> For the complete documentation index, see [llms.txt](https://help.ppgg.in/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.ppgg.in/docs/admin-console/more/proof-of-concept-project-checklist.md).

# 概念验证项目清单

{% hint style="success" %}
用户对应的官[方文档地址](https://bitwarden.com/help/article/proof-of-concept/)
{% endhint %}

> **\[译者注]**：[PoC](https://zh.wikipedia.org/wiki/%E6%A6%82%E5%BF%B5%E9%AA%8C%E8%AF%81)：Proof of Concept（概念验证）。概念验证是指在项目早期阶段，通过小规模实验或原型开发，验证某一想法、技术或方案的可行性。其目的是在实际投入大量资源前，确认核心概念是否可行，通常用于评估技术、产品或业务模式的潜力。PoC 是项目早期的重要步骤，帮助团队在投入大量资源前确认核心概念的可行性，降低风险并提高成功率。

本指南由 Bitwarden 的产品、实施和销售专家设计，以帮助指导您的企业运行 Bitwarden 的概念验证 (PoC)。Bitwarden 提供[企业版组织](/docs/admin-console/organizations-overview.md)的免费试用，并且我们相信，在试用期间分步实施这些步骤将有助于打造成功的 PoC。

## 第 1 阶段：安装 <a href="#phase-1-installation" id="phase-1-installation"></a>

<table><thead><tr><th width="139.20001220703125">步骤</th><th width="109.60003662109375">关键人员</th><th width="277.5999755859375">操作</th><th width="130.5999755859375">资源</th><th>时长（小时）</th></tr></thead><tbody><tr><td>确定组织所有者</td><td>组织所有者</td><td><p>为您的组织所有者<a href="https://vault.bitwarden.com/#/register">创建一个免费的 Bitwarden 账户</a>，他将管理您组织的设置、结构以及订阅。</p><p><br>注意：如果您希望使用 EU 托管的云实例，请访问 <a href="https://vault.bitwarden.euhttps//vault.bitwarden.eu">https://vault.bitwarden.eu</a></p></td><td><a href="/pages/-MLrGfjF-51qd4lRCjrf">创建 Bitwarden 账户</a></td><td>0.1</td></tr><tr><td>创建组织</td><td>组织所有者</td><td><p><a href="/pages/-M2qtbisSc94WsuW8nBL#setup-your-organization">在 Bitwarden Cloud 上创建一个免费组织</a>。创建后，请告诉我们，我们会将您升级到企业试用版。<br></p><p>如果您是自托管，则此组织将仅用于计费目的。</p></td><td><a href="/pages/-M2Y_jWoqQZPp1LntTRC">组织</a></td><td>0.1</td></tr><tr><td>（<strong>仅限自托管</strong>）下载自托管安装的许可证文件</td><td>组织所有者</td><td>如果您是自托管 Bitwarden，许可证文件用于实现企业功能，并为你的实例提供合适的席位数量。</td><td><a href="/pages/-M2YZ6djuQPAtRaUVSgQ">付费功能许可证</a></td><td>0.1</td></tr><tr><td>（<strong>仅限自托管</strong>）安装自托管实例</td><td>组织所有者 / IT 团队</td><td>设置您的 Bitwarden 服务器。我们建议部署在 Linux 上，以获得最佳的性能和最低的总体拥有成本。</td><td><a href="/pages/-M2Y3bILOaoN7L-LpLjy">安装和部署</a></td><td>2.5</td></tr><tr><td>添加管理员</td><td>组织所有者 + 管理员</td><td>将<a href="/pages/-M8sKDGe6_37g-wqlHP0">管理员</a>加入 Bitwarden ，他们可以管理大多数组织结构。我们还建议添加第二个所有者以实现冗余。</td><td><a href="/pages/-M2Y_k19IjdsCL68mtV_">用户管理</a></td><td>0.2</td></tr><tr><td>为密码库项目创建集合</td><td>组织所有者 + 管理员</td><td>创建<a href="/pages/-M2Y_k8ZWx5A0S-Bf7uv">集合</a>，集合用于聚集项目，以便在用户群组内安全地共享。</td><td><a href="/pages/-M2Y_k8ZWx5A0S-Bf7uv">集合</a></td><td>0.25</td></tr><tr><td>创建要分配用户的群组</td><td>组织所有者 + 管理员</td><td><p>创建<a href="/pages/-M2Y_jgbPwLoMsUEBj8s">群组</a>，群组用于聚集用户，以便可扩展地分配权限和对集合的访问。<br></p><p>如果您决定从您的身份提供程序或目录服务同步群组和用户，您可能需要稍后重新配置用户和群组的分配。</p></td><td><a href="/pages/-M2Y_jgbPwLoMsUEBj8s">群组</a></td><td>0.25</td></tr><tr><td>将群组分配给集合</td><td>组织所有者 + 管理员</td><td>将群组分配给集合，使共享项目可供大量的用户使用。测试<em>只读</em>和<em>隐藏密码</em>选项。</td><td><a href="/pages/-M2Y_jgbPwLoMsUEBj8s#edit-collections-assignments">集合分配</a></td><td>0.25</td></tr><tr><td>将项目共享给集合</td><td>组织所有者 + 管理员</td><td><a href="/pages/-MNXThu-Jhr8NIE6gWOp#create-an-organization-item">手动添加项目</a>或从另一个密码管理应用程序<a href="/pages/-MNXTpubF26nykP1c7Gr">导入数据</a>。</td><td><a href="/pages/-MNXThu-Jhr8NIE6gWOp">共享</a><br><br><a href="/pages/-MNXTpubF26nykP1c7Gr">导入数据到组织</a></td><td>0.25</td></tr><tr><td>选择集合管理设置</td><td>所有者</td><td>选择集合在组织中的行为方式。这些设置允许从完全由管理员控制到完全由用户自助创建自己的集合。这些设置可用于建立最低权限策略。</td><td><p><a href="/pages/P1kV3OfnJjUmsyfE3p3r">集合管理</a></p><p></p><p><a href="https://bitwarden.com/resources/resource-collections-management-settings/">资源：集合管理设置</a></p></td><td></td></tr><tr><td>配置企业策略</td><td>组织所有者 + 管理员</td><td><p>企业策略用来定制您的 Bitwarden 组织以满足您的安全需求。</p><p></p><p><strong>在用户入职开始之前，先启用和配置所需的策略。</strong></p></td><td><a href="/pages/-MNXTpubF26nykP1c7Gr">企业策略</a></td><td>0.1</td></tr><tr><td>配置 SSO 登录（可选）</td><td>组织所有者 + 管理员</td><td><p>将 Bitwarden 配置为使用您的 SAML 2.0 或 OIDC 身份提供程序进行身份验证。</p><p></p><p>您可以修改网站域名的 DNS TXT 记录，以验证网站域名和 SSO 标识符的所有权，从而简化 SSO 流程。</p></td><td><p><a href="/pages/-MGX2P5_ji4800ffPNys">关于 SSO 登录</a></p><p></p><p><a href="/pages/VrsUihXuhGXfGP9YXJ8x">域名验证</a></p><p></p><p><a href="https://bitwarden.com/resources/choose-the-right-sso-login-strategy/">资源：选择正确的 SSO 登录策略</a></p></td><td>1.5</td></tr><tr><td>审查附加的集成</td><td>组织所有者 + 管理员</td><td>访问 Admin Console 中的集成页面，查看相关集成并完成设置流程。使用两个 Bitwarden 应用程序接口可实现更多集成。</td><td><a href="https://bitwarden.com/integrations/">Bitwarden 集成</a></td><td></td></tr><tr><td>将早期用户添加到群组</td><td>组织所有者 + 管理员</td><td>手动将一组用户添加到您的组织并将他们分配到不同的群组。对于这些用户，您将在<strong>下一步</strong>中广泛测试所有预配置的功能，然后再继续使用 Directory Connector 等高级功能。</td><td><a href="/pages/-M2Y_k19IjdsCL68mtV_">用户管理</a></td><td>0.5</td></tr><tr><td>下载 Bitwarden 客户端应用程序</td><td>所有 PoC 用户</td><td><p>所有组织成员都应在各种设备上下载 Bitwarden，登录并测试对共享项目/集合/群组的访问权限以及测试已应用策略的应用程序。</p><p></p><p><strong>如果您是自托管</strong>，则用户需要<a href="/pages/-MOyelf2c3-7tm_TwQ1Q">连接各个客户端到您的服务器</a>。</p></td><td><a href="https://get.bitwarden.com/">下载 Bitwarden</a></td><td>0.5</td></tr><tr><td>选择 SCIM 或 Directory Connector</td><td>组织所有者 + 管理员</td><td>决定 SCIM 或 Directory Connector 哪一个适合您的组织的用户入职和用户生命周期管理解决方案。</td><td><p><a href="/pages/Hc0pc0tiPC6TPLHFV41H">关于 SCIM</a></p><p></p><p><a href="/pages/-M2Y_johBM5eN922pJI0">关于 Directory Connector</a></p></td><td>1</td></tr><tr><td>使用 SCIM 或 Directory Connector 配置和测试用户入职</td><td>组织所有者 + 管理员</td><td>配置和测试 Bitwarden SCIM 集成或 Bitwarden Directory Connector 应用程序，以自动同步用户和群组。</td><td></td><td>1.5</td></tr><tr><td>使用 SCIM 或 Directory Connector 入职用户</td><td>组织所有者 + 管理员</td><td>执行 SCIM 或 Directory Connector 同步，邀请其余用户加入组织。</td><td></td><td>1</td></tr></tbody></table>

## 第 2 阶段：测试和评估功能 <a href="#phase-2-test-and-evaluate-features" id="phase-2-test-and-evaluate-features"></a>

在评估 Bitwarden Password Manager 时，请务必同时查看以下突出显示的功能。您可以选择使用您自己的数据进行 PoC，或导入[示例密码库](https://start.bitwarden.com/hubfs/VaultImportExample.json)进行测试。

<table><thead><tr><th>功能</th><th width="365">操作</th><th>资源</th></tr></thead><tbody><tr><td><strong>安全与合规</strong></td><td></td><td></td></tr><tr><td>使用 Access Intelligence 生成报告</td><td>在 Admin Console 中，访问 Access Intelligence。Bitwarden Access Intelligence 可帮助您识别、优先处理并指导修复整个组织中的弱密码、重复使用密码和已泄露密码。运行报告以查看 Bitwarden 如何根据关联的应用程序列出风险，并按照帮助中心详述的步骤开始修复这些风险。</td><td><a href="/pages/BPRQNYD3UNE6tLrqiMf5">Access Intelligence</a></td></tr><tr><td>事件日志</td><td><p>导航至 Admin Console 中的事件日志。查看屏幕上显示的数据，并导出日志以便在其他应用程序中进行更详细的查看。</p><p></p><p>也可通过项目模式，从成员或集合窗口查看特定用户或密码库项目的事件日志。</p><p></p><p>这些详细且可审计的事件日志有助于安全调查、审计和合规性认证。</p></td><td><a href="/pages/-MFTpQF5ifa5p0TJjB6g">事件日志</a></td></tr><tr><td>审查集合访问权限选项</td><td><p>在 Admin Console 中，转到设置 → 组织信息 → 集合管理。这里有多个可切换的选项，可为管理的项目配置不同的访问方式。</p><p></p><p>这些选项支持最小权限原则，即只有指定的用户可以访问密码库项目。您的组织可配置为：管理员仅能访问被明确分配的项目。</p><p></p><p><strong>注意</strong>：集合管理设置仅适用于组织所有者</p></td><td><a href="https://bitwarden.com/resources/resource-collections-management-settings/">集合管理设置</a></td></tr><tr><td>管理集合权限</td><td><p>创建一个测试集合，如「财务团队测试」。将某个个人用户（如公司会计）分配给该集合，并授予其「管理集合」权限。该用户现在可以添加/移除项目，以及添加/移除用户和群组到该集合。</p><p></p><p>将某个群组（如「IT 部门」）分配给该集合，并授予相同的「可以管理」权限。现在，该群组内的任何人都可以添加/移除项目，以及添加/移除用户和群组。</p><p></p><p>该集合权限允许将控制权下放给团队领导或一组管理员，以协助处理公司日常工作流程。</p></td><td><a href="/pages/O5hvhOXMCliopSwXW1Yy">集合权限</a></td></tr><tr><td>自定义角色创建</td><td>从 Admin Console 的成员管理窗口中，访问组织中的测试用户并将其角色更改为自定义。评估可用选项。这些权限适用于多种场景，例如给予 Help Desk 员工对组织的访问权限以协助最终用户，但限制他们对 SSO 等其他设置的访问权限。</td><td><a href="/pages/-M8sKDGe6_37g-wqlHP0#custom-role">自定义角色</a></td></tr><tr><td><strong>运营效率</strong></td><td></td><td></td></tr><tr><td>将项目分配到多个集合</td><td><p>在 Admin Console 中，转到集合，选择任意一个密码库项目，然后单击三个点的菜单 → 集合。使用复选框将该项目添加到任意多个集合。</p><p></p><p>导航到分配给该项目的集合，即可在其中查看。更改项目（如名称），注意，更新将同步反映在该项目所属的所有其他集合中。</p><p></p><p>这样，更新或删除一个项目就变得简单而即时，无需重复项目即可让多个用户群组使用。</p></td><td><a href="/pages/-M2Y_k8ZWx5A0S-Bf7uv#move-an-item-between-collections">在集合之间移动项目</a></td></tr><tr><td>离职用户并重新获取对其密码库项目的访问权限</td><td><p>确保已启用「集中化组织所有权」策略。登录测试用户账户，在其「我的条目」文件夹中创建并存储密码库条目。</p><p><br>从管理员账户中，将该用户从您的组织中删除。请注意，在 Admin Console 的「集合」面板中，管理员现在可以访问该用户的「我的条目」文件夹。这确保了当用户退出组织时，关键的业务登录信息可以被停用或重新分配。</p><p><br>这是凭据生命周期管理中的关键组成部分。</p></td><td><p><a href="https://bitwarden.com/resources/best-for-businesses-centralized-ownership-in-bitwarden/">Bitwarden 中的集中化所有权</a></p><p></p><p><a href="/pages/-M2qtE7GAcKDAR3vhSI2#centralize-organization-ownership">集中化组织所有权</a></p></td></tr><tr><td>恢复已删除的项目</td><td><p>作为测试用户，在共享集合中创建一个项目，然后将其删除。作为管理员，导航至 Admin Console，转到集合 → 回收站，找到该项目并将其恢复。</p><p></p><p>请注意，该项目将恢复到最初分配到的相同集合中，用户将立即重新获得对该项目的访问权限。</p></td><td><a href="/pages/-M2Y_k8ZWx5A0S-Bf7uv">管理集合</a></td></tr><tr><td>使用「账户恢复」测试业务连续性流程</td><td><p>作为测试，为已注册用户启动账户恢复流程。为该用户创建一个新的主密码，并通过安全渠道（例如 Bitwarden Send）将新主密码发送给用户，以便其登录并创建新的主密码。</p><p></p><p><strong>注意</strong>：在需要访问账户的情况下，管理员可使用新主密码登录并访问存储的个人密码库项目。</p><p></p><p>这一简单流畅的流程可轻松重置账户密码，或获取离职员工的账户访问权限。</p></td><td><a href="/pages/-MdbXhhuwDrve15t_D-A">账户恢复</a></td></tr><tr><td>嵌套集合</td><td><p>创建嵌套集合 - 一个集合包含另一个集合。在 Admin Console 中，打开父集合，然后从「新增」下拉菜单中选择集合。</p><p></p><p>嵌套集合用于组织密码库的显示结构，不会继承父集合的权限。这样可以防止意外访问，并确保对密码库项目的所有访问都是经过明确授权的。</p></td><td><a href="/pages/-M2Y_k8ZWx5A0S-Bf7uv#nested-collections">嵌套集合</a></td></tr><tr><td><strong>平台灵活性</strong></td><td></td><td></td></tr><tr><td>下载并测试 CLI</td><td>Bitwarden 命令行界面 (CLI) 支持脚本、自动化和基于 API 的命令。</td><td><a href="/pages/-M2Y_EQftun4qXVMnPGG">Password Manager CLI</a></td></tr><tr><td>公共 API 和密码库 API</td><td>了解组织可用的两种 API：公共 API 和密码库管理 API。这些 API 可用于脚本编写、自动化以及与 SIEM 工具等第三方应用程序集成。</td><td><a href="/pages/xQUSWFMy1FdAe74uMAKt">Bitwarden API</a></td></tr><tr><td>通过导出和导入功能测试数据可移植性与迁移</td><td><p>导出存储在组织密码库中的项目。创建的导出文件可用作部分备份解决方案，或在必要时迁移到其他服务。</p><p></p><p>也可将数据从其他服务导入组织密码库。从您之前的解决方案或通过本<a href="https://start.bitwarden.com/hubfs/VaultImportExample.json">示例文件</a>测试导入功能。</p></td><td><a href="/pages/-M2Y4FOmBKYVlzD9lc3X">导出您的数据</a></td></tr><tr><td>使用 Bitwarden Send 与他人分享加密数据</td><td><p>从任何 Bitwarden 客户端创建一个测试 Send。选择发送文本或文件，根据您的喜好调整安全设置并保存。分享链接或自行测试。</p><p></p><p>文件或文本经过端到端加密。解码文件的密钥包含在共享 URL 中，是一个零知识流程。</p><p></p><p>Bitwarden Send 可用于在公司内部共享敏感信息（如人力资源文件等），或与外部合作伙伴（如创意机构等）分享。也可以通过企业策略将其完全禁用。</p></td><td><a href="/pages/-MV_gsiPdsvQRWKo_eEk">Bitwarden Send</a></td></tr><tr><td><strong>用户采用</strong></td><td></td><td></td></tr><tr><td>直接从浏览器导入</td><td><p>下载并安装 Bitwarden 桌面应用程序。前往文件 → 导入数据，然后按照步骤操作。对于已将密码保存在配置文件中的浏览器，会出现「从浏览器直接导入」选项。</p><p></p><p>这使用户能够轻松地将密码从浏览器导入 Bitwarden，而无需管理敏感的导出 CSV 文件。</p></td><td><a href="/pages/-M2YTpxjowem2xujo3V3#import-directly-from-browser">浏览器直接导入</a></td></tr><tr><td>基准测试最终用户满意度 - 客户端应用程序商店评分</td><td>阅读应用程序商店的评论，注意 Bitwarden 应用程序的评级，并将其与其他解决方案进行比较。最终用户的满意度是成功采用的重要因素，而应用程序的评级则是对可用性的间接评估。</td><td><a href="https://bitwarden.com/download/">Bitwarden 客户端列表</a></td></tr><tr><td>员工福利：为所有用户提供免费家庭版方案</td><td><p>访问账户设置 → 免费 Bitwarden 家庭版。您的企业版方案的所有用户都将获得 Bitwarden 家庭版方案的免费许可证。这可以通过让员工在家中实践来强化良好的安全习惯。</p><p></p><p>请注意，家庭版方案所需的电子邮箱地址与企业版方案所附的用户电子邮箱地址不同。这样可以将个人账户和工作账户分开。</p></td><td><a href="/pages/74yUftpxnCqId0TUwMZ5">适用于企业用户的家庭版方案</a></td></tr><tr><td>浏览 Bitwarden 社区论坛</td><td>Bitwarden 拥有一个活跃的个人和专业用户社区。社区论坛是提供反馈、获得他人支持以及参与用户调研和测试方案的渠道。</td><td><a href="https://community.bitwarden.com/?_gl=1*12wwsw0*_gcl_au*MTkzMjQ4Njg5NC4xNzQwODQzNjI0LjE4MjMyODgzMjAuMTc0MTQyNzUwMi4xNzQxNDI3NTAx*_ga*MTY2OTA3Mjg1LjE3NDA4NDM2MjQ.*_ga_QBRN562QQQ*MTc0MTg3NDk0NS4xOC4xLjE3NDE4NzY2NjEuMC4wLjA.">Bitw</a><a href="https://community.bitwarden.com/?_gl=1*12wwsw0*_gcl_au*MTkzMjQ4Njg5NC4xNzQwODQzNjI0LjE4MjMyODgzMjAuMTc0MTQyNzUwMi4xNzQxNDI3NTAx*_ga*MTY2OTA3Mjg1LjE3NDA4NDM2MjQ.*_ga_QBRN562QQQ*MTc0MTg3NDk0NS4xOC4xLjE3NDE4NzY2NjEuMC4wLjA.">arden 社区论坛</a></td></tr><tr><td><strong>信任与透明</strong></td><td></td><td></td></tr><tr><td>访问 Bitwarden GitHub 存储库并审查源代码</td><td><p>审查 Bitwarden 源代码并浏览可用的存储库，了解 Bitwarden Password Manager 背后的开发过程。</p><p></p><p>Bitwarden 是开源的，所有代码都对安全研究人员、社区和客户可见，以用于审查。源代码透明度是重要安全解决方案的信任基础。</p><p></p><p>成千上万的安全爱好者都在关注 Bitwarden 代码，这使得它更加安全，任何漏洞都能被快速发现并迅速解决。</p></td><td><p><a href="https://bitwarden.com/open-source/">Bitwarden Open Source</a></p><p></p><p><a href="https://github.com/bitwarden">Bitwarden GitHub</a></p></td></tr><tr><td>查看最新安全审计结果</td><td>Bitwarden 每年都会发布独立的第三方安全审计结果，其中详细列出已发现的问题、其影响及解决方案。通过将专业的独立审计与开源的代码相结合，Bitwarden 成为值得信赖的安全合作伙伴。</td><td><a href="/pages/-M2YcX_YMWjxKUTv_5Vt">Bitwarden 第三方安全审计</a></td></tr></tbody></table>

## 部署最佳实践 <a href="#deployment-best-practices" id="deployment-best-practices"></a>

我们见证过大量部署案例，发现采取以下措施可以有效促进成功的 PoC 和用户的成功采用：

| 步骤                     | 关键人员        | 操作                                             | 资源                                                                                                                                                                                        |
| ---------------------- | ----------- | ---------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| 确定首批用户推广的时间表           | 高层领导 & 安全团队 | 有很多不同的策略来推广 Bitwarden。使用最适合您的团队的节奏。            |                                                                                                                                                                                           |
| 草拟有关 Bitwarden 推广的内部信息 | 内部培训 & 经理   | Bitwarden 提供了许多资源来帮助用户快速采用，请通过**资源**列中的链接查看资料。 | <p><a href="http://youtube.com/bitwarden">Bitwarden Youtube 频道</a><br></p><p><a href="/pages/-M2XqkbrtIz5r-ihQcr_">帮助中心</a></p><p></p><p><a href="/pages/3W72kTnVMAyPp7HgDtHw">课程</a></p> |

## 下一步 <a href="#next-steps" id="next-steps"></a>

当您准备好从概念验证 (PoC) 过渡到将 Bitwarden 投入生产时，请使用以下资源：

* [为生产准备试用组织](/docs/admin-console/more/prepare-your-trial-organization-for-production.md)
