Passwörter sicher speichern mit Azure Key Vault

Azure Key Vault & Password Manager?

Daniel Gorski
Daniel Gorski 13. November 2020
2 Min. Lesezeit

Azure Key Vault ist ein Cloud-Service, der einen sicheren Ablageort für sogenannte "Secrets" also Geheimnisse bietet. Sie können Schlüssel, Kennwörter, Zertifikate und andere Geheimnisse somit sicher speichern. Diese können über das Azure-Portal erstellt und verwaltet werden.

Wer wissen möchte, wie man mithilfe von Azure Key Vault Keys und Secrets erstellt und verwaltet, die auf Cloud-Ressourcen, Anwendungen und Lösungen zugreifen und diese verschlüsseln, der sollte sich mit dem Thema weiter auseinandersetzen.

Aber eigentlich möchte man ja unter Umständen seine eigenen privaten Passwörter sicher in der Cloud ablegen – warum sollte ich dafür nicht Azure Key Vault nutzen? Schließlich kann man mit den Bordmitteln des Azure Portals auch komplexe Rechtestrukturen abbilden.

Über das Azure Portal direkt ist es jedoch ganz schön umständlich...

Gibt's denn nicht einen kleinen Passwort Manager mit einer minimalistischen GUI?

"Jein"

Tao Yang hat ein richtig schönes PowerShell-Skript veröffentlicht, um Passwörter mit Azure Key Vault über die Kommandozeile eigentlich ziemlich komfortabel zu verwalten. Hier geht's zu seinem Repository:

Achtung: Die Subscription mit seinem Key Vault wird lokal in der Registry abgelegt, damit man sich nicht wiederholt/mehrmals authentifizieren muss.

PowerShell-Skript zur Verwaltung von Secrets

Da dieser Part schon fertig war, kam mir die Idee: Warum nicht gleich in PowerShell die GUI skripten?

Helfen kann dabei poshgui – einfach loslegen und den Code aus dem Online-Editor kopieren.

Oder... bei etwas längerer Recherche bin ich auf ein Projekt auf codeproject.com gestoßen:

👉 PowerShell Application – Password Manager by Hydeen

Dann wurde beides miteinander "kombiniert" – und nach circa zwei Stunden kam folgender Prototyp dabei heraus:

GUI-Prototyp des Passwortmanagers

Und das "Secret" wurde direkt im hinterlegten Key Vault angelegt. Super!

Eintrag erfolgreich im Key Vault gespeichert

👉 Get the code here

Vielen Dank an Tao Yang und Hydeen!

beyondit
tech
Azure
Authentication
Key Vault
Sicherheit
PowerShell
Azure Communication Services SMTP with Scanner

Using Azure Communication Services SMTP with Your Scanner or Printer

Need to send scans via email from your office scanner? Azure Communication Services provides a reliable SMTP relay that works with any device supporting SMTP au

Read More
Read More
XRechnung Einrichtung in Business Central

XRechnung in Business Central einrichten: Schritt für Schritt zur E-Rechnung

Ab 2025 wird die E-Rechnung im B2B-Bereich in Deutschland Pflicht. Wir zeigen Ihnen, wie Sie XRechnung in Business Central einrichten – mit E-Beleg-Dienst, Work

Read More
Read More