Keeper Security integriert Secrets Manager in Azure Logic Apps

Der zertifizierte Connector von Keeper Security ermöglicht dynamische Secrets-Bereitstellung in Azure Logic Apps und reduziert das Risiko hartcodierter Zugangsdaten.

Keeper Security integriert seinen Secrets Manager per zertifiziertem Connector in Azure Logic Apps und Microsoft Power Platform.
Highlights
  • Der Connector ist ein zertifizierter Connector im Microsoft Power Platform Marketplace.
  • Die technische Architektur nutzt eine Python-basierte Azure Function App als schlanke Middleware.
  • Alle Geheimnisse bleiben innerhalb der Zero-Knowledge-Architektur verschlüsselt und werden erst zur Laufzeit entschlüsselt.

Hartcodierte Zugangsdaten in automatisierten Workflows stellen ein vermeidbares, aber weit verbreitetes Sicherheitsrisiko dar. Keeper Security adressiert dieses Problem mit einem zertifizierten Connector, der den Keeper Secrets Manager direkt in Azure Logic Apps und die Microsoft Power Platform einbindet und sensible Berechtigungen erst zur Laufzeit bereitstellt. Für Unternehmen und Systemhäuser entsteht damit ein Ansatz, um Workflow-Automatisierung ohne dauerhafte Geheimnisablage im Code zu realisieren.

Zertifizierter Connector für Microsoft Power Platform und Azure Logic Apps

Der Connector steht im Microsoft Power Platform Marketplace zur Verfügung und ermöglicht es, Anmeldedaten innerhalb automatisierter Workflows zu erstellen, abzurufen und zu verwalten. Entscheidend ist, dass sensible Werte wie API-Schlüssel oder Passwörter nicht mehr fest in der Workflow-Definition hinterlegt sein müssen. Stattdessen werden diese Secrets zur Laufzeit dynamisch aus dem Keeper Vault abgerufen.

Der Dienst ist ein zertifizierter Connector – das bedeutet, er ist nativ im Logic App Designer integriert und benötigt für Standardbereitstellungen keinen benutzerdefinierten Import. Dynamische Dropdown-Menüs vereinfachen die Auswahl von Secrets und Ordnern, was die Fehleranfälligkeit bei der Konfiguration reduziert.

Technische Architektur: Azure Function als schlanke Middleware

Die technische Umsetzung basiert auf einem Python-Middleware-Dienst, der als Azure Function App in der kundeneigenen Azure-Umgebung bereitgestellt wird. Diese Middleware kommuniziert über das Keeper Secrets Manager SDK mit dem zentralen Keeper Vault. Dabei bleiben sämtliche Zugangsdaten und API-Schlüssel innerhalb der Zero-Knowledge-Architektur des Anbieters verschlüsselt. Die Entschlüsselung erfolgt ausschließlich lokal in der Azure-Umgebung des Kunden – Klartextwerte werden nicht über die Infrastruktur von Keeper übertragen.

Die Automatisierung von Arbeitsabläufen ist nur so sicher wie die Geheimnisse, auf denen sie basiert. Viele Unternehmen hinterlegen diese Geheimnisse nach wie vor fest im Code, was ein enormes Cyberrisiko darstellt. Die Azure-Function-Middleware ermöglicht ein Bereitstellungsmodell, bei dem das Keeper SDK in der eigenen Azure-Umgebung läuft und die kundeneigene Schlüsselverwaltung die Konfiguration übernimmt. Geheimnisse werden so nah wie möglich an der Arbeitslast entschlüsselt und nur bei Bedarf bereitgestellt.

Fünf Operationen für die Workflow-Automatisierung

Der Connector unterstützt fünf grundlegende Operationen, die sich in automatisierte Abläufe integrieren lassen:

  • List Secrets zum Auflisten vorhandener Berechtigungsnachweise
  • Get Secret zum Abrufen eines spezifischen Secrets
  • Create Secret zum Erstellen neuer Zugangsdaten
  • Update Secret zum Aktualisieren bestehender Einträge
  • List Folders zum Auflisten von Ordnern

Diese Operationen decken die wesentlichen Anwendungsfälle ab, die in CI/CD-Pipelines, Microservices-Architekturen oder Datenbankanbindungen benötigt werden. Die notwendige Infrastruktur – bestehend aus Azure Function App, Key Vault und Managed Identity – lässt sich über eine Azure Resource Manager-Vorlage mit wenigen Klicks bereitstellen. Keeper gibt an, dass die Einrichtung innerhalb weniger Minuten abgeschlossen sein soll.

Bedeutung für Systemhäuser: Geschäftsfeld sichere Cloud-Automatisierung

Für IT-Systemhäuser erweitert der Connector das Dienstleistungsspektrum im Bereich Cloud-Automatisierung und Identity Security. Konkrete Einsatzszenarien umfassen die API-Berechtigungsinjektion, den Abruf von Datenbankverbindungszeichenfolgen, die Synchronisation von GitHub-hinterlegten Zugangsdaten, die Unterstützung geplanter Compliance-Audits sowie die Einrichtung von Richtlinien für Secrets und Berechtigungen.

Die technische Bereitstellung allein reicht jedoch nicht aus. Systemhäuser müssen auch klären, welche Workloads auf welche Secrets zugreifen dürfen, wie Managed Identities eingesetzt werden und wie Änderungen sowie Abrufe nachvollziehbar bleiben. Dies betrifft nicht nur Kundenprojekte, sondern auch die eigenen Automatisierungsprozesse. Der Connector schafft damit keinen isolierten Tool-Use-Case, sondern eine Beratungsaufgabe an der Schnittstelle von Automation, Identity und Compliance.

Der Keeper Secrets Manager Connector für Azure Logic Apps ist ab sofort verfügbar. Die vollständige Dokumentation, das Middleware-Repository und die Bereitstellungsanleitungen sind online abrufbar. Der Nutzen des Connectors wird sich letztlich daran messen lassen, ob Berechtigungen, Schlüsselverwaltung und Betriebsprozesse sauber in die bestehende Azure- und Security-Architektur integriert werden.

Diesen Artikel teilen