Skip to Main Content
1Password Credential Broker

マシンとAIエージェントによる実行時の認証情報アクセス

実行時にAIエージェントとマシンワークロードを検証し、それぞれが受け取る権限を持つ認証情報のみを提供します。

パイプラインから認証情報を排除する

ワークロードは長期有効な認証情報を保持しません。自身の身元を証明し、承認された認証情報のみを実行時に取得します。

ジョブを識別できるプラットフォーム

Credential Brokerは、ポリシーに基づいてワークロードのIDを確認し、その特定のジョブに対して承認された認証情報のみを配信します。

潜在的な被害範囲を抑える

侵害された場合でも、アクセスは1Passwordがそのジョブに許可したものに限定されます。被害範囲は限定的で、保管庫全体が侵害されることはありません。

すべての配信で完全な帰属

認証情報の配信は、アクセスがリクエストされたワークロードと、ポリシーによって認証された完全な帰属で記録されます。

機能

ワークフローを接続

GitHub Actionsを始める

GitHub Actionsで実行されるすべてのワークフローは、そのアイデンティティを1Passwordに証明することができ、承認された適切な認証情報を受け取ります。サービスアカウントトークンは不要で、すべての配信で完全に帰属されます。

GitHub Actions を設定する

カスタムOIDC接続でさらに掘り下げる

OIDCトークンを発行するシステムは、1Passwordに直接認証でき、承認された認証情報をのみを取得できます。サービスアカウントトークンやシークレットが環境に保管されることはなく、すべての配信は完全に帰属しています。

カスタム OIDC ワークフローを構成する
発見、保護、監査

Credential Brokerは、Unified Accessプラットフォームの一部です

すべてのアイデンティティへのアクセスを発見、保護、監査するプラットフォームです。

Credential Brokerに関するよくある質問

1Password Credential Brokerとは?

1Password Credential Brokerは、マシンワークロードとAIエージェントを実行時に認証し、承認された認証情報のみを提供します。ワークロードは自身の身元を証明し、ポリシーに基づいた認証情報を取得します。長期的な保管庫へのアクセスは付与されません。

1Password Credential Brokerがシークレットを保護する方法とは?

1Password Credential Brokerが認証情報を配信する際に記録される内容とは?

1Password Credential Brokerがワークロードのアイデンティティを検証する方法とは?

1Password Credential BrokerはGitHub Actionsで動作しますか?

1Password Credential Brokerは一般提供されていますか?

Runtime access for every machine and AI agent starts with 1Password

Meet with a member of our team to discuss how 1Password Credential Broker can extend your existing 1Password foundation to every workload and AI agent.