# Secrets Manager Schnellstart

> [!TIP] Switch the developer guide
> Wenn Sie ein Entwickler sind, bevorzugen Sie vielleicht [Schnellstart für Entwickler](https://bitwarden.com/de-de/help/developer-quick-start/). Der Artikel, auf dem Sie sich gerade befinden, wird den Secrets Manager aus administrativer und Einrichtungsansicht behandeln.

Bitwarden Secrets Manager ermöglicht Entwicklern, DevOps und Cybersicherheitsteams, Geheimnisse zentral zu speichern, zu verwalten und im großen Maßstab bereitzustellen.

**Die Secrets Manager-Web-App** ist Ihr Zuhause für die Einrichtung Ihrer Secrets-Management-Infrastruktur. Sie werden es verwenden, um [Geheimnisse](https://bitwarden.com/de-de/help/secrets-manager-quick-start/#add-secrets/) hinzuzufügen und zu organisieren, [Berechtigungssysteme](https://bitwarden.com/de-de/help/secrets-manager-quick-start/#assign-members-to-your-project/) nach Ihren Bedürfnissen zu erstellen und [Zugriffstoken](https://bitwarden.com/de-de/help/secrets-manager-quick-start/#create-an-access-token/) für Ihre Anwendungen zu generieren. Sobald Sie fertig sind, gehen Sie weiter zum [Schnellstart-Leitfaden für Entwickler](https://bitwarden.com/de-de/help/developer-quick-start/), um zu lernen, wie Sie Geheimnisse in Ihre Maschinen und Anwendungen einspeisen können.

## Secrets Manager aktivieren

Sie müssen Eigentümer einer Organisation sein, um den Secrets Manager zu aktivieren. Um den Secrets Manager zu verwenden: 

1. Im Admin-Konsole navigieren Sie zur **Rechnung**→ **Abonnement**Seite Ihrer Organisation.
2. Im Abschnitt **Mehr von Bitwarden**, wählen Sie das Kontrollkästchen **Abonnieren Sie Secrets Manager**. 

![Fügen Sie Secrets Manager hinzu](https://bitwarden.com/assets/eYPz7jQRhG0PvU7gclzXk/04bbea42872c078a1aa3d38e755ae2bc/Screenshot_2024-04-09_at_10.21.39_AM.png)

Einmal aktiviert, wird der Secrets Manager über die Web-App mit dem Produktumschalter verfügbar sein:

![Produktwechsler](https://bitwarden.com/assets/2uxBDdQa6lu0IgIEfcwMPP/e3de3361749b6496155e25edcfdcf08b/2024-12-02_11-19-56.png)

Bevor Sie Ihre ersten Schritte mit dem Secrets Manager unternehmen, müssen Sie explizit einige Mitglieder der Organisation einladen, beizutreten.

### Geben Sie Mitgliedern Zugang

> [!NOTE] Create SM Groups
> Bevor Sie fortfahren, empfehlen wir, eine oder mehrere Gruppen für Benutzer des Secrets Manager einzurichten. Du wirst* *Sie müssen Mitgliedern über die **Mitgliederseite** Zugriff auf den Secrets Manager gewähren. Sie können jedoch Gruppen verwenden, um den Zugriff auf Secrets skalierbar zuzuweisen, sobald Ihr Tresor gefüllt ist.

Um Mitgliedern Zugang zum Secrets Manager zu gewähren, müssen Sie Eigentümer der Organisation oder Administrator sein:

1. Öffnen Sie die **Mitglieder** Ansicht Ihrer Organisation und wählen Sie die Mitglieder aus, denen Sie Zugang zum Secrets Manager geben möchten.
2. Verwenden Sie das Menü ⋮ , wählen Sie **Secrets Manager aktivieren** aus, um ausgewählten Mitgliedern Zugriff zu gewähren:

![Fügen Sie Secrets Manager Benutzer hinzu](https://bitwarden.com/assets/3IBNL6FdndgPeuXa7m3rlP/fd04ec9951123e5a0ccd5fe4f04fa4de/2024-12-03_11-18-52.png)

> [!NOTE] Refresh after SM access granted
> Sobald einem Benutzer (oder Ihnen selbst) der Zugang zum Secrets Manager gewährt wurde, müssen Sie möglicherweise den Tresor aktualisieren, damit der Secrets Manager im Produktumschalter erscheint.

### Benutzersitze und Skalierung des Service-Kontos

Von der **Rechnung** → **Abonnement** Seite Ihrer Organisation können Sie die Gesamtzahl der erlaubten Benutzerplätze und Dienstkonten für Ihre Secrets Manager Organisation zuweisen. 

![Secrets Manager Benutzerverwaltung](https://bitwarden.com/assets/3hOpU8WK6KsA2eMRwfpEoJ/3865ba0b4b91fcdfccd9c8de9a7ff993/Screenshot_2024-04-09_at_10.24.29_AM.png)

Secrets Manager wird automatisch Ihre Benutzerplätze und Service-Konten skalieren, wenn neue Benutzer oder Service-Konten hinzugefügt werden. Ein Limit kann festgelegt werden, indem die Felder **Abonnement limitieren** und **Dienstkonten limitieren** ausgewählt werden.

> [!NOTE] User seat and service account scaling info
> Im Feld **Benutzerplätze** muss die angegebene Nummer kleiner oder gleich der Anzahl der Plätze sein, die für Ihr Passwort-Manager-Abonnement angegeben wurden.
> 
> Sie können auch das Feld **Zusätzliche Service-Konten** verwenden, um explizit Service-Konten über die vorverpackte Nummer Ihrer Pläne hinzuzufügen; 50 für Teams und 200 für Enterprise.

## Erste Schritte

### Ihr Geheimnis Tresor

Verwenden Sie den Produktwechsler, um die Secrets Manager Web-App zu öffnen. Wenn Sie die App zum ersten Mal öffnen, haben Sie einen leeren Tresor, aber schließlich wird er voll mit Ihren Projekten und Geheimnissen sein:

![Geheimnisse Tresor](https://bitwarden.com/assets/644qYsogVg0ztLkZ90cKPi/a68037e16818da6ac3b335ab4a7d3a90/2024-12-03_11-24-23.png)

Lassen Sie uns anfangen, Ihren Tresor zu füllen.

### Füge ein Projekt hinzu

**Projekte** sind Sammlungen von Geheimnissen, die logisch gruppiert sind, damit Ihre DevOps-, Cybersicherheits- oder andere interne Teams auf den Verwaltungszugriff zugreifen können. Beim Erstellen Ihrer Projekte ist es wichtig zu berücksichtigen, dass Projekte **die primären Strukturen sind, über die Sie Mitgliedern Zugriff auf Geheimnisse zuweisen** . Um ein Projekt zu erstellen:

1. Verwenden Sie das **Neu**Dropdown-Menü, um **Projekt** auszuwählen:

![Projekt erstellen](https://bitwarden.com/assets/3gGgCYT0CgS3MKAngKDooL/03bd6080e1f8c695c46fd23918f56951/2024-12-03_11-25-44.png)
2. Geben Sie einen **Projektnamen** ein.
3. Wählen Sie die **Speichern**Schaltfläche.

### Weisen Sie Mitglieder Ihrem Projekt zu.

Das Hinzufügen von Organisationsmitgliedern zu Ihrem Projekt ermöglicht es diesen Benutzern, mit den Geheimnissen des Projekts zu interagieren. Um Personen zu Ihrem Projekt hinzuzufügen:

1. Im neuen Projekt wählen Sie den **Personen**Tab.
2. Wählen Sie aus dem Dropdown-Menü "Personen" den Typ oder wählen Sie das Mitglied oder die Mitglieder oder Gruppe oder Gruppen aus, die Sie zum Projekt hinzufügen möchten. Sobald Sie die richtigen Personen ausgewählt haben, verwenden Sie die **Hinzufügen**Schaltfläche:

![Füge Personen zu einem Projekt hinzu](https://bitwarden.com/assets/4Vu9wuBd8ceEz7ji7V2kHZ/2f11a06f3ed09a1cd64190ad8197e914/2024-12-03_11-27-19.png)
3. Sobald Mitglieder oder Gruppen zum Projekt hinzugefügt werden, legen Sie eine Stufe der **Berechtigungen** für diese Mitglieder oder Gruppen fest. Mitglieder und Gruppen können eine der folgenden Berechtigungsstufen haben:

 - **Kann lesen**: Mitglieder/Gruppen können bestehende Geheimnisse in diesem Projekt einsehen.
 - **Kann lesen und schreiben** : Mitglieder/Gruppen können in diesem Projekt vorhandene Geheimnisse anzeigen und neue Geheimnisse erstellen.

### Füge Geheimnisse hinzu

Jetzt, da Sie ein Projekt mit einer Handvoll Mitgliedern haben, die Ihnen helfen können, es zu verwalten, fügen wir dem Projekt einige **Geheimnisse** hinzu. Geheimnisse sind sensible Schlüssel-Wert-Paare, die in Ihrem Tresor gespeichert sind, typischerweise Dinge, die niemals in Klartext oder über unverschlüsselte Kanäle kompromittiert werden sollten, zum Beispiel:

- API-Schlüssel
- Anwendungskonfigurationen
- Datenbankverbindungszeichenfolgen
- Umgebungsvariablen

Sie können Geheimnisse direkt in Ihren Tresor als `.json` Datei importieren oder Geheimnisse manuell hinzufügen:

### Geheimnisse importieren

Um Ihre Geheimnisse zu importieren:

1. Überprüfen Sie [dieses Dokument](https://bitwarden.com/de-de/help/import-secrets-data/) für Hilfe bei der korrekten Formatierung einer Importdatei.
2. Wählen Sie **Einstellungen**→ **Daten importieren** aus der linken Navigation:

![Daten importieren](https://bitwarden.com/assets/1YQuiYqXIuYYG1TpXoSJoU/f76b3ee08dda7b470f96da9ebbe4f9b1/2024-12-03_11-28-29.png)
3. Wählen Sie **Datei auswählen**und wählen Sie eine `.json` Datei zum Import.

### Fügen Sie Geheimnisse manuell hinzu

Um Geheimnisse manuell hinzuzufügen:

1. Verwenden Sie das Dropdown-Menü **Neu**, um **Geheim** auszuwählen:

![Geheimnis erstellen](https://bitwarden.com/assets/3uEcZ7G5L2TJM4QgMmFZ4H/24d73aa7121de9c77383f51de618db02/2024-12-03_11-29-17.png)
2. Im obersten Bereich des neuen Geheimfensters geben Sie einen **Namen** und einen **Wert** ein. Das Hinzufügen von **Notizen** ist optional.
3. Im Abschnitt Projekt, geben Sie den Typ des Projekts ein oder wählen Sie das Projekt aus, um das Geheimnis damit zu verknüpfen. Einige Schlüsselpunkte:

 - Jedes Geheimnis kann jeweils nur mit einem einzigen Projekt verknüpft sein.
 - Nur Mitglieder der Organisation mit Zugang zum Projekt können dieses Geheimnis sehen oder manipulieren.
 - Nur Dienstkonten mit Zugriff auf das Projekt können einen Weg für die Einspeisung dieses Geheimnisses schaffen ([bald mehr dazu](https://bitwarden.com/de-de/help/secrets-manager-quick-start/#add-a-service-account/)).
4. Wenn Sie fertig sind, wählen Sie die **Speichern**Schaltfläche.

Wiederholen Sie diesen Vorgang für so viele Geheimnisse, wie Sie Ihrem Tresor hinzufügen möchten.

### Fügen Sie ein Dienstkonto hinzu

Jetzt, da Sie ein Projekt voller Geheimnisse haben, ist es an der Zeit, den Maschinenzugriff auf diese Geheimnisse zu konstruieren. **Servicekonten**repräsentieren nicht-menschliche Maschinenbenutzer oder Gruppen von Maschinenbenutzern, die programmatischen Zugriff auf einige der in Ihrem Tresor gespeicherten Geheimnisse benötigen. Dienstkonten werden verwendet um:

- Grenzen Sie angemessen die Auswahl an Geheimnissen ein, auf die ein Maschinenbenutzer Zugriff hat.
- Geben Sie Zugriffstoken aus, um den programmatischen Zugriff auf und die Fähigkeit zum Entschlüsseln, Bearbeiten und Erstellen von Geheimnissen zu erleichtern.

Um ein Dienstkonto für dieses Projekt hinzuzufügen:

1. Verwenden Sie das **Neu** Dropdown-Menü, um **Service-Konto** auszuwählen:

![Neues Dienstkonto](https://bitwarden.com/assets/LaVwicbqhvbliXPm6loOU/5559a5caf8ad70a95be3ea89f1b760ad/2024-12-03_11-29-17.png)
2. Geben Sie einen **Dienstkonto-Namen** ein und wählen Sie **Speichern**.
3. Öffnen Sie das Service-Konto und geben Sie im Tab **Projekte** den Namen des/der Projekte(s) ein oder wählen Sie ihn aus, auf die dieses Service-Konto Zugriff haben sollte. Für jedes hinzugefügte Projekt, wählen Sie eine Stufe der **Berechtigungen:**

 - **Kann lesen**: Das Service-Konto kann Geheimnisse aus zugewiesenen Projekten abrufen.
 - **Kann lesen und schreiben** : Das Dienstkonto kann Geheimnisse aus zugewiesenen Projekten abrufen und bearbeiten sowie neue Geheimnisse in zugewiesenen Projekten erstellen oder neue Projekte erstellen.

> [!TIP] SM 07/25 dependency
> Die vollständige Nutzung des Schreibzugriffs für Servicekonten ist abhängig von einer bevorstehenden [CLI](https://bitwarden.com/de-de/help/secrets-manager-cli/)-Veröffentlichung. Für den Moment macht dies die Option einfach in der Benutzeroberfläche verfügbar. Bleiben Sie dran an den [Veröffentlichungsnotizen](https://bitwarden.com/de-de/help/releasenotes/) für weitere Informationen.

### Erstellen Sie ein Zugriffs-Token

**Zugriffstoken** erleichtern den programmatischen Zugang zu und die Fähigkeit, Geheimnisse in Ihrem Tresor zu entschlüsseln und zu bearbeiten. Zugriffstoken werden für ein bestimmtes Dienstkonto ausgestellt und geben jeder Maschine, auf die sie angewendet werden, die Möglichkeit, **nur auf die mit diesem Dienstkonto verbundenen Geheimnisse zuzugreifen**. Um ein Zugriffs-Token zu erstellen:

1. Wählen Sie **Servicekonten**aus der Navigation aus.
2. Wählen Sie das Dienstkonto aus, für das ein Zugriffstoken erstellt werden soll, und öffnen Sie den **Zugriffstoken**Tab:

![Zugriffstoken erstellen](https://bitwarden.com/assets/6EINDaXiPQp9qQcO6q1zt5/259e6c2c6e91e0df63c83d03a89ac4a2/2024-12-03_11-31-26.png)
3. Wählen Sie die Schaltfläche **Zugriffs-Token erstellen**.
4. Auf dem Panel "Zugriffs-Token erstellen", geben Sie folgendes an:

 - Ein **Name**für das Token.
 - Wenn das Token **abläuft**. Standardmäßig, niemals.
5. Wählen Sie die Schaltfläche **Zugriffs-Token erstellen**, wenn Sie mit der Konfiguration des Tokens fertig sind.
6. Ein Fenster wird erscheinen, das Ihr Zugriffs-Token auf dem Bildschirm ausdruckt. Kopieren Sie Ihr Token an einen sicheren Ort, bevor Sie dieses Fenster schließen, da Ihr Token**später nicht wieder abgerufen werden kann**:

![Beispiel für Zugriffstoken](https://bitwarden.com/assets/3QfpdSQai2hFrWGdGSlQRN/a5a5483cfbbbf690a8436043be58cea7/2024-12-03_11-32-26.png)

Dieser Zugriffs-Token ist das Authentifizierungsfahrzeug, durch das Sie in der Lage sein werden, geheime Injektionen in Ihre Maschinen und Anwendungen zu scripten. 

## Nächste Schritte

Jetzt, da Sie den Dreh raus haben, die Infrastruktur für das sichere Verwalten von Geheimnissen zu erstellen und Wege für den Maschinenzugriff auf Geheimnisse zu schaffen, lassen Sie uns mit dem [Schnellstart-Leitfaden für Entwickler](https://bitwarden.com/de-de/help/developer-quick-start/) fortfahren.