
Acceso a credenciales en tiempo de ejecución para máquinas y agentes de IA
Verifica los agentes de IA y las cargas de trabajo de las máquinas en tiempo de ejecución y, a continuación, proporciona solo las credenciales que cada uno está autorizado para recibir.
Mantén las credenciales fuera de las canalizaciones
Las cargas de trabajo no conservan credenciales de larga duración. Demuestran quiénes son y obtienen solo las credenciales que tienen permiso para recibir en tiempo de ejecución.
La plataforma identifica el trabajo
Credential Broker comprueba la identidad de la carga de trabajo con tu política y, a continuación, entrega las credenciales exactas para las que está aprobada esa tarea específica.
Radio de impacto potencial limitado
Si se ve comprometido, el acceso se limita a lo que 1Password ha autorizado para esa tarea. El radio de impacto es limitado y no compromete toda la caja fuerte.
Atribución completa en cada entrega
Cada entrega de credenciales se registra con atribución completa: la carga de trabajo que ha solicitado el acceso y la política que lo ha autorizado.
Conecta tus flujos de trabajo

Empieza con GitHub Actions
Cualquier flujo de trabajo que se ejecute en GitHub Actions puede demostrar su identidad ante 1Password y recibir las credenciales exactas para las que está aprobado, sin necesidad de un token de cuenta de servicio y con atribución completa en cada entrega.
Configurar GitHub Actions
Ve más allá con conexiones OIDC personalizadas
Cualquier sistema que emita un token OIDC puede autenticarse directamente en 1Password y recuperar solo las credenciales para las que está autorizado. No hay tokens de cuenta de servicio ni secretos almacenados en tu entorno y cada entrega conlleva una atribución completa.
Configurar un flujo de trabajo OIDC personalizadoCredential Broker forma parte de la plataforma Unified Access
La plataforma que descubre, asegura y audita el acceso en todas las identidades.
Preguntas frecuentes sobre Credential Broker
¿Qué es 1Password Credential Broker?
Credential Broker de 1Password autentica las cargas de trabajo de máquinas y agentes de IA en tiempo de ejecución y, a continuación, entrega exactamente las credenciales para las que están autorizados. Las cargas de trabajo demuestran quiénes son y obtienen lo que la política permite, sin acceso permanente a la caja fuerte.
¿Cómo mantiene Credential Broker de 1Password los secretos seguros?
¿Qué se registra cuando Credential Broker de 1Password entrega una credencial?
¿Cómo verifica Credential Broker de 1Password la identidad de una carga de trabajo?
¿Funciona 1Password Credential Broker con GitHub Actions?
¿Está disponible de forma general Credential Broker de 1Password?
Runtime access for every machine and AI agent starts with 1Password
Meet with a member of our team to discuss how 1Password Credential Broker can extend your existing 1Password foundation to every workload and AI agent.