Skip to Main Content

超越传统工具,探索、保障与
审计访问权限

一名办公室员工正在通话,图片中还列有 AI 访问仪表板,显示有 27 名员工在使用 AI 应用,共有 113 项具有唯一性的密钥可被 Claude、ChatGPT 等 AI 应用访问。

让身份安全契合实际的工作方式

现代身份系统的设计初衷是用于登录时的身份验证。它们一次性验证身份、分配权限,并假设信任会一直延续。但这种模式已不再符合现实。

未托管凭据无处不在:API 密钥、令牌和各类机密信息
未托管凭据无处不在

API 密钥、令牌、服务帐户和机密信息现在为开发人员和代理的工作流程提供支持。

超出 IT 可视范围的应用访问:标准工作流外的配置
应用访问已超出 IT 可监控范围

新应用部署绕过标准流程,且凭据共享超出了 SSO 的管控范围。

未受管理的 AI 代理身份:代理生成密钥并访问数据
未托管的 AI 智能体身份

AI 代理生成 API 密钥、调用服务、访问数据并做出运行时决策。

框架

Extended Access Management 通过三个核心支柱实现

Extended Access Management diagram showing a loop between Discover, Audit, and Secure.

查明何人或
何物拥有访问权限

发现环境中的 AI 智能体、共享凭据及业务托管应用。建立清晰的访问权限清单,明确何人何物具备访问资格,从而尽早识别风险,在风险暴露前及时采取措施。

实时保障访问
安全

保管凭据与机密,并在访问发生时即时执行权限控制。实施最小权限管理,验证设备上下文,并规范人员与智能体的加入及退出流程,确保人类与智能体仅能访问必要资源。

审计每一次
访问决策

记录并解析每一次访问决策,明确归属人类、机器及智能体身份。生成完整的审计轨迹,关联身份、设备与访问活动,以支持调查、验证合规性,并确保权限始终处于受控状态。

使用案例

保障现代工作安全,不妥协

管理 AI 智能体访问权限

发现并保护终端设备、集成开发环境和 AI 工作流中的 AI 智能体访问安全。

发现您视线之外的应用

发现您的环境中业务部门已采纳的 SaaS 与 AI 工具。

自动化处理 SaaS 应用的上线与下线流程

自动化处理上线与下线流程,对应用强制执行最小权限访问,并通过实时活动优化使用效率。

保护人类、机器和 AI 凭据

保护 SaaS、开发人员和 AI 工作流程中的所有密码、密钥和机密。守护传统服务提供商无法触及的领域。

减少 SaaS 支出

消除未使用许可证和冗余应用程序导致的 SaaS 支出浪费,同时赋能用户做出明智选择。

简化您团队的密钥信息管理

为开发运营团队提供一种安全、集中式的途径,以实现基础设施密钥的共享与自动化访问管理。

我们的产品系列

Extended Access Management 的核心组件

当 1Password® Unified Access、SaaS Manager 和 Enterprise Password Manager 协同工作时,它们能够实现跨人员、SaaS 应用程序、机器及 AI 智能体的可信访问保障。

统一访问管控

Unified Access 将资源发现、加密存储、情境感知授权及
审计功能整合于单一系统中

AI 访问仪表板,上面显示有 27 名员工在使用 AI 应用,共有 113 项具有唯一性的密钥可被 AI 应用访问;使用频率最高的 AI 应用为 Claude(使用频率:16,800 次,用户数:102 人)和 ChatGPT(使用频率:13,400 次,用户数:75 人 )。

SaaS Manager

发现并保障员工对所有应用的访问权限,无论是公司管理还是非公司管理

SaaS 管理仪表板,上面显示了以下数据:年度支出(170 万美元)、新增应用(Box、Intercom、Datadog)和其他指标(243 名员工,35 个托管应用,需指派 10 个应用所有者)。

企业密码管理器

为员工和开发者提供安全的访问保障,将密码、通行密钥、API 密钥及机密信息集中存储于单一保管库中

名为“密码泄露风险”的仪表板卡片,上面显示存在 160 个弱凭据、48 个重复使用的凭据和 208 个未启用双重身份验证的项目,风险评分为 679 分(中等风险)。

深受 180,000 家企业和数百万家庭的信赖

桌面上放了一台笔记本电脑,屏幕上显示带有“配置即代码”字眼的页面和代码编辑器。

“在 1Password 安全基石之上,DMNO 为构建智能工作流的开发者打造了业界顶尖的密钥集成方案。”

Theo Ephraim

DMNO 联合创始人

实际体验 Extended Access Management

了解 1Password 如何协助您发现、保障并审核人员、机器及 AI 智能体的访问权限。

Extended Access Management 常见问题解答

1Password Extended Access Management 是什么?

Extended Access Management 是一种现代身份安全方案。它弥合了由 SaaS 服务泛滥、凭据管理缺失、集中管控外的终端设备以及自主 AI 智能体这类新型身份所引发的“访问信任鸿沟”。通过 Extended Access Management,无论是人员身份还是非人员身份,其访问行为都能实现持续可视化、运行时强制管控与全面审计追踪。

什么是访问信任差距?

1Password Extended Access Management 如何解决访问信任差距?

1Password Extended Access Management 可以帮助防范哪些安全风险?

Extended Access Management 是如何发挥作用的?

1Password Extended Access Management 如何提升 IT 团队的运营效率?

1Password 是如何为 SaaS 与 AI 原生组织量身打造的?