Azure 密钥保管库
Azure 密钥保管库 是一种安全存储和访问机密的服务。
此连接器在以下产品和区域中可用:
| 服务 | Class | 区域 |
|---|---|---|
| Copilot Studio | 高级 | 所有 Power Automate 区域 |
| 逻辑应用程序 | 标准 | 所有 逻辑应用区域 |
| Power Apps | 高级 | 所有 Power Apps 区域 |
| Power Automate | 高级 | 所有 Power Automate 区域 |
| 连接器元数据 | |
|---|---|
| 发布者 | Microsoft |
| 网站 | https://azure.microsoft.com/services/key-vault/ |
已知问题和限制
- 用于获取机密和获取密钥的作最多返回 25 个项目。
- 此连接器可能会向后端发送 no-op 请求。
Microsoft Entra ID 身份验证的已知限制
- 由于当前的身份验证管道限制,Microsoft与 Azure 密钥保管库 的 Entra ID 连接不支持Microsoft Entra ID 来宾用户。 若要解决此问题,请改用服务主体身份验证。
正在创建连接
连接器支持以下身份验证类型:
| 自带应用程序 | 使用自己的 Microsoft Entra ID 注册的应用程序登录。 | 仅集成服务环境 (ISE) | 不可共享 |
| 客户端证书身份验证 | 使用 PFX 证书和密码提供Microsoft Entra ID 凭据 | 所有区域 | 可共享 |
| OAuth 的默认Microsoft Entra ID 应用程序 | 使用默认Microsoft Entra ID 应用程序登录。 | 所有区域 | 不可共享 |
| 托管标识 | 使用在逻辑应用上启用的托管标识进行连接。 | 所有区域 | 可共享 |
| Microsoft Entra ID 集成(Azure 商业版) | 使用 Microsoft Entra ID 访问 Azure 商业版中的 Azure Blob 存储。 | 仅限美国政府(GCC) | 不可共享 |
| 服务主体身份验证 | 使用 Microsoft Entra ID 应用程序进行服务主体身份验证。 | 所有区域 | 不可共享 |
| 默认值 [已弃用] | 此选项仅适用于没有显式身份验证类型的较旧连接,并且仅用于向后兼容性。 | 所有区域 | 不可共享 |
自带应用程序
身份验证 ID:oauthBYOA
适用:仅集成服务环境(ISE)
使用自己的 Microsoft Entra ID 注册的应用程序登录。
这是不可共享的连接。 如果 Power App 与另一个用户共享,系统会提示其他用户显式创建新连接。
| Name | 类型 | Description | 必选 |
|---|---|---|---|
| 保管库名称 | 字符串 | 密钥保管库的名称。 | True |
| 租户 ID | 字符串 | Microsoft Entra ID 应用程序的租户 ID。 | True |
| 客户 ID | 字符串 | Microsoft Entra ID 应用程序的客户端或应用程序 ID。 | True |
| 客户密钥 | securestring | Microsoft Entra ID 应用程序的客户端密码。 | True |
客户端证书身份验证
身份验证 ID:CertOauth
适用:所有区域
使用 PFX 证书和密码提供Microsoft Entra ID 凭据
这是可共享的连接。 如果 Power App 与其他用户共享,则连接也会共享。 有关详细信息,请参阅 画布应用的连接器概述 - Power Apps |Microsoft Docs
| Name | 类型 | Description | 必选 |
|---|---|---|---|
| 保管库名称 | 字符串 | 密钥保管库的名称。 | True |
| 客户 ID | 字符串 | Microsoft Entra ID 应用程序的客户端 ID | |
| 租户 | 字符串 | True | |
| 客户端证书机密 | clientCertificate | 此应用程序允许的客户端证书机密 | True |
OAuth 的默认Microsoft Entra ID 应用程序
身份验证 ID:oauthDefault
适用:所有区域
使用默认Microsoft Entra ID 应用程序登录。
这是不可共享的连接。 如果 Power App 与另一个用户共享,系统会提示其他用户显式创建新连接。
| Name | 类型 | Description | 必选 |
|---|---|---|---|
| 租户 ID | 字符串 | Microsoft Entra ID 应用程序的租户 ID。 | |
| 密钥保管库名称 | 字符串 | 密钥保管库的名称。 | True |
托管标识
身份验证 ID:oauthMI
适用:所有区域
客户端适用性:LogicApps
使用在逻辑应用上启用的托管标识进行连接。
这是可共享的连接。 如果 Power App 与其他用户共享,则连接也会共享。 有关详细信息,请参阅 画布应用的连接器概述 - Power Apps |Microsoft Docs
| Name | 类型 | Description | 必选 |
|---|---|---|---|
| 托管标识 | managedIdentity | 使用逻辑应用的托管标识登录。 | True |
| 保管库名称 | 字符串 | True |
Microsoft Entra ID 集成(Azure 商业版)
身份验证 ID:oauthCom
适用:仅限美国政府(GCC)
使用 Microsoft Entra ID 访问 Azure 商业版中的 Azure Blob 存储。
这是不可共享的连接。 如果 Power App 与另一个用户共享,系统会提示其他用户显式创建新连接。
| Name | 类型 | Description | 必选 |
|---|---|---|---|
| 租户 ID | 字符串 | Microsoft Entra ID 应用程序的租户 ID。 | |
| 密钥保管库名称 | 字符串 | 密钥保管库的名称。 | True |
服务主体身份验证
身份验证 ID:oauthServicePrincipal
适用:所有区域
使用 Microsoft Entra ID 应用程序进行服务主体身份验证。
这是不可共享的连接。 如果 Power App 与另一个用户共享,系统会提示其他用户显式创建新连接。
| Name | 类型 | Description | 必选 |
|---|---|---|---|
| 客户 ID | 字符串 | True | |
| 客户密钥 | securestring | True | |
| 租户 ID | 字符串 | True | |
| 密钥保管库名称 | 字符串 | True |
默认值 [已弃用]
适用:所有区域
此选项仅适用于没有显式身份验证类型的较旧连接,并且仅用于向后兼容性。
这是不可共享的连接。 如果 Power App 与另一个用户共享,系统会提示其他用户显式创建新连接。
| Name | 类型 | Description | 必选 |
|---|---|---|---|
| 密钥保管库 名称 | 字符串 | 密钥保管库的名称。 | True |
限制
| 名称 | 调用 | 续订期 |
|---|---|---|
| 每个连接的 API 调用数 | 2000 | 60 秒 |
操作
| 使用密钥加密数据 |
使用最新版本的密钥加密数据。 |
| 使用密钥版本加密数据 |
使用特定版本的密钥加密数据。 |
| 使用密钥版本解密数据 |
使用特定版本的密钥解密数据。 此作的输出通常归类为机密,可在运行历史记录中可见。 |
| 使用密钥解密数据 |
使用最新版本的密钥解密数据。 此作的输出通常归类为机密,可在运行历史记录中可见。 |
| 列出密钥 |
列出密钥。 |
| 列出密钥 |
列出机密。 |
| 列出密钥版本 |
列出密钥的版本。 |
| 列出机密版本 |
列出机密的版本。 |
| 获取密钥元数据 |
获取密钥的元数据。 |
| 获取密钥版本元数据 |
获取密钥版本的元数据。 |
| 获取机密 |
获取机密。 此作的输出通常归类为机密,可在运行历史记录中可见。 |
| 获取机密元数据 |
获取机密的元数据。 |
| 获取机密版本 |
获取机密的版本。 此作的输出通常归类为机密,可在运行历史记录中可见。 |
| 获取机密版本元数据 |
获取机密版本的元数据。 |
使用密钥加密数据
使用最新版本的密钥加密数据。
参数
| 名称 | 密钥 | 必需 | 类型 | 说明 |
|---|---|---|---|---|
|
密钥的名称
|
keyName | True | string |
密钥的名称。 |
|
算法
|
algorithm | True | string |
用于加密数据的算法 |
|
原始数据
|
rawData | True | string |
要加密的数据 |
返回
加密作的结果
- Body
- KeyEncryptOutput
使用密钥版本加密数据
使用特定版本的密钥加密数据。
参数
| 名称 | 密钥 | 必需 | 类型 | 说明 |
|---|---|---|---|---|
|
密钥的名称
|
keyName | True | string |
密钥的名称。 |
|
密钥的版本
|
keyVersion | True | string |
密钥的版本。 |
|
算法
|
algorithm | True | string |
用于加密数据的算法 |
|
原始数据
|
rawData | True | string |
要加密的数据 |
返回
加密作的结果
- Body
- KeyEncryptOutput
使用密钥版本解密数据
使用特定版本的密钥解密数据。 此作的输出通常归类为机密,可在运行历史记录中可见。
参数
| 名称 | 密钥 | 必需 | 类型 | 说明 |
|---|---|---|---|---|
|
密钥的名称
|
keyName | True | string |
密钥的名称。 |
|
密钥的版本
|
keyVersion | True | string |
密钥的版本。 |
|
算法
|
algorithm | True | string |
用于解密数据的算法 |
|
加密数据
|
encryptedData | True | string |
要解密的数据 |
返回
解密作的结果
- Body
- KeyDecryptOutput
使用密钥解密数据
使用最新版本的密钥解密数据。 此作的输出通常归类为机密,可在运行历史记录中可见。
参数
| 名称 | 密钥 | 必需 | 类型 | 说明 |
|---|---|---|---|---|
|
密钥的名称
|
keyName | True | string |
密钥的名称。 |
|
算法
|
algorithm | True | string |
用于解密数据的算法 |
|
加密数据
|
encryptedData | True | string |
要解密的数据 |
返回
解密作的结果
- Body
- KeyDecryptOutput
列出密钥
列出密钥
列出密钥版本
列出机密版本
列出机密的版本。
参数
| 名称 | 密钥 | 必需 | 类型 | 说明 |
|---|---|---|---|---|
|
机密的名称
|
secretName | True | string |
机密的名称。 |
返回
机密集合
获取密钥元数据
获取密钥版本元数据
获取密钥版本的元数据。
参数
| 名称 | 密钥 | 必需 | 类型 | 说明 |
|---|---|---|---|---|
|
密钥的名称
|
keyName | True | string |
密钥的名称。 |
|
密钥的版本
|
keyVersion | True | string |
密钥的版本。 |
返回
密钥的元数据
- Body
- KeyMetadata
获取机密
获取机密。 此作的输出通常归类为机密,可在运行历史记录中可见。
参数
| 名称 | 密钥 | 必需 | 类型 | 说明 |
|---|---|---|---|---|
|
机密的名称
|
secretName | True | string |
机密的名称。 |
返回
机密
- Body
- Secret
获取机密元数据
获取机密版本
获取机密的版本。 此作的输出通常归类为机密,可在运行历史记录中可见。
参数
| 名称 | 密钥 | 必需 | 类型 | 说明 |
|---|---|---|---|---|
|
机密的名称
|
secretName | True | string |
机密的名称。 |
|
机密的版本
|
secretVersion | True | string |
机密的版本。 |
返回
机密
- Body
- Secret
获取机密版本元数据
获取机密版本的元数据。
参数
| 名称 | 密钥 | 必需 | 类型 | 说明 |
|---|---|---|---|---|
|
机密的名称
|
secretName | True | string |
机密的名称。 |
|
机密的版本
|
secretVersion | True | string |
机密的版本。 |
返回
机密的元数据
- Body
- SecretMetadata
定义
KeyMetadataCollection
密钥集合
| 名称 | 路径 | 类型 | 说明 |
|---|---|---|---|
|
value
|
value | array of KeyMetadata |
密钥 |
|
continuationToken
|
continuationToken | string |
继续标记 |
KeyMetadata
密钥的元数据
| 名称 | 路径 | 类型 | 说明 |
|---|---|---|---|
|
姓名
|
name | string |
密钥的名称 |
|
版本
|
version | string |
密钥的版本 |
|
isEnabled
|
isEnabled | boolean |
指示是否启用密钥的标志 |
|
createdTime (创建时间)
|
createdTime | date-time |
创建密钥的时间 |
|
lastUpdatedTime
|
lastUpdatedTime | date-time |
上次更新密钥的时间 |
|
validityStartTime
|
validityStartTime | date-time |
密钥有效性开始的时间。 |
|
validityEndTime
|
validityEndTime | date-time |
密钥有效性结束的时间。 |
|
allowedOperations
|
allowedOperations | array of string |
允许使用密钥的作 |
|
keyType
|
keyType | string |
键的类型 |
KeyEncryptOutput
加密作的结果
| 名称 | 路径 | 类型 | 说明 |
|---|---|---|---|
|
encryptedData
|
encryptedData | string |
加密数据 |
KeyDecryptOutput
解密作的结果
| 名称 | 路径 | 类型 | 说明 |
|---|---|---|---|
|
原始数据
|
rawData | string |
原始数据 |
SecretMetadataCollection
机密集合
| 名称 | 路径 | 类型 | 说明 |
|---|---|---|---|
|
value
|
value | array of SecretMetadata |
机密 |
|
continuationToken
|
continuationToken | string |
继续标记 |
SecretMetadata
机密的元数据
| 名称 | 路径 | 类型 | 说明 |
|---|---|---|---|
|
姓名
|
name | string |
机密的名称 |
|
版本
|
version | string |
机密的版本 |
|
内容类型
|
contentType | string |
机密的内容类型 |
|
isEnabled
|
isEnabled | boolean |
指示是否启用机密的标志 |
|
createdTime (创建时间)
|
createdTime | date-time |
创建机密的时间 |
|
lastUpdatedTime
|
lastUpdatedTime | date-time |
上次更新机密的时间 |
|
validityStartTime
|
validityStartTime | date-time |
机密有效性开始的时间。 |
|
validityEndTime
|
validityEndTime | date-time |
机密有效性结束的时间。 |
机密
机密
| 名称 | 路径 | 类型 | 说明 |
|---|---|---|---|
|
value
|
value | string |
机密的值 |
|
姓名
|
name | string |
机密的名称 |
|
版本
|
version | string |
机密的版本 |
|
内容类型
|
contentType | string |
机密的内容类型 |
|
isEnabled
|
isEnabled | boolean |
指示是否启用机密的标志 |
|
createdTime (创建时间)
|
createdTime | date-time |
创建机密的时间 |
|
lastUpdatedTime
|
lastUpdatedTime | date-time |
上次更新机密的时间 |
|
validityStartTime
|
validityStartTime | date-time |
机密有效性开始的时间。 |
|
validityEndTime
|
validityEndTime | date-time |
机密有效性结束的时间。 |