Azure Key Vault integration

Secrets, keys, certificates: store, retrieve, encrypt, decrypt, rotate

Help CentreConnectors

Overview

Azure Key Vault is Microsoft's secrets + keys + certificates management service. The Automize Key Vault connector covers secret CRUD, key operations (encrypt/decrypt/sign), certificates, and rotation.

  • Regions: Each vault lives in one Azure region. Standard or Premium SKU (Premium adds HSM-backed keys).
  • Plans: Per-operation pricing. Premium tier higher per-op cost for HSM-backed.

Setting up the connection

Auth type: OAuth 2.0 (Authorization Code).

  1. Entra ID → App registration → grant the app Key Vault Secrets User / Key Vault Crypto User / Key Vault Certificates Officer role on the vault.
  2. In Automize → Settings → Connectors → Azure Key Vault. Paste credentials + vault URL (https://yourvault.vault.azure.net/).

Find your credentials at https://entra.microsoft.com/.


Rate limits

Per-vault: ~2,000 transactions per 10 sec. HSM Premium tier lower.


Data model

Three object types per vault:

    Secrets (key-value, e.g. DB passwords) ─┬─ Versions
    Keys (asymmetric/symmetric for crypto) ─┤
    Certificates (PFX/PEM)                   ┘

Available operations

20 operations available. Click any row to jump to its detail.

OperationCategoryWhat it does
Backup SecretGeneralBackup a secret
Create CertificateGeneralCreate a new certificate
Create KeyGeneralCreate a new key
DecryptGeneralDecrypt data using a key
Delete CertificateGeneralDelete a certificate
Delete KeyGeneralDelete a key
Delete SecretGeneralDelete a secret
EncryptGeneralEncrypt data using a key
Get CertificateGeneralGet a certificate
Get KeyGeneralGet a key
Get SecretGeneralGet a secret value
Get Secret VersionGeneralGet a specific version of a secret
List CertificatesGeneralList all certificates
List Deleted SecretsGeneralList soft-deleted secrets
List KeysGeneralList all keys
List SecretsGeneralList all secrets
Purge Deleted SecretGeneralPermanently delete a secret
Recover Deleted SecretGeneralRecover a soft-deleted secret
Restore SecretGeneralRestore a backed-up secret
Set SecretGeneralCreate or update a secret

Operations

Backup Secret

Backup a secret

ParameterRequiredTypeDescription
Secret Name secret_nameYestext

Create Certificate

Create a new certificate

ParameterRequiredTypeDescription
Certificate Name certificate_nameYestext

Create Key

Create a new key

ParameterRequiredTypeDescription
Key Name key_nameYestext

Decrypt

Decrypt data using a key

ParameterRequiredTypeDescription
Key Name key_nameYestext
Key Version key_versionYestext

Tips

  • key_name + algorithm + value (base64 ciphertext). Returns plaintext.

Delete Certificate

Delete a certificate

ParameterRequiredTypeDescription
Certificate Name certificate_nameYestext

Delete Key

Delete a key

ParameterRequiredTypeDescription
Key Name key_nameYestext

Delete Secret

Delete a secret

ParameterRequiredTypeDescription
Secret Name secret_nameYestext

Tips

  • Soft-delete with retention period (7-90 days). Use Purge to hard-delete (irreversible).

Encrypt

Encrypt data using a key

ParameterRequiredTypeDescription
Key Name key_nameYestext
Key Version key_versionYestext

Tips

  • key_name + algorithm (RSA-OAEP, RSA1_5) + value (base64 plaintext). Returns base64 ciphertext.

Get Certificate

Get a certificate

ParameterRequiredTypeDescription
Certificate Name certificate_nameYestext

Get Key

Get a key

ParameterRequiredTypeDescription
Key Name key_nameYestext

Get Secret

Get a secret value

ParameterRequiredTypeDescription
Secret Name secret_nameYestext

Tips

  • secret_name + optional version (latest if omitted). Returns value + tags.

Get Secret Version

Get a specific version of a secret

ParameterRequiredTypeDescription
Secret Name secret_nameYestext
Version versionYestext

List Certificates

List all certificates

No input parameters.

Tips

  • Returns certificate metadata + thumbprints. Get Certificate for full PEM.

List Deleted Secrets

List soft-deleted secrets

No input parameters.


List Keys

List all keys

No input parameters.


List Secrets

List all secrets

No input parameters.

Tips

  • Returns metadata only (no values). Iterate then Get Secret for values needed.

Purge Deleted Secret

Permanently delete a secret

ParameterRequiredTypeDescription
Secret Name secret_nameYestext

Recover Deleted Secret

Recover a soft-deleted secret

ParameterRequiredTypeDescription
Secret Name secret_nameYestext

Restore Secret

Restore a backed-up secret

No input parameters.


Set Secret

Create or update a secret

ParameterRequiredTypeDescription
Secret Name secret_nameYestext
Value valueNotext
Contenttype contentTypeNotext
Attributes attributesNotext
Tags tagsNotext

Tips

  • Creates new secret OR adds new version. Returns ID with version suffix.

FAQ

Secret vs Key vs Certificate – when?
Secret: short string (password, API key). Key: cryptographic primitive (for encrypt/sign). Certificate: bundle of cert + private key. Use Secret for most credentials; Key for crypto ops where the private key never leaves the vault.
Soft delete recovery?
Use Recover Secret within the retention window. After purge or expiry, gone forever.
Managed identity vs app registration?
Managed identity (if running in Azure) is preferred – no creds to manage. This connector uses app registration for backend access.

Related connectors

See it working on your own data

Everything documented here ships with the platform – try the document tools free, or go live in 7 days.