Kontowiederherstellung
note
Account recovery is available for Enterprise organizations.
Was ist Konto-Wiederherstellung?
Die Wiederherstellung des Kontos, früher "Administrator Passwort zurücksetzen", ermöglicht es
Einzelne Benutzer müssen registriert sein (entweder durch
Bei der Kontowiederherstellung wird die zweistufige Anmeldung oder SSO nicht umgangen . Wenn für das Konto eine
Verschlüsselung
Wenn sich ein Mitglied der Organisation für die Kontowiederherstellung
Wenn eine Wiederherstellungsmaßnahme ergriffen wird:
Der private Schlüssel der Organisation wird mit dem symmetrischen Schlüssel der Organisation entschlüsselt.
Der Wiederherstellungsschlüssel des Kontos des Benutzers wird mit dem entschlüsselten privaten Schlüssel der Organisation entschlüsselt, was zum
Verschlüsselungsschlüsseldes Benutzers führt.Der Verschlüsselungsschlüssel des Benutzers wird mit einem neuen Master-Schlüssel verschlüsselt und ein neuer Master-Passwort-Hash wird aus dem neuen Master-Passwort generiert, sowohl der mit dem Master-Schlüssel verschlüsselte Verschlüsselungsschlüssel als auch das Master-Passwort ersetzen vorher existierende serverseitige Werte.
Der Verschlüsselungsschlüssel des Benutzers wird mit dem öffentlichen Schlüssel der Organisation verschlüsselt und ersetzt den vorherigen Wiederherstellungsschlüssel für das Konto durch einen neuen.
Zu keinem Zeitpunkt kann jemand, auch nicht der Administrator, der den Reset durchführt, das alte Master-Passwort sehen.
Berechtigungen
Die Wiederherstellung des Kontos kann von
Jeder Besitzer, Administrator oder zugelassene benutzerdefinierte Benutzer kann einen Benutzer, Manager oder benutzerdefinierten Benutzer zurücksetzen Master-Passwort des Benutzers.
Nur ein Administrator oder Eigentümer kann das Master-Passwort eines Administrators zurücksetzen.
Nur ein Eigentümer kann das Master-Passwort eines anderen Eigentümers zurücksetzen.
Ereignisprotokollierung
Ein Master-Passwort wird mit der Kontowiederherstellung zurückgesetzt.
Ein Benutzer aktualisiert ein durch Konto-Wiederherstellung ausgegebenes Passwort.
Ein Benutzer registriert sich für die Konto-Wiederherstellung.
Ein Benutzer zieht sich von der Konto-Wiederherstellung zurück.
Konto-Wiederherstellung aktivieren
Um die Kontowiederherstellung für Ihre Enterprise-Organisation zu aktivieren, öffnen Sie die Admin-Konsole mit dem Produktwechsler ():
Navigieren Sie zu Einstellungen → Richtlinien und aktivieren Sie die Verwaltung der Kontowiederherstellung Richtlinie:
Benutzer müssen sich
Automatische Registrierung
Die Aktivierung der Option für die automatische Registrierungsrichtlinie wird neue Benutzer automatisch im Konto-Wiederherstellung registrieren, wenn ihre
Benutzer, die bereits in der Organisation sind, werden nicht rückwirkend im Konto-Wiederherstellung registriert und müssen sich zur
note
Wenn Sie Mitglieder der Organisation automatisch für die Kontowiederherstellung registrieren, empfehlen wir dringend, sie über diese Funktion zu informieren. Viele Bitwarden-Organisationsbenutzer speichern persönliche Anmeldedaten in ihrem individuellen Tresor und sollten darauf hingewiesen werden, dass die Wiederherstellung des Kontos einem Administrator den Zugriff auf ihre individuellen Tresordaten ermöglichen könnte.
Registrieren Sie sich selbst für die Kontowiederherstellung
Um sich für die Kontowiederherstellung zu registrieren, wählen Sie das Optionen Menü neben Ihrer Organisation in der Tresor-Ansicht und wählen Sie Registrieren für Kontowiederherstellung:
Sie können sich für die Wiederherstellung von Konten für mehrere Organisationen registrieren, wenn Sie möchten.
Registrierung zurückziehen
Sobald Sie sich registriert haben, können Sie die Kontowiederherstellung über das gleiche Dropdown-Menü, das zur Registrierung verwendet wurde, Abheben.
Benutzer in Organisationen, die die Option für die
Ein Konto wiederherstellen
note
You must be an
Um das Konto eines Mitglieds Ihrer Enterprise Organisation wiederherzustellen:
Im Administrator-Konsole navigieren Sie zu Mitglieder.
Für das Mitglied, dessen Master-Passwort Sie zurücksetzen möchten, verwenden Sie das Optionsmenü, um Konto wiederherstellen auszuwählen:
Konto wiederherstellen Im Fenster "Konto wiederherstellen", erstellen Sie ein neues Passwort für den Benutzer. Wenn Ihre Organisation die
Richtlinie für Master-Passwortanforderungenaktiviert hat, müssen Sie ein Passwort erstellen, das den implementierten Anforderungen entspricht (zum Beispiel min. acht Zeichen, enthält Nummern):Neues Passwort erstellen
Kopieren Sie das neue Master-Passwort und kontaktieren Sie den Benutzer, um eine sichere Kommunikation davon zu koordinieren, zum Beispiel durch die Verwendung vonBitwarden Senden.Wählen Sie Speichern, um die Kontowiederherstellung auszuführen. Dadurch wird der Benutzer aus seinen aktuellen Sitzungen abgemeldet. Aktive Sitzungen auf einigen Client-Anwendungen, wie mobilen Apps, können bis zu einer Stunde aktiv bleiben.
Nach einer Erholung
Wenn Ihr Master-Passwort zurückgesetzt wird, erhalten Sie eine E-Mail von Bitwarden, um Sie darüber zu informieren. Nach Erhalt dieser E-Mail, kontaktieren Sie Ihren Organisation Administrator, um Ihr neues Master-Passwort über einen sicheren Kanal wie
Sobald Sie mit dem neuen Master-Passwort wieder Zugang zu Ihrem Tresor haben, werden Sie aufgefordert, Ihr Master-Passwort erneut zu aktualisieren:
Sie müssen Ihr Master-Passwort nach einem Reset aktualisieren, da ein Master-Passwort stark, einprägsam sein und etwas sein sollte, das nur Sie kennen.