Secrets Manager peut être configuré par un utilisateur disposant de droits d'écriture. Lorsqu'il est configuré, vous pouvez configurer les locataires Netskope, les dépôts de plugins personnalisés et les plugins utilisant des secrets à partir de leur gestionnaire de secrets configuré.
Configurer le gestionnaire de secrets
- Allez à Settings > General > Secret Manager.

- By default, the Secrets Manager is disabled. Enable the Secrets Manager toggle.
- Use the Provider dropdown to choose between HashiCorp Vault and Azure Key Vault.
HashiCorp Vault Configuration
- Indiquez l'URL du coffre-fort et l'espace de noms.

- Select une méthode d'authentification. Les méthodes d'authentification actuellement prises en charge sont les suivantes :
- Token:
https://developer.hashicorp.com/vault/docs/auth/token. - Rôle de l'application :
https://developer.hashicorp.com/vault/docs/auth/approle. - Nom d’utilisateur et mot de passe :
https://developer.hashicorp.com/vault/docs/auth/userpass.
- Token:
- Indiquez les paramètres requis pour la méthode d'authentification sélectionnée et cliquez sur Save.

Azure Key Vault configuration
- Create a service principal with access to the Key Vault by following Azure Key Vault Prerequisites. Capture Application (client) ID, Directory (tenant) ID, Vault URI, and either a client secret or certificate.
- Saisissez les paramètres suivants :
- Vault URL: The Vault URI from Azure.
- Tenant ID et Client ID: Valeurs issues de la demande enregistrée.
- Saisissez les paramètres requis pour la méthode d'authentification sélectionnée et cliquez sur Save.

If using certificate-based authentication, paste the certificate file and provide the passphrase (if the certificate is encrypted).
Utilisation du gestionnaire de secrets
Lorsqu'il est configuré, vous pouvez fournir des chemins d'accès aux secrets à partir de leur gestionnaire de secrets configuré au lieu de fournir directement les mots de passe. Cela s'applique à tous les champs du mot de passe.
Secrets Manager can be linked to only one provider at a time. Before switching providers or disabling the feature, remove every configured secret reference across tenants, repositories, and plugins to avoid orphaned secrets. The provider toggle remains locked until all references are cleared.

Vous avez toujours la possibilité de fournir directement la valeur du mot de passe au lieu du chemin secret en désactivant la bascule.

Vous pouvez utiliser le gestionnaire de secrets dans n'importe quel plugin de la même manière.


