PowerShell Universal (PSU) ofrece a los equipos de TI una forma práctica de convertir scripts en automatizaciones, API, paneles, tareas programadas y herramientas operativas. Devolutions Server (DVLS), por su parte, proporciona a esos mismos equipos un lugar centralizado para gestionar credenciales, con control de accesos y auditoría. Al conectar ambos, los equipos disponen de una forma práctica de centralizar la gestión de credenciales sin dejar de trabajar de manera nativa con los flujos de automatización de PowerShell Universal.
Desde que PSU se incorporó a Devolutions, el objetivo ha sido claro: facilitar la adopción de la automatización segura sin cambiar la forma en que los equipos de PowerShell ya trabajan. Un buen ejemplo de ello es la extensión de bóveda de solo lectura Microsoft.PowerShell.SecretManagement para DVLS añadida recientemente. PSU puede recuperar las entradas de credenciales de DVLS a través de la extensión integrada SecretManagement que PSU ya admite.
Conectar PowerShell Universal y Devolutions Server
La automatización necesita secretos, pero, al escalarla, suele fragmentarse la gestión de credenciales entre scripts, planificadores y herramientas de infraestructura.
En la práctica, esta fragmentación aparece rápidamente: los administradores usan un almacén, la automatización usa otro, y se termina con reglas de acceso distintas, procesos de rotación distintos y ningún sistema de registro único. Si DVLS ya es su autoridad de credenciales, PSU no debería tener que convertirse en otro lugar más donde duplicar y gestionar secretos.
Esta integración mantiene claro el modelo de propiedad, sin dejar de ser nativa a la forma en que funciona PSU:
- DVLS sigue siendo el sistema de registro para las credenciales, el control de accesos y la auditoría.
- PSU consume las credenciales a través de
SecretManagement, utilizando una interfaz de bóveda estándar que ya admite. - Por ahora, solo lectura: PSU puede recuperar las entradas de credenciales de DVLS, mientras que la creación y la rotación se mantienen en DVLS.
Cómo funciona y cómo implementarlo
Internamente, el proveedor se autentica ante DVLS con una identidad de aplicación, resuelve la bóveda de destino (mediante VaultId), obtiene las entradas de credenciales y las devuelve a PowerShell como un PSCredential estándar.
Se requiere un entorno no integrado para
SecretManagementde DVLS, ya que utiliza credenciales de Run As. Por ejemplo, el entorno de PowerShell 7.x en Settings > Environments dentro de la configuración de PSU.
La implementación en PSU puede mantenerse sencilla:
- Instale el módulo en la carpeta de módulos del repositorio de PSU.
- Registre la bóveda en el inicio de PSU (
.universal\vaults.ps1).
Una vez configurado, los trabajos, API y paneles de PSU podrán recuperar credenciales directamente de DVLS en tiempo de ejecución mediante el flujo de trabajo nativo de SecretManagement.
Import-Module Microsoft.PowerShell.SecretManagement -ErrorAction Stop
Import-Module SecretManagement.DevolutionsServer -ErrorAction Stop
$registerParams = @{
Name = 'DVLS'
ModuleName = 'SecretManagement.DevolutionsServer'
VaultParameters = @{
ServerUrl = '<https://dvls.example.com>'
AppKey = '<DVLSAppKey>'
AppSecret = '<DVLSAppSecret>'
VaultId = '00000000-0000-0000-0000-000000000000'
}
}
Register-SecretVault @registerParams
- Importe los secretos en la interfaz de PSU como variables secretas desde la bóveda de DVLS, tras almacenar los valores de la identidad de aplicación en la bóveda integrada de la base de datos y hacer referencia a ellos desde el ámbito
$Secret.
Permisos de DVLS:
Get-Secretrequiere el permiso de ver contraseña. Según la entrada, también podría necesitar ver información confidencial.
Hacia dónde vamos con esto
Con esta integración implementada, los equipos ya pueden:
- Centralizar la gestión de credenciales en Devolutions Server mientras utilizan PSU para ejecutar la automatización.
- Crear una automatización más limpia y segura resolviendo las credenciales en tiempo de ejecución en lugar de incrustar secretos.
- Ampliar este mismo patrón de integración a otros flujos de trabajo del ecosistema de Devolutions.
Empiece a usar PSU y DVLS
Si ya utiliza Devolutions Server, puede empezar hoy mismo a centralizar el acceso a las credenciales en PowerShell Universal mediante la integración nativa de SecretManagement.
Descargue la edición Developer gratuita de PowerShell Universal y conéctela a su cuenta de Devolutions para empezar a crear flujos de automatización seguros sin duplicar secretos entre herramientas.
- Ejecute trabajos y scripts con credenciales gestionadas de forma centralizada.
- Resuelva secretos de forma dinámica en API y paneles.
- Mantenga la gobernanza de credenciales dentro de Devolutions Server.
Descargue PowerShell Universal hoy mismo y empiece en cuestión de minutos.

Adam Listek

Steven Lafortune
Marc Beausejour