Keeper Security heeft een gecertificeerde connector beschikbaar gemaakt die Keeper Secrets Manager koppelt aan Microsoft Azure Logic Apps. De connector staat op de Microsoft Power Platform-marketplace. Volgens het bedrijf kunnen geautomatiseerde workflows hiermee tijdens de uitvoering inloggegevens ophalen en aanmaken, zonder dat die in de workflowdefinitie worden opgeslagen.
Keeper Security levert een zero-trust en zero-knowledge platform voor identiteits- en toegangsbeveiliging. Met de nieuwe connector brengt het bedrijf beleidsgestuurd geheimenbeheer onder in het Microsoft Power Platform. Het gaat om gegevens als wachtwoorden, API-sleutels en verbindingsreeksen die geautomatiseerde processen nodig hebben om met andere systemen te communiceren.
Darren Guccione, CEO en medeoprichter van Keeper Security, stelt dat een geautomatiseerd werkproces zo veilig is als de inloggegevens waarop het draait. Volgens hem nemen veel organisaties die gegevens nog altijd vast op in hun scripts. Guccione geeft aan dat de connector de zero-knowledge-architectuur van Keeper naar de automatiseringslaag van Microsoft brengt. Geheimen blijven daarbij versleuteld in de kluis en worden pas opgehaald wanneer een proces ze nodig heeft.
Middleware in de eigen Azure-omgeving
De connector werkt via een Python-middlewaredienst die als Azure Function App wordt uitgerold. Die dienst communiceert met de Keeper Vault via de Keeper Secrets Manager SDK. Volgens Keeper worden de gegevens lokaal binnen de Azure-omgeving van de klant ontsleuteld, waardoor er geen onversleutelde gegevens via de infrastructuur van Keeper worden verzonden.
Craig Lurey, CTO en medeoprichter van Keeper Security, noemt deze opzet een kernprincipe van het hele platform. Hij stelt dat geheimen zo dicht mogelijk bij de workload moeten worden ontsleuteld en alleen wanneer dat nodig is. Omdat de SDK binnen de Azure-omgeving van de klant draait, gaan onversleutelde gegevens volgens Lurey niet over een netwerk dat buiten het beheer van de klant valt.
Functionaliteit
Als gecertificeerde connector is de koppeling direct beschikbaar in de Logic App Designer, zonder aparte import van een maatwerkconnector. Inloggegevens worden tijdens de uitvoering van een Logic App-proces opgevraagd en komen niet in de workflowdefinitie terecht. In de designer verschijnen keuzelijsten met beschikbare geheimen en mappen. Keeper verwacht dat dit configuratiefouten vermindert.
Voor de uitrol levert het bedrijf een Azure Resource Manager (ARM)-template. Daarmee worden de benodigde onderdelen ingericht: de Azure Function App, een Key Vault en een Managed Identity. Volgens Keeper is dat binnen enkele minuten gebeurd.
De connector ondersteunt vijf operaties: List Secrets, Get Secret, Create Secret, Update Secret en List Folders. Met Create Secret kunnen workflows zelf nieuwe geheimen aanmaken. Keeper noemt het inwerken van nieuwe medewerkers en periodieke nalevingsaudits als toepassingen hiervan. Andere scenario’s die het bedrijf noemt, zijn het injecteren van API-gegevens, het ophalen van databaseverbindingen, het synchroniseren van GitHub-geheimen en auditcontroles.
Beschikbaarheid
De Keeper Secrets Manager-connector voor Azure Logic Apps is per direct beschikbaar via de Microsoft Power Platform-marketplace. Documentatie en uitrolinstructies staan op docs.keeper.io.