligt UID
|
uid | string |
Den unika identifieraren för den hemliga posten. |
|
Title
|
title | string |
Hemlighetens visningsrubrik. |
|
Posttyp
|
type | string |
Posttypen (t.ex. inloggning, sshKeys, databaseCredentials, bankCard). |
|
Notes
|
notes | string |
Anteckningar i fritt format som är associerade med hemligheten. |
|
Login
|
login | string |
Inloggningen eller användarnamnet som lagras i hemligheten. |
|
Lösenord
|
password | string |
Lösenordet som lagras i hemligheten. |
|
URL
|
url | string |
Url:en som är associerad med hemligheten. |
|
Mapp-UID
|
folder_uid | string |
UID för mappen som innehåller den här hemligheten. |
|
Kan redigeras
|
is_editable | boolean |
Om det aktuella programmet har behörighet att redigera den här hemligheten. |
CreateSecretResponse
| Name | Sökväg | Typ | Description |
|---|---|---|---|
|
Message
|
message | string |
Ett meddelande som kan läsas av människor. |
|
Title
|
title | string |
Titeln på den skapade hemligheten. |
|
Mapp-UID
|
folder_uid | string |
UID för mappen där hemligheten skapades. |
|
Nytt hemligt UID
|
response | string |
UID för den nyligen skapade hemliga posten. |
UpdateSecretResponse
| Name | Sökväg | Typ | Description |
|---|---|---|---|
|
Message
|
message | string |
Ett meddelande som kan läsas av människor. |
Mapp
| Name | Sökväg | Typ | Description |
|---|---|---|---|
|
Mapp-UID
|
uid | string |
Den unika identifieraren för mappen. |
|
Mappnamn
|
name | string |
Visningsnamnet för mappen. |
|
UID för överordnad mapp
|
parent_uid | string |
UID för den överordnade mappen (tomt för mappar på rotnivå). |
FolderArray
| Name | Sökväg | Typ | Description |
|---|---|---|---|
|
Föremål
|
Folder |