
Accès aux identifiants des machines et des agents d’IA au moment de l’exécution
Vérifiez les agents d'IA et les charges de travail des machines lors de l'exécution, puis fournissez uniquement les identifiants que chacun est autorisé à recevoir.
Gardez les identifiants hors des pipelines
Les charges de travail ne conservent pas d’identifiants à longue durée de vie. Elles prouvent leur identité et ne reçoivent que les identifiants qu’elles sont autorisées à obtenir au moment de l’exécution.
La plateforme identifie la tâche
Credential Broker vérifie l’identité de la charge de travail par rapport à vos politiques, puis fournit exactement les identifiants pour lesquels cette tâche spécifique est approuvée.
Rayon d’action potentiel limité
En cas de compromission, l’accès est limité à ce que 1Password a autorisé pour cette tâche. L’étendue des dégâts est limitée et ne compromet pas l’ensemble du coffre-fort.
Traçabilité complète pour chaque distribution
Chaque distribution d’identifiants est consignée avec une traçabilité complète : la charge de travail qui a demandé l’accès, et la politique qui l’a autorisé.
Connectez vos flux de travail

Commencez avec GitHub Actions
Tout flux de travail exécuté sur GitHub Actions peut prouver son identité auprès de 1Password et recevoir uniquement les identifiants pour lesquels il est approuvé, sans nécessiter de jeton de compte de service et avec une traçabilité complète pour chaque distribution.
Configurer GitHub Actions
Allez plus loin avec des connexions OIDC personnalisées
Tout système qui émet un jeton OIDC peut s’authentifier directement auprès de 1Password et récupérer uniquement les identifiants pour lesquels il est approuvé. Aucun jeton de compte de service ni aucun secret n’est stocké dans votre environnement, et chaque distribution est assortie d’une traçabilité complète.
Configurer un flux de travail OIDC personnaliséCredential Broker fait partie de la plateforme Unified Access
La plateforme qui découvre, sécurise et vérifie les accès pour toutes les identités.
FAQ sur Credential Broker
Qu'est-ce que 1Password Credential Broker ?
1Password Credential Broker authentifie les charges de travail des machines et les agents d’IA au moment de l’exécution, puis fournit uniquement les identifiants pour lesquels ils sont approuvés. Les charges de travail prouvent leur identité et obtiennent ce que les politiques autorisent, sans accès permanent au coffre-fort.
Comment 1Password Credential Broker protège-t-il les secrets ?
Quelles informations sont enregistrées lorsque 1Password Credential Broker fournit un identifiant ?
Comment 1Password Credential Broker vérifie-t-il l’identité d’une charge de travail ?
1Password Credential Broker fonctionne-t-il avec GitHub Actions ?
1Password Credential Broker est-il généralement disponible ?
Runtime access for every machine and AI agent starts with 1Password
Meet with a member of our team to discuss how 1Password Credential Broker can extend your existing 1Password foundation to every workload and AI agent.