JIT 配置

使用 SSO 的企业组织支持即时 (JIT) 配置成员。除 SSO 指南中记载的 SAML 或 OIDC 配置流程外,无需额外设置即可实现 JIT 功能。

优化的即时配置策略可以为您的成员提供最简单的注册流程。作为管理员,通过以下方式帮助您的成员快速轻松地加入:

  • 务必通过 SCIM目录连接器手动向成员发送电子邮件邀请。

    • 使用 SCIM 或目录连接器的额外优势是,可将群组及群组成员资格同步到您的组织(即时配置本身不支持这一功能),自动将成员分配到群组中,以实现高效的集合分配

  • 不应允许成员在被邀请加入组织之前预先创建 Bitwarden 账户。

成员注册流程

使用推荐的 JIT 策略配置成员只需要:

  1. 点击组织邀请电子邮件中包含的完成账户设置按钮。

  2. 出现提示时,使用其 SSO 凭据登录其 IdP。如果成员已与 IdP 建立了活动会话,则跳过此步骤。

  3. 根据您的组织选择的解密方式:

    • 如果使用主密码解密方式,请创建一个主密码。

    • 如果使用受信任设备解密方式,请选择是否记住该设备。

完成后,成员将被移动到已接受状态。届时,他们需要由管理员进行确认

非标准注册

在偏离推荐的 JIT 策略的情况下,成员的注册流程将有所不同:

在未向成员发送邀请的情况下,他们仍然可以相对容易地加入组织。请指示成员按照这些说明操作,除非他们需要使用已有的 Bitwarden 账户加入,在这种情况下,请参考已有账户选项卡。

最后更新于