2026-8-25
O novo conector permite gerir credenciais diretamente em fluxos de trabalho automatizados, evitando que informação sensível fique armazenada no código ou nas configurações
|
A Keeper Security lançou um conector certificado que integra o Keeper Secrets Manager com o Microsoft Azure Logic Apps, com o objetivo de permitir às empresas obter e gerir credenciais durante a execução de fluxos de trabalho automatizados sem armazenar informação sensível diretamente nas respetivas definições. O conector está disponível no Microsoft Power Platform e destina-se a reduzir os riscos associados à utilização de credenciais incorporadas em scripts e processos de automatização. A solução permite que os segredos permaneçam encriptados no Keeper Vault e sejam recuperados apenas quando são necessários. “Automatizar fluxos de trabalho só é seguro na medida em que o são os segredos que os suportam, e muitas organizações continuam a incorporá-los diretamente no código, o que cria um enorme risco de cibersegurança”, afirma Darren Guccione, CEO e cofundador da Keeper Security. Segundo o responsável, o conector permite que “os segredos permaneçam encriptados no cofre e sejam recuperados apenas no momento em que são necessários”. A integração funciona através de um serviço intermédio em Python, implementado como uma Azure Function App, que comunica com o Keeper Vault através do SDK do Keeper Secrets Manager. As credenciais são desencriptadas localmente no ambiente Azure do cliente e, segundo a empresa, não são transmitidas em texto simples através da infraestrutura da Keeper. O conector permite obter credenciais a pedido sem as guardar na definição do fluxo de trabalho, bem como criar e atualizar segredos através de processos automatizados. A implementação pode ainda disponibilizar a infraestrutura necessária, incluindo Azure Function App, Key Vault e Managed Identity, através de um modelo Azure Resource Manager. A solução suporta cinco operações: List Secrets, Get Secret, Create Secret, Update Secret e List Folders. Entre os casos de utilização estão a disponibilização de credenciais de API, obtenção de dados de acesso a bases de dados, sincronização de segredos com o GitHub e auditorias de conformidade. “Os segredos devem ser desencriptados o mais próximo possível da carga de trabalho e apenas quando são necessários”, explica Craig Lurey, CTO e cofundador da Keeper Security. O responsável acrescenta que esta arquitetura permite executar o SDK da Keeper dentro do próprio ambiente Azure do cliente e evitar que credenciais em texto simples atravessem uma fronteira de rede que este não controla. O Keeper Secrets Manager Connector for Azure Logic Apps já se encontra disponível, com integração nativa no Logic App Designer. |