用户管理

用户席位

当您邀请新用户时,Bitwarden 团队和企业组织自动扩展用户席位。您可以在扩展时设置席位限制以防止您的席位数超过指定的数量,或根据需要手动添加席位。无论您选择如何添加席位,您都需要手动移除不再使用的席位。

添加和删​移除用户席位将调整您未来的账单总金额。添加席位将立即以调整后的比例向您存档的付款方式扣款,这样您只需为计费周期的剩余时间(月/年)付费。移除席位会导致您的下一次收费被调整,已付费席位未使用的时间将计入您的信用额度

只有组织的所有者提供商服务用户可以添加或移除席位,因为这会直接影响计费。

设置席位限制

要对您的组织可以扩展到的席位数量设置限制:

1、登录到您的网页密码库并打开您的组织。

2、打开设置选项卡,然后从左侧菜单中选择订阅

3、选中限制订阅(可选)复选框:

4、在最大席位限制(可选)输入栏中,指定一个席位限制。

5、选择保存。

一旦达到指定的限制后,您将无法邀请新的用户,除非您提高限制。

手动添加或移除席位

要对您的组织手动添加或移除席位:

1、登录到您的网页密码库并打开您的组织。

2、打开设置选项卡,然后从左侧菜单中选择订阅

3、在订阅席位输入栏中,使用悬停箭头添加或删除席位:

4、选择保存

如果您将订阅席位增加到超过指定的最大席位限制,您还必须增加席位限制,使其等于或大于所需的订阅席位数。

入职用户

为了确保组织的安全,Bitwarden 应用了一个 3 步流程来入职新成员,邀请接受确认

使用 Bitwarden 目录连接器,团队和企业组织可以同步 Bitwarden 到现有的用户目录,以自动添加或移除新用户。

邀请

对于企业组织,我们建议在邀请用户之前配置企业策略,以确保加入您的组织时的合规性。

要邀请用户到您的组织:

1、登录到您的网页密码库并打开您的组织。

2、打开管理选项卡,然后从左侧菜单中选择人员

3、选择 ✚邀请用户按钮。

4、在邀请用户面板上:

  • 输入新用户用于接收邀请的电子邮件地址。您可以使用逗号分隔电子邮件地址,一次最多添加 20 个用户。

  • 选择要应用于新用户的用户类型用户类型将决定这些用户在组织层面拥有哪些权限。

  • 选择要应用于新用户的访问控制访问控制将决定这些用户可以访问哪些集合,以及在这些集合中的访问级别。

5、单击保存以邀请指定的用户加入您的组织。

邀请将在 5 天后过期,届时需要重新邀请用户。通过勾选每个用户并使用 ⚙️齿轮下拉菜单重新发送邀请来批量重新邀请用户。

如果您是自托管 Bitwarden,您可以使用环境变量来配置邀请的有效期。

接受

受邀用户将收到一封来自 Bitwarden 的电子邮件,邀请他们加入组织。单击电子邮件中的链接将打开 Bitwarden 客户端邀请窗口。使用现有的 Bitwarden 账号登录创建账户来接受邀请:

当您接受邀请时,系统会通知您一旦确认即可访问该组织:

确认

要确认已接受加入您组织的邀请:

1、登录到您的网页密码库并打开您的组织。

2、打开管理选项卡,然后从左侧菜单中选择人员

3、选择任何已接受的用户,然后使用 ⚙️齿轮下拉菜单 ✔︎确认所选

4、验证您屏幕上显示的指纹短语是否与您的新成员的匹配,指纹短语可以在设置 → 我的帐户中找到。

每一个指纹短语对于其帐户都是唯一的,它是确保安全添加用户的最后一层监督。如果它们匹配,请选择提交

离职用户

要从您的组织移除用户:

1、登录到您的网页密码库并打开您的组织。

2、打开管理选项卡,然后从左侧菜单中选择人员

3、勾选要从组织中移除的用户,然后使用 ⚙️齿轮下拉列来 ✘移除

离线设备会缓存密码库数据的只读副本,包括组织密码库数据。如果您预计有人会对此进行恶意利用,则当您将成员从组织中移除时,应更新该成员拥有访问权限的凭据。

删除用户账户

从您的组织中移除用户不会删除他们的 Bitwarden 帐户。当用户被移除时,他们将无法再访问组织或任何已共享的项目和集合,但是他们仍然可以使用他们现有的主密码登录 Bitwarden 并访问任何个人密码库项目。

根据实施的具体情况,您可以使用以下方法之一删除已离职用户的 Bitwarden 用户帐户:

  1. 如果您是自托管 Bitwarden,已授权的管理员可以从系统管理员门户中删除该帐户。

  2. 如果该帐户拥有一个您公司控制的 @yourcompany.com 电子邮件地址,您可以使用无需登录而删除工具并在 @yourcompany.com 收件箱中确认删除。有关更多信息,请参阅不登录而删除帐户

撤销访问权限

您可以暂时撤销用户对您的组织及其密码库项目的访问权限,而无需完全删移除用户。要撤销访问权限:

1、登录到您的网页密码库并打开您的组织。

2、在您的组织中,打开管理选项卡,然后从左侧菜单中选择人员

3、选择您要为其撤消访问权限的用户,然后使用 ⚙️齿轮下拉菜单以撤消访问权限

只有所有者可以撤销和恢复其他所有者的访问权限。

已撤销访问权限的用户位于已撤销选项卡中,并将:

  • 无权限访问任何组织密码库项目、集合等

  • 无法使用 SSO 登录,或使用组织 Duo 进行两步登录

  • 不受您的组织策略的约束

被撤销的用户仍将占据许可席位,我们正在考虑在未来版本中更改此行为。

恢复访问权限

要恢复某个用户的访问权限:

1、登录到您的网页密码库并打开您的组织。

2、在您的组织中,打开管理选项卡,然后从左侧菜单中选择人员

3、打开已撤销选项卡。

4、选择您要为其恢复访问权限的用户,然后使用 ⚙️齿轮下拉菜单以恢复访问权限

当您恢复某个用户的访问权限时,他们无需再次执行邀请接受确认流程。

最后更新于