
Acesso em tempo de execução às credenciais do agente de IA e de máquinas
Verifique agentes de IA e cargas de trabalho de máquinas em tempo de execução e, em seguida, entregue apenas as credenciais que cada um está autorizado a receber.
Mantenha as credenciais fora dos pipelines
As cargas de trabalho não mantêm credenciais de longa duração. Elas comprovam quem são e obtêm apenas as credenciais que estão autorizadas a receber em tempo de execução.
A plataforma identifica o trabalho
O Credential Broker verifica a identidade da carga de trabalho em relação à sua política e, em seguida, entrega as credenciais exatas para as quais aquele trabalho específico está aprovado.
Raio de impacto potencial limitado
Em caso de comprometimento, o acesso é limitado ao que o 1Password autorizou para aquela tarefa. O raio de impacto é limitado e não compromete todo o o cofre.
Atribuição completa em cada entrega
Cada entrega de credencial é registrada com atribuição completa: a carga de trabalho que solicitou o acesso e a política que o autorizou.
Conecte seus fluxos de trabalho

Comece com GitHub Actions
A identidade de qualquer fluxo de trabalho executado no GitHub Actions pode ser comprovada ao 1Password para receber as credenciais específicas de acordo com a aprovação, sem a necessidade de token de conta de serviço e com atribuição completa em cada entrega.
Configurar o GitHub Actions
Vá mais longe com conexões OIDC personalizadas
Qualquer sistema que emita um token OIDC (OpenID Connect) pode autenticar diretamente no 1Password e recuperar apenas as credenciais para as quais está aprovado. Nenhum token de conta de serviço ou segredo fica armazenado em seu ambiente, e cada entrega possui atribuição completa.
Configurar um fluxo de trabalho OIDC personalizadoO Credential Broker faz parte da plataforma Unified Access
A plataforma que descobre, protege e audita o acesso em cada identidade.
Perguntas frequentes do Credential Broker
O que é o 1Password Credential Broker?
O 1Password Credential Broker autentica cargas de trabalho de máquina e agentes de IA em tempo de execução e, em seguida, entrega exatamente as credenciais para as quais eles estão autorizados. As cargas de trabalho comprovam quem são e obtêm o que a política permite, sem acesso permanente ao cofre.
Como o 1Password Credential Broker mantém os segredos seguros?
O que é registrado quando o 1Password Credential Broker entrega uma credencial?
Como o 1Password Credential Broker verifica a identidade de uma carga de trabalho?
O 1Password Credential Broker funciona com o GitHub Actions?
O 1Password Credential Broker está disponível para o público geral?
Runtime access for every machine and AI agent starts with 1Password
Meet with a member of our team to discuss how 1Password Credential Broker can extend your existing 1Password foundation to every workload and AI agent.