Hartcodierte Zugangsdaten in automatisierten Workflows stellen ein vermeidbares, aber weit verbreitetes Sicherheitsrisiko dar. Keeper Security adressiert dieses Problem mit einem zertifizierten Connector, der den Keeper Secrets Manager direkt in Azure Logic Apps und die Microsoft Power Platform einbindet und sensible Berechtigungen erst zur Laufzeit bereitstellt. Für Unternehmen und Systemhäuser entsteht damit ein Ansatz, um Workflow-Automatisierung ohne dauerhafte Geheimnisablage im Code zu realisieren.
Zertifizierter Connector für Microsoft Power Platform und Azure Logic Apps
Der Connector steht im Microsoft Power Platform Marketplace zur Verfügung und ermöglicht es, Anmeldedaten innerhalb automatisierter Workflows zu erstellen, abzurufen und zu verwalten. Entscheidend ist, dass sensible Werte wie API-Schlüssel oder Passwörter nicht mehr fest in der Workflow-Definition hinterlegt sein müssen. Stattdessen werden diese Secrets zur Laufzeit dynamisch aus dem Keeper Vault abgerufen.
Der Dienst ist ein zertifizierter Connector – das bedeutet, er ist nativ im Logic App Designer integriert und benötigt für Standardbereitstellungen keinen benutzerdefinierten Import. Dynamische Dropdown-Menüs vereinfachen die Auswahl von Secrets und Ordnern, was die Fehleranfälligkeit bei der Konfiguration reduziert.
Technische Architektur: Azure Function als schlanke Middleware
Die technische Umsetzung basiert auf einem Python-Middleware-Dienst, der als Azure Function App in der kundeneigenen Azure-Umgebung bereitgestellt wird. Diese Middleware kommuniziert über das Keeper Secrets Manager SDK mit dem zentralen Keeper Vault. Dabei bleiben sämtliche Zugangsdaten und API-Schlüssel innerhalb der Zero-Knowledge-Architektur des Anbieters verschlüsselt. Die Entschlüsselung erfolgt ausschließlich lokal in der Azure-Umgebung des Kunden – Klartextwerte werden nicht über die Infrastruktur von Keeper übertragen.
Die Automatisierung von Arbeitsabläufen ist nur so sicher wie die Geheimnisse, auf denen sie basiert. Viele Unternehmen hinterlegen diese Geheimnisse nach wie vor fest im Code, was ein enormes Cyberrisiko darstellt. Die Azure-Function-Middleware ermöglicht ein Bereitstellungsmodell, bei dem das Keeper SDK in der eigenen Azure-Umgebung läuft und die kundeneigene Schlüsselverwaltung die Konfiguration übernimmt. Geheimnisse werden so nah wie möglich an der Arbeitslast entschlüsselt und nur bei Bedarf bereitgestellt.
Fünf Operationen für die Workflow-Automatisierung
Der Connector unterstützt fünf grundlegende Operationen, die sich in automatisierte Abläufe integrieren lassen:
- List Secrets zum Auflisten vorhandener Berechtigungsnachweise
- Get Secret zum Abrufen eines spezifischen Secrets
- Create Secret zum Erstellen neuer Zugangsdaten
- Update Secret zum Aktualisieren bestehender Einträge
- List Folders zum Auflisten von Ordnern
Diese Operationen decken die wesentlichen Anwendungsfälle ab, die in CI/CD-Pipelines, Microservices-Architekturen oder Datenbankanbindungen benötigt werden. Die notwendige Infrastruktur – bestehend aus Azure Function App, Key Vault und Managed Identity – lässt sich über eine Azure Resource Manager-Vorlage mit wenigen Klicks bereitstellen. Keeper gibt an, dass die Einrichtung innerhalb weniger Minuten abgeschlossen sein soll.
Bedeutung für Systemhäuser: Geschäftsfeld sichere Cloud-Automatisierung
Für IT-Systemhäuser erweitert der Connector das Dienstleistungsspektrum im Bereich Cloud-Automatisierung und Identity Security. Konkrete Einsatzszenarien umfassen die API-Berechtigungsinjektion, den Abruf von Datenbankverbindungszeichenfolgen, die Synchronisation von GitHub-hinterlegten Zugangsdaten, die Unterstützung geplanter Compliance-Audits sowie die Einrichtung von Richtlinien für Secrets und Berechtigungen.
Die technische Bereitstellung allein reicht jedoch nicht aus. Systemhäuser müssen auch klären, welche Workloads auf welche Secrets zugreifen dürfen, wie Managed Identities eingesetzt werden und wie Änderungen sowie Abrufe nachvollziehbar bleiben. Dies betrifft nicht nur Kundenprojekte, sondern auch die eigenen Automatisierungsprozesse. Der Connector schafft damit keinen isolierten Tool-Use-Case, sondern eine Beratungsaufgabe an der Schnittstelle von Automation, Identity und Compliance.
Der Keeper Secrets Manager Connector für Azure Logic Apps ist ab sofort verfügbar. Die vollständige Dokumentation, das Middleware-Repository und die Bereitstellungsanleitungen sind online abrufbar. Der Nutzen des Connectors wird sich letztlich daran messen lassen, ob Berechtigungen, Schlüsselverwaltung und Betriebsprozesse sauber in die bestehende Azure- und Security-Architektur integriert werden.