Что умеет решение
Модуль обеспечивает интеграцию с системой хранения секретов HashiCorp Vault, позволяя пользователям Битрикс24 просматривать пароли в соответствии с их правами доступа. HashiCorp Vault является отраслевым стандартом для управления корпоративными секретами.
Данная версия модуля предназначена исключительно для чтения данных. Пользователи не могут изменять существующие пароли, создавать новые, редактировать политики доступа (policies), настраивать методы аутентификации (auth methods), подключать новые хранилища секретов (secret engines) или выполнять административные операции. Система не сохраняет пароли локально; они загружаются напрямую через стандартный API HashiCorp Vault и отображаются в интерфейсе.
Технические особенности:
Интерфейс реализован на фреймворке Vue в формате одностраничного приложения (SPA).
Навигация по списку паролей поддерживается как с помощью мыши, так и с клавиатуры.
После установки в главном меню Битрикс24 появляется раздел «Пароли Hashi Vault».
Поддерживаемые методы аутентификации:
Username & Password
Token
LDAP
В текущей версии модуль не поддерживает мультифакторную аутентификацию (MFA).
Модуль поддерживает следующие типы хранилищ (secret engine): Key Value версии 1 и Key Value версии 2. Разработка и тестирование проводились на базе Hashicorp Vault версии 1.17.1. Для корректной работы модуля требуется предварительно настроенный и распечатанный (unsealed) экземпляр Hashicorp Vault, способный принимать HTTP-запросы с хоста Битрикс24.
General iT поможет установить модуль, настроить его и проверить работу на твоём сайте.