Skip to Main Content
1Password Credential Broker

Laufzeitzugriff auf Zugangsdaten von Maschinen und KI-Agenten

Workloads von KI-Agenten und Maschinen zur Ausführungszeit verifizieren und dann nur die Zugangsdaten liefern, zu deren Empfang sie berechtigt sind.

Halte Zugangsdaten aus Pipelines fern

Workloads speichern keine langlebigen Zugangsdaten. Sie weisen ihre Identität nach und erhalten zur Laufzeit nur die Zugangsdaten, für die sie autorisiert sind.

Die Plattform identifiziert den Auftrag

Credential Broker prüft die Identität der Workload anhand deiner Richtlinie und liefert dann genau die Zugangsdaten, die dem genehmigten Auftrag entsprechen.

Begrenzter potenzieller Schaden

Bei einer Kompromittierung ist der Zugriff auf das begrenzt, was von 1Password für diesen Auftrag genehmigt wurde. Der potenzielle Schadens ist begrenzt und beeinträchtigt nicht den gesamten Tresor.

Vollständige Zuschreibung bei jeder Zustellung

Jede Zugangsdatenzustellung wird mit vollständiger Zuschreibung protokolliert: die Workload, die den Zugriff angefordert hat und die Richtlinie, die ihn genehmigt hat.

So funktioniert es

Verbinde deine Workflows

Starte mit GitHub Actions

Jeder Workflow, der auf GitHub Actions ausgeführt wird, kann seine Identität gegenüber 1Password nachweisen und genau die Zugangsdaten erhalten, für die er genehmigt ist. Ohne Servicekonto-Token und mit vollständiger Zuschreibung bei jeder Zustellung.

GitHub Actions einrichten

Mehr erreichen mit angepassten OIDC-Verbindungen

Jedes System, das ein OIDC-Token ausstellt, kann sich direkt gegenüber 1Password authentifizieren und nur die genehmigten Zugangsdaten abrufen. Servicekonto-Token oder Geheimnisse bleiben nicht in deiner Umgebung gespeichert und jede Zustellung hat eine vollständige Zuschreibung.

Einen benutzerdefinierten OIDC-Workflow konfigurieren
Entdecken, sichern, prüfen

Credential Broker ist Teil der Unified Access-Plattform

Die Plattform, die den Zugang jeder Identität entdeckt, sichert und prüft.

Credential Broker – Häufig gestellte Fragen

Was ist 1Password Credential Broker?

1Password Credential Broker authentifiziert Maschinen-Workloads und KI-Agenten zur Ausführungszeit und liefert dann genau die Zugangsdaten, für die sie die Genehmigung haben. Workloads weisen nach, wer sie sind und erhalten das, was die Richtlinie zulässt, ohne dauerhaften Tresorzugriff.

Wie werden Geheimnisse von 1Password Credential Broker geschützt?

Was wird protokolliert, wenn 1Password Credential Broker Zugangsdaten zustellt?

Wie verifiziert 1Password Credential Broker die Identität eines Workloads?

Funktioniert 1Password Credential Broker mit GitHub Actions?

Ist 1Password Credential Broker allgemein verfügbar?

Runtime access for every machine and AI agent starts with 1Password

Meet with a member of our team to discuss how 1Password Credential Broker can extend your existing 1Password foundation to every workload and AI agent.