Skyflow
Alla appar
Säkerhet och regelverk

Skyflow Credential Registry

Håller reda på organisationens API-nycklar, appregistreringar, certifikat och servicekonton: vem som äger dem, när de går ut och vem som har åtkomst. Ett register, inte ett lösenordsvalv.

Vad Credential Registry hänger ihop med
Credential RegistryPasswordsapp i SkyflowGovernanceapp i SkyflowM365 Monitorapp i SkyflowEntra-appregistreringarutanförAzure Key VaultutanförLagringsnycklarutanför
Kopplingarna ingår. De är inte integrationer ni bygger själva och sedan förvaltar.
01

Frågan "vem har nyckeln till vad" går att svara på utan att leta i kalkylblad.

02

Påminnelser innan ett certifikat går ut och stoppar något i produktion.

03

När någon slutar syns direkt vad som behöver bytas.

Så fungerar det

Ett register över API-nycklar, appregistreringar, certifikat och servicekonton: vem som äger dem, när de går ut och vem som har åtkomst.

Det är ett register, inte ett lösenordsvalv — hemligheten i sig ligger kvar där den hör hemma.

Det som går ut, ordnat efter hur bråttom det är
Poster i registret, efter tid kvar till utgångUtgångna3Inom 7 dagar8Inom 30 dagar21Inom 90 dagar44Längre fram167
Statusen ändras automatiskt när datumet närmar sig. Ingen behöver upptäcka det själv.

Grupper bär reglerna: hur ofta det ska påminnas, roteras och granskas. En post ärver dem av sin grupp i stället för att sättas en och en.

Ett nyckelbyte som inte blir en incident
Dag −30Påminnelsetill ägarenDag −7Ny nyckel skapadparallellt giltigDag −2Verifieradi driftDag 0Gammal dras inutan avbrottbåda nycklarna giltiga samtidigt under bytet
Arbetsgången för rotation har egna steg, så den gamla nyckeln dras in först när den nya är verifierad.

Loggen visar vem som visat, ändrat, roterat eller delat en post — vilket är hela poängen med att ha registret separat från valvet.

Vad en person som slutar faktiskt äger
API-nycklarmot externa tjänsterAppregistreringari EntraCertifikatmed utgångsdatumServicekontonsom kör jobbRegistretägare per postoch åtkomst per rollÖverlämningny ägare utseddGranskningsrundapå schemaRapportfärdig efter rundan
Frågan är svår att besvara ur minnet och enkel att besvara ur registret.

Åtkomst styrs per post och roll, och egna fält per typ håller reda på sådant som miljö eller behörighetsnivå.

Vill ni se hur det fungerar?

Vi visar de appar som är relevanta för er, i en testmiljö. Ingen genomgång av hela katalogen.