Integrações – Como adicionar uma integração com o 1Password
A integração com o 1Password cobre contas inativas e a disponibilidade do registro de auditoria, usando a interface de relatório de eventos do 1Password.
Ela tem duas particularidades importantes: o tipo de token é específico e existe um limite declarado de cobertura que vale conhecer antes.
O que ela monitora
Dois pontos:
Contas inativas, ou seja, pessoas que têm acesso ao cofre e não o usam.
Disponibilidade do registro de auditoria.
O limite que você precisa conhecer
A plataforma é explícita: a interface de programação do 1Password não expõe o estado de exigência de autenticação forte nem de acesso único. Portanto, isso não é verificado aqui.
A orientação é clara e correta: verifique a exigência de autenticação forte e de acesso único pela integração do seu provedor de identidade.
Isso faz sentido na arquitetura de um programa de segurança. Se a sua empresa usa acesso único, quem impõe a autenticação forte é o provedor de identidade, e não o gerenciador de senhas. É lá que a exigência existe e é lá que ela se comprova.
Se você esperava que esta integração comprovasse autenticação forte no cofre, ajuste a expectativa e planeje a evidência pelo caminho certo.
O tipo de token é específico
Este é o erro mais comum aqui. O 1Password oferece mais de um tipo de token, e esta integração exige um deles em particular:
É necessário um token de integração de relatório de eventos.
Não serve um token de conexão de cofre, que é outro recurso do 1Password com outra finalidade.
O caminho é a área de integrações do 1Password, no diretório de integrações, na opção de relatório de eventos. Ao criar, conceda acesso aos eventos de auditoria e às tentativas de acesso.
Se o teste de conexão falhar e você tiver certeza de que copiou o token corretamente, confira se é o tipo certo. É a causa mais frequente.
Os campos a preencher
| Campo | O que informar |
|---|---|
| Token de relatório de eventos | O token de integração criado |
| URL da interface de eventos | Opcional, e necessário fora dos Estados Unidos |
Sobre o segundo campo: o valor padrão aponta para o endereço dos Estados Unidos. Se a sua conta do 1Password está hospedada em outra região, é necessário informar o endereço regional correspondente, senão o token não autentica.
Se a sua empresa contratou o 1Password em uma região europeia ou canadense, este campo deixa de ser opcional na prática.
Boas práticas
Nomeie a integração de forma reconhecível no 1Password, para ficar evidente qual acesso é da plataforma.
Revogar é imediato. Apagar o token de integração interrompe a coleta.
Aproveite o achado de contas inativas. Este é o valor prático mais direto desta integração: pessoas que saíram da empresa e continuam com acesso ao cofre são um risco concreto e frequentemente esquecido. Se a verificação apontar contas inativas, vale tratar como tarefa e não apenas como indicador.
Depois de conectar
Use Testar Conexão antes de salvar, aguarde o primeiro ciclo e confira os testes.
Não estranhe a ausência de verificações de autenticação forte: é o comportamento declarado, e não uma falha de configuração.
Problemas comuns
Teste de conexão falhou. As duas causas prováveis, em ordem: o token é de outro tipo, e não de relatório de eventos; ou a região está errada e falta informar o endereço regional.
Não existe verificação de autenticação forte. É esperado. A interface do 1Password não expõe isso. Comprove pelo provedor de identidade.
A verificação de contas inativas aponta pessoas que já saíram. Este é o achado funcionando. Remova os acessos e o resultado melhora no próximo ciclo.
Funcionava e parou. Token revogado, ou a região da conta mudou.
Este artigo foi útil?
