MSP 或经销商

在 Bitwarden,我们热爱我们的合作伙伴! 如果您是一个想要开始为您的客户管理 Bitwarden 组织的托管服务提供商 (MSP) 或经销商,请不要再犹豫了:

开始使用

成为合作伙伴

成为 Bitwarden 合作伙伴计划的成员既快捷又简单。我们的合作伙伴计划旨在最大限度地使您在广泛的共同优先事项、战略要求和客户利益方面获得成功。今天就开始吧

单独管理您的组织 - 不要将其包含在您的提供商门户客户列表中。

如果您是加入现有提供商的管理员,请使用电子邮件收件箱中的提供商邀请登录或创建新的 Bitwarden 账户。

您的主密码

注册时,您将创建一个用于登录 Bitwarden 的主密码。您的主密码必须是:

  • 易记:Bitwarden 的员工以及 Bitwarden 系统对您的主密码一无所知、没有办法找回或重置您的主密码。千万不要忘记您的主密码!

  • 强大:保护账户的最佳方式是使用更长、更复杂、更不常见的密码。Bitwarden 提供了一个免费的密码强度测试工具,可以测试您正在考虑的一些易记的密码的强度。

了解提供商门户

提供商门户是一种一体化管理体验,使提供商能够大规模管理客户的 Bitwarden 组织。它通过集中管理每个客户的访问和支持来简化管理任务,并允许您随着业务增长创建新客户:

提供商门户

邀请您的提供商团队

每一个全明星提供商都需要一个全明星团队。从管理成员视图开始邀请您的员工来充实您的客户管理团队

添加提供商用户

服务用户可以全面管理任何客户组织,提供商管理员还可以额外管理您的提供商设置和计费。为了实现冗余保护,我们建议在您的团队中至少包含一名其他提供商管理员。

入职客户

作为一名提供商成员管理员,您可以代表客户全面管理客户组织的各个方面,包括设置集合群组结构、导入数据以及设置策略SSO

了解如何创建新的客户组织,以及了解成功配置客户组织的第一步

管理客户订阅

作为提供商管理员,您的主要职责之一是管理客户组织的订阅和席位数量。了解更多

了解客户管理

客户组织允许您的客户安全地共享密码、信用卡等,并为您提供代表他们管理这些东西的工具。您可以做很多事情,但这里有一些您作为提供商需要处理的关键日常任务

观看演示

提供商门户演示

此处了解更多有关成为 Bitwarden MSP 或经销商的信息。

  • 01:36:Bitwarden 密码管理器概述。

    • 01:46:Bitwarden 客户端 App。

    • 02:15:Bitwarden 如何与您的技术堆栈集成。

    • 04:53:术语和概念概述。

  • 08:34:MSP 架构深入探讨。

    • 10:05:您的组织。

    • 16:19:提供商门户。

    • 23:13:客户组织。

  • 25:49:管理您的客户。

    • 26:50:管理策略。

    • 27:43:导入数据。

    • 28:18:设置 SSO 和 SCIM。

  • 29:00:问答。

客户部署指南

使用以下步骤和最佳实践为您的客户部署 Bitwarden。

第 1 阶段 - 入职前

为您的客户的 Bitwarden 组织和环境定义技术要求和入职策略。

步骤
主题
操作
资源
持续时间(小时)

1

环境决策

确定云环境或自托管环境

0.5

2

认证策略

确定客户是否将使用单点登录 (SSO)

0.25

3

解密方式

如果使用 SSO 登录,请选择主密码或受信任设备进行解密

0.25

4

配置策略

选择配置策略,如 SCIM、目录连接器或手动配置。

0.25

5

用户识别

为推广群组识别用户、团队或部门

0.25

6

培训策略

确定参加培训的团队和内部倡导者。例如:最终用户、服务台、管理员

0.5

7

文档集合(共享)策略

确定集合将如何配置。需要考虑的因素包括:是否允许用户创建集合? 集合是否将按部门、工程、功能进行配置? 数据会从另一个通常定义结构的应用程序中导入吗? 管理员和所有者用户可以访问所有共享项目,还是只有委派了集合的管理员可以访问?

1

8

策略方案

选择在启动时配置的策略

0.5

9

推广时间线

确定邀请和入职机制及时间

0.5

10

内部沟通

创建关于 Bitwarden 推广的内部消息或备忘录。审查 Bitwarden 模板以了解沟通方式

1

11

领导层沟通

向内部领导者传达密码管理推广策略

0.25

第 2 阶段 - 组织设置

为您的客户建立技术基础并配置 Bitwarden 设置。

步骤
主题
操作
资源
持续时间(小时)

12

组织所有者

识别组织所有者。所有者是能够控制组织所有方面的超级用户。决定是否希望将电子邮件与特定用户或团队收件箱关联。此外,最佳实践是为冗余设置两个所有者账户

0.25

13

企业策略

配置企业策略。 任何策略都应在邀请用户之前启用。请务必查看以下策略:​账户恢复管理​强制执行组织数据所有权​激活自动填充

策略

1

14

集合管理设置

选择集合在组织中的行为方式。这些设置允许从完全的管理控制到完全的自助服务(用户可以创建自己的集合)的多种选择。这些设置可用于建立最小权限策略

0.25

15

协同管理环境

向客户组织添加管理员或所有者以协同管理。最佳实践是为冗余设置两个所有者

0.5

16

创建集合

集合是存放安全项目并与用户群组共享的地方

集合

0.5

17

创建用户群组

创建用户群组可以轻松分配集合。如果您决定从您的身份提供程序或目录服务同步群组和用户,您可能需要稍后重新配置用户和群组分配

群组

0.5

18

集合分配

将群组分配给集合,确保测试并展示“只读”和“隐藏密码”选项

0.5

19

添加项目

手动将项目添加到测试集合中,或通过 CSV 或 JSON 从其他密码管理应用程序导入

集合

0.25

20

SSO 登录

如适用,配置 SSO 登录和组织标识符 配置以与 SAML 2.0 或 OpenID Connect 协同工作

1.5

21

域名验证

如适用,验证公司和其他电子邮件域名,以允许您的用户在 Enterprise SSO 过程中跳过输入组织标识符。非 SSO 组织无需此操作

0.5

第 3 阶段 - 组织推广

跨客户的团队和职能部署 Bitwarden。

步骤
主题
操作
资源
持续时间(小时)

22

技术节奏会议

与客户计划实施第 3 阶段

0.5

23

向集合中添加项目

手动将项目添加到生产集合中,或从其他密码管理应用程序导入数据

关于集合

0.25

24

企业策略

企业策略可用于根据您的安全需求定制您的 Bitwarden 组织。 在用户入职开始前,启用并配置所需的策略

策略

0.1

25

使用 SSO 登录

如适用,配置 Bitwarden 使用您的 SAML 2.0 或 OIDC 身份提供程序进行身份验证

关于 SSO

1.5

26

早期用户

手动将一组用户添加到客户组织中,并将他们分配到不同的群组。使用这些用户,您将在下一步广泛测试所有预配置的功能,然后再继续使用目录连接器等高级功能。将附件中的入职工作流程说明与用户分享

管理用户 - 邀请

入职流程

0.5

27

SIEM 集成

如适用,将 Bitwarden 连接到客户的 SIEM 工具

SIEM

0.5

28

Bitwarden 客户端

试点小组的所有组织成员应在各种设备上下载 Bitwarden,登录并测试通过集合访问共享项目。他们应测试策略的正确实施

下载

0.5

29

部署客户端应用程序

配置您的应用程序管理或 MDM 工具,为批量部署 Bitwarden 应用程序做准备

部署客户端应用程序

0.5

30

禁用内置密码管理器

将 Bitwarden Password Manager 设置为默认密码管理器,并关闭内置浏览器解决方案。在用户入职时教育他们如何做同样的操作

禁用内置密码管理器

0.25

31

测试用户入职引导

配置并测试 Bitwarden SCIM 或目录连接器集成,以自动同步用户和群组

关于 SCIM

关于目录连接器

1.5

32

用户入职引导

执行 SCIM 或目录连接器同步,以邀请组中的其他用户加入组织。将附件中的用户入职工作流程说明与用户分享

关于 SCIM

关于目录连接器

入职流程

1

第 4 阶段 - 用户培训

培训所有用户和利益相关者如何使用 Bitwarden 并提供继续教育。

步骤
主题
操作
资源
时长(小时)

33

管理员培训

为管理用户提供日常任务培训,并根据需要增加任何特殊主题 示例特殊主题包括但不限于: 展示配置的 SSO 登录流程 用户入职和离职 自定义角色

0.75

34

服务台培训

指导服务台用户了解其角色/操作。

审查自定义角色可以完成哪些任务以及哪些任务需要管理员干预

0.75

35

团队成员培训

面向最终用户的一般培训将涵盖:适用于所有设备的 Bitwarden 设置 Bitwarden 浏览器扩展 创建您的账户 了解 Bitwarden 密码库 如何使用 Bitwarden Password Manager Bitwarden Send

了解您的密码库

了解 Password Manager

0.75

36

持续教育

所有用户都可以利用 Bitwarden 学习中心每月更新的学习内容

0.75

最后更新于