
Laufzeitzugriff auf Zugangsdaten von Maschinen und KI-Agenten
Workloads von KI-Agenten und Maschinen zur Ausführungszeit verifizieren und dann nur die Zugangsdaten liefern, zu deren Empfang sie berechtigt sind.
Halte Zugangsdaten aus Pipelines fern
Workloads speichern keine langlebigen Zugangsdaten. Sie weisen ihre Identität nach und erhalten zur Laufzeit nur die Zugangsdaten, für die sie autorisiert sind.
Die Plattform identifiziert den Auftrag
Credential Broker prüft die Identität der Workload anhand deiner Richtlinie und liefert dann genau die Zugangsdaten, die dem genehmigten Auftrag entsprechen.
Begrenzter potenzieller Schaden
Bei einer Kompromittierung ist der Zugriff auf das begrenzt, was von 1Password für diesen Auftrag genehmigt wurde. Der potenzielle Schadens ist begrenzt und beeinträchtigt nicht den gesamten Tresor.
Vollständige Zuschreibung bei jeder Zustellung
Jede Zugangsdatenzustellung wird mit vollständiger Zuschreibung protokolliert: die Workload, die den Zugriff angefordert hat und die Richtlinie, die ihn genehmigt hat.
Verbinde deine Workflows

Starte mit GitHub Actions
Jeder Workflow, der auf GitHub Actions ausgeführt wird, kann seine Identität gegenüber 1Password nachweisen und genau die Zugangsdaten erhalten, für die er genehmigt ist. Ohne Servicekonto-Token und mit vollständiger Zuschreibung bei jeder Zustellung.
GitHub Actions einrichten
Mehr erreichen mit angepassten OIDC-Verbindungen
Jedes System, das ein OIDC-Token ausstellt, kann sich direkt gegenüber 1Password authentifizieren und nur die genehmigten Zugangsdaten abrufen. Servicekonto-Token oder Geheimnisse bleiben nicht in deiner Umgebung gespeichert und jede Zustellung hat eine vollständige Zuschreibung.
Einen benutzerdefinierten OIDC-Workflow konfigurierenCredential Broker ist Teil der Unified Access-Plattform
Die Plattform, die den Zugang jeder Identität entdeckt, sichert und prüft.
Credential Broker – Häufig gestellte Fragen
Was ist 1Password Credential Broker?
1Password Credential Broker authentifiziert Maschinen-Workloads und KI-Agenten zur Ausführungszeit und liefert dann genau die Zugangsdaten, für die sie die Genehmigung haben. Workloads weisen nach, wer sie sind und erhalten das, was die Richtlinie zulässt, ohne dauerhaften Tresorzugriff.
Wie werden Geheimnisse von 1Password Credential Broker geschützt?
Was wird protokolliert, wenn 1Password Credential Broker Zugangsdaten zustellt?
Wie verifiziert 1Password Credential Broker die Identität eines Workloads?
Funktioniert 1Password Credential Broker mit GitHub Actions?
Ist 1Password Credential Broker allgemein verfügbar?
Runtime access for every machine and AI agent starts with 1Password
Meet with a member of our team to discuss how 1Password Credential Broker can extend your existing 1Password foundation to every workload and AI agent.