Passwörter sicher speichern mit Azure Key Vault

Azure Key Vault & Password Manager?

Daniel Gorski
Daniel Gorski 13. November 2020
2 Min. Lesezeit

Azure Key Vault ist ein Cloud-Service, der einen sicheren Ablageort für sogenannte "Secrets" also Geheimnisse bietet. Sie können Schlüssel, Kennwörter, Zertifikate und andere Geheimnisse somit sicher speichern. Diese können über das Azure-Portal erstellt und verwaltet werden.

Wer wissen möchte, wie man mithilfe von Azure Key Vault Keys und Secrets erstellt und verwaltet, die auf Cloud-Ressourcen, Anwendungen und Lösungen zugreifen und diese verschlüsseln, der sollte sich mit dem Thema weiter auseinandersetzen.

Aber eigentlich möchte man ja unter Umständen seine eigenen privaten Passwörter sicher in der Cloud ablegen – warum sollte ich dafür nicht Azure Key Vault nutzen? Schließlich kann man mit den Bordmitteln des Azure Portals auch komplexe Rechtestrukturen abbilden.

Über das Azure Portal direkt ist es jedoch ganz schön umständlich...

Gibt's denn nicht einen kleinen Passwort Manager mit einer minimalistischen GUI?

"Jein"

Tao Yang hat ein richtig schönes PowerShell-Skript veröffentlicht, um Passwörter mit Azure Key Vault über die Kommandozeile eigentlich ziemlich komfortabel zu verwalten. Hier geht's zu seinem Repository:

Achtung: Die Subscription mit seinem Key Vault wird lokal in der Registry abgelegt, damit man sich nicht wiederholt/mehrmals authentifizieren muss.

PowerShell-Skript zur Verwaltung von Secrets

Da dieser Part schon fertig war, kam mir die Idee: Warum nicht gleich in PowerShell die GUI skripten?

Helfen kann dabei poshgui – einfach loslegen und den Code aus dem Online-Editor kopieren.

Oder... bei etwas längerer Recherche bin ich auf ein Projekt auf codeproject.com gestoßen:

👉 PowerShell Application – Password Manager by Hydeen

Dann wurde beides miteinander "kombiniert" – und nach circa zwei Stunden kam folgender Prototyp dabei heraus:

GUI-Prototyp des Passwortmanagers

Und das "Secret" wurde direkt im hinterlegten Key Vault angelegt. Super!

Eintrag erfolgreich im Key Vault gespeichert

👉 Get the code here

Vielen Dank an Tao Yang und Hydeen!

beyondit
tech
Azure
Authentication
Key Vault
Sicherheit
PowerShell
Modulare ERP-Architektur für skalierbare Unternehmenssoftware

Architektur

Mehr als nur Warenwirtschaft - die Landtechnik Lösung

ERP-Systeme wurden jahrelang als Monolithen verkauft. Die eigentliche Stärke moderner Plattformen wie Business Central liegt jedoch in der Modularität - und gen

Weiter lesen
Weiter lesen
BeyondCues Subscription Billing KPIs in Business Central

Product

Subscription Billing Meets Real-Time KPIs: BeyondCues Sub. Billing

MRR, ARR, ARPU und Churn Rate direkt im Role Center von Business Central - ohne AL-Entwicklung. BeyondCues Sub. Billing bringt Subscription-KPIs dorthin, wo Sie

Weiter lesen
Weiter lesen