MAIN MENU
Blog di Devolutions

Annunci, aggiornamenti e approfondimenti di Devolutions.

Thumbnail for Connettere le credenziali: PowerShell Universal e Devolutions Server

Connettere le credenziali: PowerShell Universal e Devolutions Server

PowerShell Universal (PSU) e Devolutions Server (DVLS) si connettono ora tramite un'estensione vault SecretManagement di sola lettura, che consente a PSU di recuperare le credenziali direttamente da DVLS. Questo mantiene DVLS come fonte unica per credenziali, controllo degli accessi e audit, mentre PSU utilizza tali segreti in fase di esecuzione senza conservarne copie proprie. La configurazione è semplice: installare il modulo, registrare il vault e autenticarsi con un'identità applicativa.

PowerShell Universal (PSU) offre ai team IT un modo pratico per trasformare gli script in automazioni, API, dashboard, attività pianificate e strumenti operativi. Devolutions Server (DVLS) offre a quegli stessi team un luogo centralizzato per gestire le credenziali, con controllo degli accessi e audit. Collegare i due strumenti offre ai team un modo pratico per centralizzare la gestione delle credenziali mantenendo i flussi di automazione nativi in PowerShell Universal.

Da quando PSU si è unito a Devolutions, l’obiettivo è stato chiaro: rendere l’automazione sicura più semplice da adottare senza cambiare il modo in cui i team PowerShell già lavorano. Un buon esempio è l’estensione vault Microsoft.PowerShell.SecretManagement di sola lettura per DVLS, aggiunta di recente. PSU può recuperare le voci Credential di DVLS tramite l’estensione integrata SecretManagement già supportata da PSU.

Connettere PowerShell Universal e Devolutions Server

L’automazione ha bisogno di segreti, ma il suo ampliamento crea spesso una gestione frammentata delle credenziali tra script, scheduler e strumenti di infrastruttura.

In pratica, la frammentazione si insinua rapidamente: gli amministratori utilizzano un archivio, l’automazione ne utilizza un altro e si finisce con regole di accesso diverse, processi di rotazione diversi e nessun sistema di registrazione unico. Se DVLS è già l’autorità per le credenziali, PSU non dovrebbe diventare un ulteriore luogo in cui duplicare e gestire i segreti.

Questa integrazione mantiene chiaro il modello di proprietà, rimanendo nativa rispetto al funzionamento di PSU:

  • DVLS rimane il sistema di registrazione per credenziali, controllo degli accessi e audit.
  • PSU utilizza le credenziali tramite SecretManagement, sfruttando un’interfaccia vault standard già supportata.
  • Al momento di sola lettura: PSU può recuperare le voci Credential di DVLS, mentre la creazione e la rotazione rimangono in DVLS.

Come funziona e come distribuirlo

Dietro le quinte, il provider si autentica su DVLS con un’identità applicativa, risolve il vault di destinazione (tramite VaultId), recupera le voci Credential e le restituisce a PowerShell come un normale PSCredential.

È richiesto un ambiente non integrato per SecretManagement di DVLS, poiché utilizza le credenziali Run As. Ad esempio, l’ambiente PowerShell 7.x in Impostazioni > Ambienti nelle impostazioni di PSU.

La distribuzione in PSU può essere mantenuta semplice:

  1. Installare il modulo nella cartella dei moduli del repository di PSU.
  2. Registrare il vault nell’avvio di PSU (.universal\vaults.ps1).
    Una volta configurato, i job, le API e le dashboard di PSU possono recuperare le credenziali direttamente da DVLS in fase di esecuzione, tramite il flusso di lavoro nativo di SecretManagement.
Import-Module Microsoft.PowerShell.SecretManagement -ErrorAction Stop
Import-Module SecretManagement.DevolutionsServer -ErrorAction Stop

$registerParams = @{
	Name           = 'DVLS'
	ModuleName     = 'SecretManagement.DevolutionsServer'
	VaultParameters = @{
		ServerUrl = '<https://dvls.example.com>'
		AppKey    = '<DVLSAppKey>'
		AppSecret = '<DVLSAppSecret>'
		VaultId   = '00000000-0000-0000-0000-000000000000'
	}
}

Register-SecretVault @registerParams
  1. Importare i segreti nell’interfaccia utente di PSU come variabili segrete dal vault DVLS, dopo aver memorizzato i valori dell’identità applicativa nel vault Database integrato e averli richiamati dall’ambito $Secret.

Permessi DVLS: Get-Secret richiede il permesso Visualizza password. In base alla voce, potrebbe essere necessario anche Visualizza informazioni sensibili.

Dove stiamo andando

Con questa integrazione già attiva, i team possono:

  • Centralizzare la gestione delle credenziali in Devolutions Server, utilizzando PSU per eseguire le automazioni.
  • Creare automazioni più pulite e sicure risolvendo le credenziali in fase di esecuzione invece di incorporare i segreti.
  • Estendere lo stesso modello di integrazione ad altri flussi di lavoro dell’ecosistema Devolutions.

Iniziare con PSU e DVLS

Se utilizza già Devolutions Server, può iniziare da subito a centralizzare l’accesso alle credenziali in PowerShell Universal utilizzando l’integrazione nativa di SecretManagement.

Scarichi la versione Developer gratuita di PowerShell Universal e la collega al proprio Devolutions Account per iniziare a creare flussi di automazione sicuri senza duplicare i segreti tra i vari strumenti.

  • Eseguire job e script con credenziali gestite centralmente
  • Risolvere i segreti in modo dinamico in API e dashboard
  • Mantenere la governance delle credenziali all’interno di Devolutions Server

Scarichi PowerShell Universal oggi stesso e inizi in pochi minuti.