Skip to Main Content
Unified Access 平台

面向人类、AI 智能体和机器的身份安全

您的团队不用等政策出台
就可以采用 AI 了

1Password Unified Access® 填补了现有工具未能覆盖的可见性、治理和问责制方面的空白。

AI 应用不会等待 IT 部门的批准

未经批准的 AI 工具在浏览器和终端上运行,IT 部门对其几乎无法监控。存储在脚本和本地文件中的未加密凭据进一步加剧了风险,这些凭据可被 AI 智能体访问,且无法追溯是谁授权了访问权限。

智能体不在您的掌控范围内

AI 智能体和机器身份访问的系统与您的员工相同,但却没有受到同等的管控。它们的访问权限很少被限定在特定任务范围内,任务结束后也极少被撤销。

问责制的实现依托审计追踪记录

大多数组织都没有统一的审计记录,无法追踪是谁授权了 AI 智能体的访问权限,也无法了解智能体具体如何使用这些权限。一旦出现问题,便无从追溯。

问题所在

为每个身份 提供合适的访问权限

终端存在盲区

人类

所有用户凭据均集中存储并受策略管控。对于关键系统和基础设施,访问权限按需即时授予,并在工作完成后立即撤销,实现零静态权限。

授权存在漏洞

AI 代理

AI 智能体仅获得策略所允许的访问权限,且权限范围限定于其任务。此后,模型上下文中不会残留长期存在的密钥。在特权使用场景中,通过实时比对意图与行为,可在偏离行为执行前切断访问权限。

责任失效

机器

机器工作负载在运行时获取凭据,凭据范围限定于任务,并且仅在需要时才发放。由于凭据在 1Password 中受到保护,明文密钥不会在 CI/CD 管道或开发人员机器上累积。

一个用于发现、保护和审计的平台

探索 Unified Access 如何发现端点上的影子 AI 和暴露的凭证,并在风险到达 CI/CD 和生产系统之前指导补救措施。

Unified Access 平台示意图,详细说明了运行时及现有访问功能,如密码管理和 SaaS 管理。

Unified Access 管理凭据和密钥的使用方式

特权访问

通过即时访问和最小权限原则,强制执行“零常驻特权”策略。
展示人类或 AI 智能体请求访问、获得批准,并在会话结束时撤销访问权限的工作流程。

Credential Broker

在运行时验证 AI 智能体和机器工作负载,然后仅提供每个被授权接收的凭据。
用于将工作流连接到访问平台的接口,支持 GitHub Actions 和自定义智能体 OIDC 的集成。

企业密码管理器

保护您业务中使用的人类、机器和代理
凭据。
密码风险暴露仪表板,显示弱密码或重复使用的凭据指标,以及中等风险评分 679。

SaaS Manager

发现 AI 和 SaaS 应用、确保访问安全并优化词元和应用支出。
SaaS 管理仪表板,显示年度支出、新应用(如 Box 和 Datadog)以及新加入的团队成员。

设备信任

识别每个终端上的内容,并根据设备健康状态和策略实施访问控制。
Device Trust 提醒,通知用户 ChatGPT Mac 应用在 Surface Pro 上未使用正确的版本。
功能

Unified Access 解锁了什么

了解您的环境中有哪些内容

AI 发现

识别在开发人员设备上运行的未受管理的 AI 工具和智能体,在这些风险影响共享系统之前及时发现。

AI 使用量管理

使用统一的标准化视图来替代多个供应商仪表板,按团队、用户和模型分列,清楚全面地展示 AI 的使用情况和费用支出。

不安全的凭据发现

检测本地文件和开发环境中的凭据和密钥,帮助团队在进入 CI/CD 和生产环境前进行修复。

确保谁可以访问以及可以访问什么

Privileged Access 治理

通过按需分配、任务范围限定并自动撤销的权限,消除对云基础设施和数据库的持续访问。

集中式安全保管库

将所有凭据类型存储在一个加密的保管库中,实现人类、智能体和机器身份的统一记录系统。

凭据治理

对高风险、共享的凭据进行集中管控,让 IT 团队可指定访问权限,而无需暴露密钥本身。

管理和验证运行时访问

代理权限控制

按需授予 AI 智能体访问权限,监控其行为是否符合既定意图,一旦出现偏差即撤销访问权限。

运行时凭据代理

在运行时向智能体、自动化和 CI/CD 交付凭据,减少长期存在的密钥,并确保凭据永远不会存储在环境中。

统一审计日志

为每一次操作提供清晰的归属记录,显示在人类、智能体和机器之间,谁在何时、以何种权限、使用了哪项凭据。

1Password Unified Access® 常见问题解答

什么是 1Password Unified Access?

1Password Unified Access 是一个身份安全平台,旨在帮助安全及 IT 团队通过单一系统发现、保护并审计人类、AI 代理和机器的访问权限。它整合了五大核心产品:Enterprise Password Manager、SaaS Manager、1Password Credential Broker、Device Trust 和 1Password Privileged Access。它们协同运作,共同弥合了组织已授权的访问权限与实际可见并可控的访问权限之间的差距。

1Password Unified Access 解决了什么问题?

1Password 为确保 AI 智能体安全提供了哪些功能?

1Password 与传统的 PAM 工具相比有何不同?

我需要全部五种产品吗,还是可以先从其中一种开始?

这五款产品如何协同工作?

开始使用
1Password® Unified Access

了解 1Password Unified Access® 如何弥补现有工具未能覆盖的可见性、治理和问责差距。