
パイプラインから認証情報を排除する
ワークロードは長期有効な認証情報を保持しません。自身の身元を証明し、承認された認証情報のみを実行時に取得します。
ジョブを識別できるプラットフォーム
Credential Brokerは、ポリシーに基づいてワークロードのIDを確認し、その特定のジョブに対して承認された認証情報のみを配信します。
潜在的な被害範囲を抑える
侵害された場合でも、アクセスは1Passwordがそのジョブに許可したものに限定されます。被害範囲は限定的で、保管庫全体が侵害されることはありません。
すべての配信で完全な帰属
認証情報の配信は、アクセスがリクエストされたワークロードと、ポリシーによって認証された完全な帰属で記録されます。
ワークフローを接続

GitHub Actionsを始める
GitHub Actionsで実行されるすべてのワークフローは、そのアイデンティティを1Passwordに証明することができ、承認された適切な認証情報を受け取ります。サービスアカウントトークンは不要で、すべての配信で完全に帰属されます。
GitHub Actions を設定する
カスタムOIDC接続でさらに掘り下げる
OIDCトークンを発行するシステムは、1Passwordに直接認証でき、承認された認証情報をのみを取得できます。サービスアカウントトークンやシークレットが環境に保管されることはなく、すべての配信は完全に帰属しています。
カスタム OIDC ワークフローを構成するCredential Brokerは、Unified Accessプラットフォームの一部です
すべてのアイデンティティへのアクセスを発見、保護、監査するプラットフォームです。
Credential Brokerに関するよくある質問
1Password Credential Brokerとは?
1Password Credential Brokerは、マシンワークロードとAIエージェントを実行時に認証し、承認された認証情報のみを提供します。ワークロードは自身の身元を証明し、ポリシーに基づいた認証情報を取得します。長期的な保管庫へのアクセスは付与されません。
1Password Credential Brokerがシークレットを保護する方法とは?
1Password Credential Brokerが認証情報を配信する際に記録される内容とは?
1Password Credential Brokerがワークロードのアイデンティティを検証する方法とは?
1Password Credential BrokerはGitHub Actionsで動作しますか?
1Password Credential Brokerは一般提供されていますか?
Runtime access for every machine and AI agent starts with 1Password
Meet with a member of our team to discuss how 1Password Credential Broker can extend your existing 1Password foundation to every workload and AI agent.