Übersicht
Gegründet: 2017
Branche: IT-Dienstleistungen
Standort: Niederlande
Anzahl der Benutzerlizenzen: 750+
yellow arrow mit Sitz in den Niederlanden ist ein Managed Service Provider (MSP), der Organisationen im Bildungs- und Finanzsektor unterstützt. Das Unternehmen konzentriert sich darauf, einen modernen Arbeitsplatz zu ermöglichen, Fortschritte durch Daten- und Prozessautomatisierung zu erzielen und Sicherheit zu fördern, damit Kunden ihre Geschäftsziele unbesorgt priorisieren können.
Situation: Fragmentierte und unvollständige Passwortverwaltungsstrategie
Obwohl yellow arrow wusste, dass das Unternehmen die interne Sicherheit stärken und seine Kunden schützen musste, setzte es auf einen einfachen Passwort-Manager und telefonbasierte MFA. Als die Organisation jedoch wuchs und die Sicherheitsbedrohungen zunahmen, wurde klar, dass erhebliche Verbesserungen erforderlich waren. Der bestehenden Lösung fehlten die Umfassendheit und der Schutzgrad, den sich yellow arrow sowohl für interne Abläufe als auch für Kundenumgebungen wünschte. „Wir wussten, dass unser Unternehmen und unsere Kunden eine deutlich robustere Passwortverwaltungsstrategie verdienten“, sagte Tim Krijgsman, Chief Information Security Officer (CISO) und Managed-Service-Teamleiter bei yellow arrow. „Um die Auswahl einzugrenzen, haben wir uns nur auf Lösungen konzentriert, die eindeutig mit Blick auf Datenschutz entwickelt wurden.“
Lösung: „Herausragende Funktionen“ heben Bitwarden vom Wettbewerb ab
Nach der Prüfung konkurrierender Optionen entschied sich yellow arrow aufgrund seiner Open-Source-Infrastruktur, Zero-Knowledge-Architektur und wettbewerbsfähigen Preise für Bitwarden. Ein weiterer Faktor, der die Auswahl beeinflusste, war die zentralisierte Verwaltung von MFA-Token, mit der yellow arrow den Zugriff auf Kundenumgebungen sicher, skalierbar und kontrolliert verwalten kann.
Krijgsman führte außerdem den Bedarf an einer sicheren Methode an, um API-Schlüssel und Passwörter mit Kunden zu teilen – eine Funktion, die yellow arrow in Bitwarden Send fand. Mit Bitwarden Send können Benutzer Text mit bis zu 1000 verschlüsselten Zeichen oder Dateien mit bis zu 500 MB (bzw. 100 MB auf Mobilgeräten) sicher übertragen. Für jede Send-Übertragung wird ein zufällig generierter, sicherer Link erstellt, der per SMS, E-Mail oder über andere Kommunikationskanäle mit beliebigen Personen geteilt werden kann.
„Die Gesamtsicherheit, Benutzerfreundlichkeit und herausragenden Funktionen heben Bitwarden vom Wettbewerb ab“, sagte Krijgsman. „Konkrete Beispiele sind die Single Sign-On (SSO)-Architektur von Bitwarden, das sichere Teilen von Passwörtern, MFA-Funktionen und die Möglichkeit, zentrale Richtlinien auf Enterprise-Niveau in Bitwarden zu nutzen.“
SSO-Integration mit Microsoft bietet nahtlosen Zugriff
„Eines der vielen Dinge, die wir an Bitwarden schätzen, ist die SCIM-Anbindung (System for Cross-Domain Identity Management), die wir mit Entra ID synchronisieren können, um SSO zu ermöglichen“, sagte Krijgsman. „Da wir ein MSP und ein Microsoft-orientiertes Unternehmen sind, nutzen alle unsere Kunden Entra ID als grundlegenden Identitätsanbieter.“
Anmeldung mit SSO ist die Bitwarden-Lösung für Single Sign-On. Mit der Anmeldung per SSO nutzen Organisationen ihren bestehenden Identitätsanbieter (in diesem Fall Microsoft), um Benutzer bei Bitwarden zu authentifizieren. Die Microsoft Entra ID SCIM-Integration kann verwendet werden, um Mitglieder und Gruppen innerhalb einer Bitwarden-Organisation automatisch zu provisionieren und zu deprovisionieren. Krijgsman ist der Ansicht, dass Bitwarden SCIM den Zeitaufwand reduziert hat, den die IT-Administratoren von yellow arrow für die Provisionierung und Deprovisionierung von Benutzerkonten sowie das Erteilen von Zugriffsberechtigungen benötigen.
100 % interne Akzeptanz ebnet den Weg für externe Begeisterung
„Unsere interne Einführung von Bitwarden, die inzwischen bei 100 % liegt, verlief unglaublich reibungslos“, sagte Krijgsman. „Wir konnten anfängliche Probleme frühzeitig beheben, wobei man sagen kann, dass Bitwarden einfach zu implementieren und nicht übermäßig technisch war.“ Krijgsman merkte an, dass einige Kunden Excel-Tabellen zum Speichern von Passwörtern verwendeten und dass der Wechsel zu Bitwarden eine sofortige Verbesserung gegenüber dem Status quo darstellte. Laut Krijgsman machten die Bitwarden-Erweiterung und die SSO-Integration die Einführung von Bitwarden für Kunden noch intuitiver und unkomplizierter. „Natürlich wünschen sich viele Kunden bei der Bereitstellung neuer Lösungen den Weg des geringsten Widerstands“, sagte Krijgsman. „Mit der Bitwarden-Erweiterung sowie den SSO- und MFA-Funktionen liefert Bitwarden weiterhin überzeugende Argumente für seinen Wert für unsere Kunden.“
Krijgsman sagte, yellow arrow gehe bei der Bereitstellung für Kunden so vor, dass zunächst „Botschafter“ identifiziert werden, die ihre positiven Erfahrungen mit Bitwarden mit ihren Kollegen teilen. Auf diese Anfangsphase folgt ein Pilotprojekt mit Bitwarden und anschließend die vollständige Einführung. „Champions zu haben, die die erheblichen Vorteile von Bitwarden überzeugend vermitteln können, funktioniert sehr gut“, sagte Krijgsman. Er ist überzeugt, dass yellow arrow weiterhin Akzeptanz bei den vielen Kunden verzeichnen wird, die auf die Schaffung eines sichereren modernen Arbeitsplatzes ausgerichtet sind.
„Es gibt viele andere Lösungen. Aber es gibt nicht viele Lösungen, die in puncto Funktionalität auch nur annähernd herankommen. Bitwarden zu wählen, ist eine klare Entscheidung.“
Erste Schritte mit Bitwarden
Möchten Sie Mitglied des Bitwarden-Partnerprogramms werden? Mehr erfahren Sie hier. Sie können auch mehr darüber erfahren, was Bitwarden für Ihr Unternehmen leisten kann, und sich für eine kostenlose 7-Tage-Testversion anmelden!