Integrações – Como adicionar uma integração com o 1Password

Integrações · Guias por provedor · atualizado em 31 ago 2026

A integração com o 1Password cobre contas inativas e a disponibilidade do registro de auditoria, usando a interface de relatório de eventos do 1Password.

Ela tem duas particularidades importantes: o tipo de token é específico e existe um limite declarado de cobertura que vale conhecer antes.

O que ela monitora

Dois pontos:

Contas inativas, ou seja, pessoas que têm acesso ao cofre e não o usam.

Disponibilidade do registro de auditoria.

O limite que você precisa conhecer

A plataforma é explícita: a interface de programação do 1Password não expõe o estado de exigência de autenticação forte nem de acesso único. Portanto, isso não é verificado aqui.

A orientação é clara e correta: verifique a exigência de autenticação forte e de acesso único pela integração do seu provedor de identidade.

Isso faz sentido na arquitetura de um programa de segurança. Se a sua empresa usa acesso único, quem impõe a autenticação forte é o provedor de identidade, e não o gerenciador de senhas. É lá que a exigência existe e é lá que ela se comprova.

Se você esperava que esta integração comprovasse autenticação forte no cofre, ajuste a expectativa e planeje a evidência pelo caminho certo.

O tipo de token é específico

Este é o erro mais comum aqui. O 1Password oferece mais de um tipo de token, e esta integração exige um deles em particular:

É necessário um token de integração de relatório de eventos.

Não serve um token de conexão de cofre, que é outro recurso do 1Password com outra finalidade.

O caminho é a área de integrações do 1Password, no diretório de integrações, na opção de relatório de eventos. Ao criar, conceda acesso aos eventos de auditoria e às tentativas de acesso.

Se o teste de conexão falhar e você tiver certeza de que copiou o token corretamente, confira se é o tipo certo. É a causa mais frequente.

Captura de telaconfiguração da integração com o 1Password.

Os campos a preencher

Campo O que informar
Token de relatório de eventos O token de integração criado
URL da interface de eventos Opcional, e necessário fora dos Estados Unidos

Sobre o segundo campo: o valor padrão aponta para o endereço dos Estados Unidos. Se a sua conta do 1Password está hospedada em outra região, é necessário informar o endereço regional correspondente, senão o token não autentica.

Se a sua empresa contratou o 1Password em uma região europeia ou canadense, este campo deixa de ser opcional na prática.

Boas práticas

Nomeie a integração de forma reconhecível no 1Password, para ficar evidente qual acesso é da plataforma.

Revogar é imediato. Apagar o token de integração interrompe a coleta.

Aproveite o achado de contas inativas. Este é o valor prático mais direto desta integração: pessoas que saíram da empresa e continuam com acesso ao cofre são um risco concreto e frequentemente esquecido. Se a verificação apontar contas inativas, vale tratar como tarefa e não apenas como indicador.

Depois de conectar

Use Testar Conexão antes de salvar, aguarde o primeiro ciclo e confira os testes.

Não estranhe a ausência de verificações de autenticação forte: é o comportamento declarado, e não uma falha de configuração.

Problemas comuns

Teste de conexão falhou. As duas causas prováveis, em ordem: o token é de outro tipo, e não de relatório de eventos; ou a região está errada e falta informar o endereço regional.

Não existe verificação de autenticação forte. É esperado. A interface do 1Password não expõe isso. Comprove pelo provedor de identidade.

A verificação de contas inativas aponta pessoas que já saíram. Este é o achado funcionando. Remova os acessos e o resultado melhora no próximo ciclo.

Funcionava e parou. Token revogado, ou a região da conta mudou.

Este artigo foi útil?

Quer as próximas ferramentas quando saírem?

Publicamos diagnósticos, geradores e listas de referência como estes, sempre abertos e sem cadastro para usar. Se quiser receber os próximos e o que aprendemos montando cada um, deixe seu e-mail.