Keeper Security integriert seinen Secrets Manager über einen zertifizierten Connector in Azure Logic Apps. Berechtigungen lassen sich zur Laufzeit abrufen und verwalten. Für Systemhäuser entsteht ein Ansatz für sichere Workflow-Automatisierung.
Mit dem Connector von Keeper Security wird der Secrets Manager an die Microsoft-Automatisierungsebene angebunden, wobei Berechtigungen dynamisch erst zur Laufzeit vergeben werden.
(Bild: Dall-E / KI-generiert)
Hartkodierte Zugangsdaten gehören zu den vermeidbaren Risiken automatisierter Abläufe. Keeper Security will dieses Problem mit einem zertifizierten Connector für Microsoft Power Platform und Azure Logic Apps adressieren. Der Connector verbindet Keeper Secrets Manager mit der Microsoft-Automatisierungsebene und stellt Berechtigungen erst zur Laufzeit bereit.
Der Dienst steht im Microsoft-Power-Platform-Marktplatz zur Verfügung. Unternehmen können damit Anmeldedaten innerhalb automatisierter Workflows erstellen und abrufen, ohne sensible Werte dauerhaft in der Workflow-Definition zu speichern.
Die Automatisierung von Arbeitsabläufen ist nur so sicher wie die Geheimnisse, auf denen sie basiert.
Darren Guccione, CEO und Mitbegründer von Keeper Security
„Die Automatisierung von Arbeitsabläufen ist nur so sicher wie die Geheimnisse, auf denen sie basiert. Die meisten Unternehmen hinterlegen diese Geheimnisse nach wie vor fest im Code, was ein enormes Cyberrisiko darstellt“, kritisiert Darren Guccione, CEO und Mitbegründer von Keeper Security.
Azure Function übernimmt die Vermittlung
Technisch basiert die Integration auf einem schlanken Python-Middleware-Dienst. Dieser wird als Azure Function App in der Azure-Umgebung des Kunden bereitgestellt und kommuniziert über das Keeper Secrets Manager SDK (Software Development Kit) mit dem Keeper Vault.
Nach Angaben von Keeper bleiben Zugangsdaten und API-Schlüssel innerhalb der Zero-Knowledge-Architektur des Anbieters verschlüsselt. Die Entschlüsselung erfolgt lokal in der Azure-Umgebung des Kunden. Klartextwerte sollen demnach nicht über die Infrastruktur von Keeper übertragen werden.
Geheimnisse sollten so nah wie möglich an der Arbeitslast und nur bei Bedarf entschlüsselt werden.
Craig Lurey, CTO und Mitbegründer von Keeper Security
„Geheimnisse sollten so nah wie möglich an der Arbeitslast und nur bei Bedarf entschlüsselt werden“, empfiehlt Craig Lurey, CTO und Mitbegründer von Keeper Security. Die Azure-Function-Middleware ermögliche ein Bereitstellungsmodell, bei dem das Keeper SDK in der eigenen Azure-Umgebung des Kunden laufe und die eigene Schlüsselverwaltung die Konfiguration übernehme.
Fünf Operationen für automatisierte Abläufe
Der Connector unterstützt fünf Operationen:
List Secrets zum Auflisten vorhandener Berechtigungsnachweise
Get Secret zum Abrufen eines Nachweises
Create Secret zum Erstellen neuer Zugangsdaten
Update Secret zum Aktualisieren bestehender Einträge
List Folders zum Auflisten von Ordnern
Ein zertifizierter Connector steht im Logic App Designer nativ zur Verfügung. Für Standardbereitstellungen ist laut Keeper kein benutzerdefinierter Import erforderlich. Dynamische Dropdown-Menüs sollen Geheimnis- und Ordnerauswahl vereinfachen und Konfigurationsfehler reduzieren.
Die notwendige Infrastruktur lässt sich über eine Azure-Resource-Manager-Vorlage bereitstellen. Dazu gehören die Azure Function App, ein Key Vault und eine Managed Identity. Keeper will die Bereitstellung mit einem Klick gewährleisten. Sie soll innerhalb weniger Minuten erfolgen.
Für IT-Systemhäuser erweitert der Connector das Geschäftsfeld rund um sichere Cloud-Automatisierung. Mögliche Leistungen liegen in der Konzeption und Umsetzung von Workflows, bei denen Zugangsdaten nicht mehr in Skripten oder Automatisierungsdefinitionen hinterlegt werden. Dazu zählen etwa:
API-Berechtigungsinjektion
der Abruf von Datenbankverbindungszeichenfolgen
die Synchronisation von in GitHub hinterlegten Zugangsdaten und API-Schlüsseln
die Unterstützung geplanter Compliance-Audits
die Einrichtung von Richtlinien für Secrets und Berechtigungen
Dabei reicht die technische Bereitstellung allein nicht aus. Systemhäuser müssen auch klären, welche Workloads auf welche Berechtigungsnachweise zugreifen dürfen, wie Managed Identities eingesetzt werden und wie Änderungen oder Abrufe nachvollziehbar bleiben. Das betrifft nicht nur Kundenprojekte, sondern auch die eigenen Automatisierungsprozesse.
Der Connector schafft einen Baustein für Secrets Management in Microsoft-Umgebungen. Sein Nutzen hängt jedoch davon ab, ob Berechtigungen, Schlüsselverwaltung und Betriebsprozesse sauber in die bestehende Azure- und Security-Architektur integriert werden. Für Systemhäuser entsteht daraus weniger ein weiteres isoliertes Tool-Projekt als eine Beratungsaufgabe an der Schnittstelle von Automation, Identity und Compliance.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.