Chaque année, à la rentrée, écoles, collèges, lycées et universités se lancent dans une course pour intégrer des milliers de nouveaux élèves, étudiants, enseignants et personnels :
Keeper Security, la principale plateforme de sécurité des identités basée sur les principes Zero Trust et Zero Knowledge, annonce aujourd’hui la mise à disposition d’un connecteur certifié intégrant Keeper Secrets Manager à Microsoft Azure Logic Apps. Ce connecteur, désormais disponible sur la Microsoft Power Platform Marketplace, permet aux équipes d’entreprise de créer et de récupérer des identifiants au moment de l’exécution, directement au sein de workflows automatisés, sans jamais avoir à coder en dur des valeurs sensibles dans les flux.
À mesure que les organisations étendent l’automatisation de leurs workflows à travers les environnements cloud, la gestion des secrets est devenue une lacune critique, et souvent négligée. Les identifiants codés en dur dans les scripts d’automatisation et les workflows représentent l’une des vulnérabilités les plus persistantes et les plus exploitables dans les environnements d’entreprise. Le connecteur Keeper Secrets Manager pour Azure Logic Apps répond directement à ce problème, en offrant aux équipes une voie de gestion des secrets Zero Knowledge, régie par des politiques, au sein de Microsoft Power Platform.
« La sécurité de l’automatisation des flux de travail dépend entièrement de celle des secrets qui la sous-tendent, et la plupart des organisations continuent de coder en dur ces secrets, ce qui engendre un risque cybernétique considérable », déclare Darren Guccione, CEO et cofondateur de Keeper Security. « Ce connecteur élimine cette vulnérabilité en intégrant directement l’architecture Zero Knowledge de Keeper dans la couche d’automatisation de Microsoft : les secrets restent sous chiffrement dans le coffre-fort et ne sont récupérés qu’au moment où ils sont nécessaires ; il n’y a donc rien de codé en dur à voler. »
Le connecteur fonctionne via un service middleware Python léger déployé sous forme d’application Azure Function, qui communique avec le coffre-fort Keeper via le SDK Keeper Secrets Manager. Toutes les clés secrètes restent chiffrées dans le cadre de l’architecture de sécurité Zero Knowledge de Keeper et sont déchiffrées localement au sein de l’environnement Azure du client – elles ne sont jamais transmises en cryptographie via l’infrastructure de Keeper.
« Cette architecture reflète un principe que Keeper applique à l’ensemble de sa plateforme », déclare Craig Lurey, CTO et cofondateur de Keeper Security. « Les secrets doivent être déchiffrés aussi près que possible de la charge de travail et uniquement lorsque cela est nécessaire. Le middleware Azure Function offre aux clients un modèle de déploiement dans lequel le SDK Keeper s’exécute au sein de leur propre environnement Azure, leur propre gestion des clés gère la configuration et la cryptographie des identifiants ne traverse jamais les limites d’un réseau qu’ils ne contrôlent pas. »
Principales fonctionnalités du connecteur Keeper Secrets Manager pour Azure Logic Apps
- Connecteur certifié : s’intègre de manière native dans le Logic App Designer sans nécessiter d’importation personnalisée pour les déploiements standard.
- Récupération des secrets à l’exécution : récupère les identifiants à la demande au sein de n’importe quel flux Logic App sans les stocker dans la définition du workflow.
- Déploiement en un clic : provisionne toute l’infrastructure requise – y compris l’application Azure Functions, Key Vault et l’identité gérée – en quelques minutes à l’aide d’un modèle Azure Resource Manager (ARM).
- Menus déroulants dynamiques : remplit automatiquement les sélecteurs de secrets et de dossiers dans le concepteur de Logic Apps, ce qui réduit les erreurs de configuration et accélère le déploiement.
- Création d’identifiants : provisionne des secrets directement à partir de workflows automatisés, facilitant l’intégration des employés et les audits de conformité planifiés.
Le connecteur prend en charge cinq opérations, notamment « Lister les secrets », « Récupérer un secret », « Créer un secret », « Mettre à jour un secret » et « Lister les dossiers », couvrant ainsi des workflows allant de l’injection d’identifiants dans les API et de la récupération de chaînes de connexion aux bases de données jusqu’à la synchronisation des secrets GitHub et à l’audit de conformité du coffre-fort.
Le connecteur Keeper Secrets Manager pour Azure Logic Apps est désormais disponible. La documentation complète, le référentiel du middleware et les instructions de déploiement sont disponibles à l’adresse docs.keeper.io.