Keeper Security、Azure Logic Apps向け認定コネクタを提供開始

Keeper Securityは、Microsoft Azureのワークフロー自動化サービス「Azure Logic Apps」向けに、認定コネクタの提供を開始した。KeeperのシークレットマネージャーとLogic Appsを連携し、自動化されたワークフロー内で認証情報などのシークレットを安全に管理できるようにする。
企業ではクラウド環境での業務自動化が進む一方、スクリプトやワークフローに認証情報を直接記述する「ハードコーディング」がセキュリティ上の課題となっている。今回のコネクタでは、シークレットをKeeperのボルト内で暗号化して管理し、必要なタイミングでのみ取得できるため、ワークフロー内に認証情報を直接保持するリスクを抑えられる。
コネクタは、軽量なPythonミドルウェアをAzure Function Appとして展開し、KeeperシークレットマネージャーSDKを介してKeeperボルトと連携する。シークレットはゼロ知識セキュリティアーキテクチャの下で暗号化された状態で管理され、復号は顧客側のAzure環境内で行う。平文の認証情報をKeeper側のインフラ経由で送信することなく運用できるという。
主な機能として、Logic Appsからのシークレット一覧取得、シークレット取得・作成・更新、フォルダ一覧取得に対応する。これにより、API認証情報やデータベース接続情報の取得、GitHubシークレットの同期、コンプライアンス監査など、さまざまな自動化ワークフローに活用できる。
また、Logic Appデザイナーに標準で組み込める認定コネクタとして提供するほか、Azure Resource Manager(ARM)テンプレートを利用した導入にも対応。Azure Function AppやKey Vault、マネージドIDなどを含む環境を短時間で構築できるとしている。
Keeper Securityは今回の連携を通じて、Microsoftの自動化基盤にゼロ知識型のシークレット管理を組み込み、クラウド環境における認証情報の管理強化とワークフロー自動化の安全性向上を支援する。
引用元記事:https://voix.jp/business-cards/keeper-security-azure-logic-apps-connector/



