PowerShell Universal (PSU) offre ai team IT un modo pratico per trasformare gli script in automazioni, API, dashboard, attività pianificate e strumenti operativi. Devolutions Server (DVLS) offre a quegli stessi team un luogo centralizzato per gestire le credenziali, con controllo degli accessi e audit. Collegare i due strumenti offre ai team un modo pratico per centralizzare la gestione delle credenziali mantenendo i flussi di automazione nativi in PowerShell Universal.
Da quando PSU si è unito a Devolutions, l’obiettivo è stato chiaro: rendere l’automazione sicura più semplice da adottare senza cambiare il modo in cui i team PowerShell già lavorano. Un buon esempio è l’estensione vault Microsoft.PowerShell.SecretManagement di sola lettura per DVLS, aggiunta di recente. PSU può recuperare le voci Credential di DVLS tramite l’estensione integrata SecretManagement già supportata da PSU.
Connettere PowerShell Universal e Devolutions Server
L’automazione ha bisogno di segreti, ma il suo ampliamento crea spesso una gestione frammentata delle credenziali tra script, scheduler e strumenti di infrastruttura.
In pratica, la frammentazione si insinua rapidamente: gli amministratori utilizzano un archivio, l’automazione ne utilizza un altro e si finisce con regole di accesso diverse, processi di rotazione diversi e nessun sistema di registrazione unico. Se DVLS è già l’autorità per le credenziali, PSU non dovrebbe diventare un ulteriore luogo in cui duplicare e gestire i segreti.
Questa integrazione mantiene chiaro il modello di proprietà, rimanendo nativa rispetto al funzionamento di PSU:
- DVLS rimane il sistema di registrazione per credenziali, controllo degli accessi e audit.
- PSU utilizza le credenziali tramite
SecretManagement, sfruttando un’interfaccia vault standard già supportata. - Al momento di sola lettura: PSU può recuperare le voci Credential di DVLS, mentre la creazione e la rotazione rimangono in DVLS.
Come funziona e come distribuirlo
Dietro le quinte, il provider si autentica su DVLS con un’identità applicativa, risolve il vault di destinazione (tramite VaultId), recupera le voci Credential e le restituisce a PowerShell come un normale PSCredential.
È richiesto un ambiente non integrato per
SecretManagementdi DVLS, poiché utilizza le credenziali Run As. Ad esempio, l’ambiente PowerShell 7.x in Impostazioni > Ambienti nelle impostazioni di PSU.
La distribuzione in PSU può essere mantenuta semplice:
- Installare il modulo nella cartella dei moduli del repository di PSU.
- Registrare il vault nell’avvio di PSU (
.universal\vaults.ps1).
Una volta configurato, i job, le API e le dashboard di PSU possono recuperare le credenziali direttamente da DVLS in fase di esecuzione, tramite il flusso di lavoro nativo di SecretManagement.
Import-Module Microsoft.PowerShell.SecretManagement -ErrorAction Stop
Import-Module SecretManagement.DevolutionsServer -ErrorAction Stop
$registerParams = @{
Name = 'DVLS'
ModuleName = 'SecretManagement.DevolutionsServer'
VaultParameters = @{
ServerUrl = '<https://dvls.example.com>'
AppKey = '<DVLSAppKey>'
AppSecret = '<DVLSAppSecret>'
VaultId = '00000000-0000-0000-0000-000000000000'
}
}
Register-SecretVault @registerParams
- Importare i segreti nell’interfaccia utente di PSU come variabili segrete dal vault DVLS, dopo aver memorizzato i valori dell’identità applicativa nel vault Database integrato e averli richiamati dall’ambito
$Secret.
Permessi DVLS:
Get-Secretrichiede il permesso Visualizza password. In base alla voce, potrebbe essere necessario anche Visualizza informazioni sensibili.
Dove stiamo andando
Con questa integrazione già attiva, i team possono:
- Centralizzare la gestione delle credenziali in Devolutions Server, utilizzando PSU per eseguire le automazioni.
- Creare automazioni più pulite e sicure risolvendo le credenziali in fase di esecuzione invece di incorporare i segreti.
- Estendere lo stesso modello di integrazione ad altri flussi di lavoro dell’ecosistema Devolutions.
Iniziare con PSU e DVLS
Se utilizza già Devolutions Server, può iniziare da subito a centralizzare l’accesso alle credenziali in PowerShell Universal utilizzando l’integrazione nativa di SecretManagement.
Scarichi la versione Developer gratuita di PowerShell Universal e la collega al proprio Devolutions Account per iniziare a creare flussi di automazione sicuri senza duplicare i segreti tra i vari strumenti.
- Eseguire job e script con credenziali gestite centralmente
- Risolvere i segreti in modo dinamico in API e dashboard
- Mantenere la governance delle credenziali all’interno di Devolutions Server
Scarichi PowerShell Universal oggi stesso e inizi in pochi minuti.

Adam Listek