提供商门户快速入门
对应的官方文档地址
为什么选择 Bitwarden 提供商?
托管服务提供商 (MSP) 通常需要一种方式代表企业客户快速创建和轻松管理 Bitwarden 组织。提供商是一种管理实体,允许这些企业通过提供商门户创建和管理客户组织。通过提供商门户,可以:
查看所有受 MSP 管理的客户、上线新客户和现有客户、访问客户组织的集合,并为团队版和企业版组织管理服务。
将内部员工添加为成员,分配适当的用户角色,并委派管理职责。
查看用户在提供商门户网站上进行的带有时间戳的操作记录,包括创建新客户组织、邀请新提供商用户以及提供商用户何时访问了客户组织。
什么是提供商门户
提供商门户是一种一体化的管理体验,使提供商能够大规模管理客户的 Bitwarden 组织。提供商门户通过一个专用空间来集中访问和支持每一个客户,或创建一个新客户,从而简化管理任务:

开始提供商之路
联系我们注册提供商计划。注册后,Bitwarden 团队的一名成员将与您联系并发出邀请以开启提供商之路:

选择 Setup Provider Now 按钮将提示您登录 Bitwarden,然后填写一些提供商的详细信息。
入职用户
作为提供商的创建者,您将自动获得提供商管理员身份,让您能够全面管理提供商和所有客户组织的各项事务。Bitwarden 强烈建议您为故障转移目的配置第二个提供商管理员。
现在,开始将您的员工添加为服务用户,这将使他们能够全面管理所有客户组织、创建新的组织或管理提供商本身:
1、邀请用户。从提供商门户的 管理 → 成员选项卡中,邀请用户作为服务用户(或邀请其他提供商管理员):

2、指导用户接受邀请。被邀请的用户将收到一封来自 Bitwarden 的电子邮件,邀请他们加入提供商。请告知用户他们应该已收到邀请,并且他们需要使用现有的 Bitwarden 账户登录或创建账户以继续:

3、确认已接受的邀请。要完成提供商用户的安全入职,请从提供商门户的人员选项卡确认已接受的邀请:

组建好服务用户团队后,您就可以开始设置客户组织了。
客户组织
客户组织是附属于提供商或由提供商管理的任何组织。对于您的客户来说,除了谁负责管理,「客户」组织和「常规」组织之间没有区别。
组织将 Bitwarden 用户和密码库项目联系在一起,用于安全地共享登录、支付卡、笔记和身份信息。组织拥有一个 Admin Console 视图,提供商服务用户可在其中管理组织的集合、管理成员和群组、运行报告、导入数据以及配置组织设置:

客户组织的成员(即您客户的最终用户)将在他们的密码库视图中找到已共享的项目,以及个人拥有的项目,还可以使用多种方式筛选项目列表,以只显示组织项目或特定集合中的项目:

创建客户组织
要创建新的客户组织,您必须是提供商管理员。导航到提供商门户的客户选项卡,然后选择 添加按钮 → 新增客户:

添加现有组织
要添加现有组织,您必须是活跃的提供商用户以及是要添加的组织的所有者。
1、导航到提供商门户的 客户选项卡,然后选择 新增按钮 → 现有组织:

2、将出现添加现有组织的对话框。选择您要添加的组织:

3、将提示您确认对提供商订阅的订阅和计费变更。完成后,选择添加组织。
设置客户组织
使用您新创建的客户组织,开始为您的客户构建完美的解决方案。每个客户组织的具体设置将根据客户需求而有所不同,但通常包括:
1、创建集合。一个好的第一步是创建一组集合,它为您在下一步中添加到密码库的项目提供组织结构。
常见的集合模式包括按部门的集合(例如,客户营销团队中的用户被分配到营销集合)或按功能的集合(例如,自客户营销团队的用户被分配到社交媒体集合):

2、导入数据。确定了存储密码库项目的结构后,您就可以开始向组织导入数据了。
3、配置企业策略。在开始用户管理部分的设置之前,配置企业策略以便为诸如主密码复杂性、两步登录的使用和管理员密码重置等设置使用规则。
4、设置 SSO 登录。如果您的客户使用单点登录 (SSO) 为其他应用程序提供身份验证,请将 Bitwarden 与他们的 IdP 连接,以允许使用最终用户的 SSO 凭据与 Bitwarden 进行身份验证。
5、创建用户群组。对于团队版和企业版组织,创建一组群组以进行可扩展的权限分配。当您开始添加用户时,将他们添加到群组中,以使每个用户自动继承群组配置的权限(例如,可以访问哪些集合)。
一种常见的群组 - 集合模式是创建按部门的群组和按功能的集合,例如:

邀请客户用户
在建立了安全且可扩展的凭据共享基础设施后,您就可以开始邀请用户加入组织了。根据您的客户规模,可以通过三种方式将用户加入 Bitwarden:
1、对于小型客户,通过从 Admin Console 的 成员视图向用户发送电子邮件邀请:

2、对于大型客户,例如使用 Azure AD、Okta、OneLogin 或 JumpCloud 等 IdP 的客户,请使用 SCIM 自动配置用户。
3、对于大型客户,例如使用目录服务(Active Directory、LDAP、Okta 等)的客户,请使用 Directory Connector 从源目录同步组织用户并自动发送邀请。
无论您是通过组织密码库、使用 SCIM 还是使用 Directory Connector 邀请用户,在入职提供商用户时遵循的相同的 3 步流程(邀请 → 接受 → 确认)也适用于这里。
管理自托管组织
MSP 还可以为 Bitwarden 自托管实例提供管理支持。目前,提供商门户对托管客户的访问仅适用于云托管环境。要为自托管实例提供管理服务,需要购买附加服务席位来管理自托管实例。
启用自托管实例
1、创建一个新的 Bitwarden 用户作为服务账户。在初始安装期间,该用户将被授予以所有者身份管理客户的访问权限。
2、将新创建的用户凭据保存在您的内部 Bitwarden 密码库中。
接下来,访问位于主导航栏上的提供商门户。从提供商门户创建一个新的企业组织。
3、在创建企业组织的过程中,添加在步骤 1 中创建的服务用户账户。
4、通过提供商门户访问客户以下载组织许可证。
5、部署 Bitwarden 自托管实例然后应用组织许可证。
6、将您的托管客户中的某个用户提升为新所有者。
最后更新于