Skip to Main Content
1Password Credential Broker

머신과 AI 에이전트를 위한 자격 증명 런타임 액세스

런타임에 AI 에이전트와 머신 워크로드를 검증한 뒤, 각각에 허용된 자격 증명만 전달합니다.

파이프라인에 자격 증명을 저장하지 않습니다

워크로드는 장기 자격 증명을 보유하지 않습니다. 워크로드는 자신의 아이덴티티를 증명하고 런타임에 수신하도록 승인된 자격 증명만 받습니다.

플랫폼이 작업을 식별합니다

Credential Broker는 워크로드의 아이덴티티를 정책과 대조하여 확인한 다음, 해당 작업에 대해 승인된 자격 증명만 정확히 전달합니다.

잠재적인 침해 영향 범위를 제한합니다

침해 사고가 발생하더라도, 접근 권한은 해당 작업에 대해 1Password가 승인한 범위로 제한됩니다. 따라서 침해 영향 범위가 제한되며 볼트 전체가 침해되지 않습니다.

모든 전달의 요청 및 승인 정보를 기록합니다

모든 자격 증명 전달은 액세스를 요청한 워크로드와 이를 승인한 정책을 포함한 전체 요청 및 승인 정보와 함께 기록됩니다.

작동 방법

워크플로를 연결하세요

GitHub Actions로 시작하세요

GitHub Actions에서 실행되는 모든 워크플로는 1Password에 자신의 아이덴티티를 증명하고 해당 워크플로에 대해 승인된 자격 증명만 정확히 받을 수 있습니다. 서비스 계정 토큰이 필요하지 않으며, 모든 전달에는 요청 및 승인 정보가 모두 포함됩니다.

GitHub Actions 설정

사용자 지정 OIDC 연결로 확장하세요

OIDC 토큰을 발급하는 모든 시스템은 1Password에 직접 인증하고 해당 시스템에 대해 승인된 자격 증명만 가져올 수 있습니다. 사용자 환경에 서비스 계정 토큰이나 시크릿이 저장된 상태로 남지 않으며, 모든 전달에는 요청 및 승인 정보가 모두 포함됩니다.

사용자 지정 OIDC 워크플로우 구성
발견, 보호, 감사

Credential Broker는 Unified Access 플랫폼의 일부입니다

모든 ID의 액세스를 파악하고 보호하며 감사하는 플랫폼입니다.

Credential Broker FAQ

1Password Credential Broker란 무엇인가요?

1Password Credential Broker는 머신 워크로드와 AI 에이전트를 런타임에 인증한 다음, 해당 머신 워크로드와 AI 에이전트에 대해 승인된 자격 증명만 정확히 전달합니다. 워크로드는 자신의 아이덴티티를 증명하고 정책에서 허용하는 자격 증명만 받으며, 볼트에 대한 상시 액세스 권한은 갖지 않습니다.

1Password Credential Broker는 시크릿을 어떻게 안전하게 보호하나요?

1Password Credential Broker가 자격 증명을 전달할 때 무엇이 기록되나요?

1Password Credential Broker는 워크로드의 아이덴티티를 어떻게 확인하나요?

1Password Credential Broker는 GitHub Actions와 함께 작동하나요?

1Password Credential Broker는 정식 출시되었나요?

Runtime access for every machine and AI agent starts with 1Password

Meet with a member of our team to discuss how 1Password Credential Broker can extend your existing 1Password foundation to every workload and AI agent.