{"id":49512,"date":"2026-08-21T00:56:53","date_gmt":"2026-08-20T22:56:53","guid":{"rendered":"https:\/\/overcentral.com\/de\/?p=49512"},"modified":"2026-08-21T00:56:53","modified_gmt":"2026-08-20T22:56:53","slug":"keeper-secrets-manager-azure-logic-apps-49512","status":"publish","type":"post","link":"https:\/\/overcentral.com\/de\/keeper-secrets-manager-azure-logic-apps-49512\/","title":{"rendered":"Keeper Security integriert Secrets Manager in Azure Logic Apps"},"content":{"rendered":"<p>Hartcodierte Zugangsdaten in automatisierten Workflows stellen ein vermeidbares, aber weit verbreitetes Sicherheitsrisiko dar. Keeper Security adressiert dieses Problem mit einem zertifizierten Connector, der den Keeper Secrets Manager direkt in Azure Logic Apps und die Microsoft Power Platform einbindet und sensible Berechtigungen erst zur Laufzeit bereitstellt. F\u00fcr Unternehmen und Systemh\u00e4user entsteht damit ein Ansatz, um Workflow-Automatisierung ohne dauerhafte Geheimnisablage im Code zu realisieren.<\/p>\n<h2>Zertifizierter Connector f\u00fcr Microsoft Power Platform und Azure Logic Apps<\/h2>\n<p>Der Connector steht im <a href=\"https:\/\/appsource.microsoft.com\" target=\"_blank\" rel=\"noopener noreferrer\" data-iacss-external=\"1\">Microsoft Power Platform Marketplace<\/a> zur Verf\u00fcgung und erm\u00f6glicht es, Anmeldedaten innerhalb automatisierter Workflows zu erstellen, abzurufen und zu verwalten. Entscheidend ist, dass sensible Werte wie API-Schl\u00fcssel oder Passw\u00f6rter nicht mehr fest in der Workflow-Definition hinterlegt sein m\u00fcssen. Stattdessen werden diese Secrets zur Laufzeit dynamisch aus dem Keeper Vault abgerufen.<\/p>\n<p>Der Dienst ist ein zertifizierter Connector \u2013 das bedeutet, er ist nativ im Logic App Designer integriert und ben\u00f6tigt f\u00fcr Standardbereitstellungen keinen benutzerdefinierten Import. Dynamische Dropdown-Men\u00fcs vereinfachen die Auswahl von Secrets und Ordnern, was die Fehleranf\u00e4lligkeit bei der Konfiguration reduziert.<\/p>\n<h2>Technische Architektur: Azure Function als schlanke Middleware<\/h2>\n<p>Die technische Umsetzung basiert auf einem Python-Middleware-Dienst, der als Azure Function App in der kundeneigenen Azure-Umgebung bereitgestellt wird. Diese Middleware kommuniziert \u00fcber das <a href=\"https:\/\/docs.keeper.io\/secrets-manager\/\" target=\"_blank\" rel=\"noopener noreferrer\" data-iacss-external=\"1\">Keeper Secrets Manager SDK<\/a> mit dem zentralen Keeper Vault. Dabei bleiben s\u00e4mtliche Zugangsdaten und API-Schl\u00fcssel innerhalb der Zero-Knowledge-Architektur des Anbieters verschl\u00fcsselt. Die Entschl\u00fcsselung erfolgt ausschlie\u00dflich lokal in der Azure-Umgebung des Kunden \u2013 Klartextwerte werden nicht \u00fcber die Infrastruktur von Keeper \u00fcbertragen.<\/p>\n<p>Die Automatisierung von Arbeitsabl\u00e4ufen ist nur so sicher wie die Geheimnisse, auf denen sie basiert. Viele Unternehmen hinterlegen diese Geheimnisse nach wie vor fest im Code, was ein enormes Cyberrisiko darstellt. Die Azure-Function-Middleware erm\u00f6glicht ein Bereitstellungsmodell, bei dem das Keeper SDK in der eigenen Azure-Umgebung l\u00e4uft und die kundeneigene Schl\u00fcsselverwaltung die Konfiguration \u00fcbernimmt. Geheimnisse werden so nah wie m\u00f6glich an der Arbeitslast entschl\u00fcsselt und nur bei Bedarf bereitgestellt.<\/p>\n<h2>F\u00fcnf Operationen f\u00fcr die Workflow-Automatisierung<\/h2>\n<p>Der Connector unterst\u00fctzt f\u00fcnf grundlegende Operationen, die sich in automatisierte Abl\u00e4ufe integrieren lassen:<\/p>\n<ul>\n<li><strong>List Secrets<\/strong> zum Auflisten vorhandener Berechtigungsnachweise<\/li>\n<li><strong>Get Secret<\/strong> zum Abrufen eines spezifischen Secrets<\/li>\n<li><strong>Create Secret<\/strong> zum Erstellen neuer Zugangsdaten<\/li>\n<li><strong>Update Secret<\/strong> zum Aktualisieren bestehender Eintr\u00e4ge<\/li>\n<li><strong>List Folders<\/strong> zum Auflisten von Ordnern<\/li>\n<\/ul>\n<p>Diese Operationen decken die wesentlichen Anwendungsf\u00e4lle ab, die in CI\/CD-Pipelines, Microservices-Architekturen oder Datenbankanbindungen ben\u00f6tigt werden. Die notwendige Infrastruktur \u2013 bestehend aus Azure Function App, Key Vault und Managed Identity \u2013 l\u00e4sst sich \u00fcber eine Azure Resource Manager-Vorlage mit wenigen Klicks bereitstellen. Keeper gibt an, dass die Einrichtung innerhalb weniger Minuten abgeschlossen sein soll.<\/p>\n<h2>Bedeutung f\u00fcr Systemh\u00e4user: Gesch\u00e4ftsfeld sichere Cloud-Automatisierung<\/h2>\n<p>F\u00fcr IT-Systemh\u00e4user erweitert der Connector das Dienstleistungsspektrum im Bereich Cloud-Automatisierung und Identity Security. Konkrete Einsatzszenarien umfassen die API-Berechtigungsinjektion, den Abruf von Datenbankverbindungszeichenfolgen, die Synchronisation von GitHub-hinterlegten Zugangsdaten, die Unterst\u00fctzung geplanter Compliance-Audits sowie die Einrichtung von Richtlinien f\u00fcr Secrets und Berechtigungen.<\/p>\n<p>Die technische Bereitstellung allein reicht jedoch nicht aus. Systemh\u00e4user m\u00fcssen auch kl\u00e4ren, welche Workloads auf welche Secrets zugreifen d\u00fcrfen, wie Managed Identities eingesetzt werden und wie \u00c4nderungen sowie Abrufe nachvollziehbar bleiben. Dies betrifft nicht nur Kundenprojekte, sondern auch die eigenen Automatisierungsprozesse. Der Connector schafft damit keinen isolierten Tool-Use-Case, sondern eine Beratungsaufgabe an der Schnittstelle von Automation, Identity und Compliance.<\/p>\n<p>Der Keeper Secrets Manager Connector f\u00fcr Azure Logic Apps ist ab sofort verf\u00fcgbar. Die vollst\u00e4ndige Dokumentation, das Middleware-Repository und die Bereitstellungsanleitungen sind online abrufbar. Der Nutzen des Connectors wird sich letztlich daran messen lassen, ob Berechtigungen, Schl\u00fcsselverwaltung und Betriebsprozesse sauber in die bestehende Azure- und Security-Architektur integriert werden.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hartcodierte Zugangsdaten in automatisierten Workflows stellen ein vermeidbares, aber weit verbreitetes Sicherheitsrisiko dar. Keeper Security adressiert dieses Problem mit einem zertifizierten Connector, der den Keeper Secrets Manager direkt in Azure Logic Apps und die Microsoft Power Platform einbindet und sensible Berechtigungen erst zur Laufzeit bereitstellt. F\u00fcr Unternehmen und Systemh\u00e4user entsteht damit ein Ansatz, um Workflow-Automatisierung [&hellip;]<\/p>\n","protected":false},"author":5,"featured_media":49515,"comment_status":"closed","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"https:\/\/pub-4d4fc17555de4152be07eaf2a416a31e.r2.dev\/de\/ocie_1787266637144.jpg","fifu_image_alt":"Keeper Security integriert Secrets Manager in Azure Logic Apps","footnotes":""},"categories":[6672],"tags":[],"class_list":["post-49512","post","type-post","status-publish","format-standard","has-post-thumbnail","category-technologie"],"fifu_image_url":"https:\/\/pub-4d4fc17555de4152be07eaf2a416a31e.r2.dev\/de\/ocie_1787266637144.jpg","fifu_image_alt":"Keeper Security integriert Secrets Manager in Azure Logic Apps","_links":{"self":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/49512","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/comments?post=49512"}],"version-history":[{"count":2,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/49512\/revisions"}],"predecessor-version":[{"id":49514,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/49512\/revisions\/49514"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/media\/49515"}],"wp:attachment":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/media?parent=49512"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/categories?post=49512"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/tags?post=49512"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}