The Bitwarden Blog

Opciones empresariales adicionales para el control de acceso con menos privilegios

RL
escrito por:Ryan Luibrand
publicado:
Link Copied!
  1. Blog
  2. Opciones empresariales adicionales para el control de acceso con menos privilegios

Las organizaciones pueden gestionar el acceso a inicios de sesión, tarjetas de crédito y otros elementos sensibles con equipos en Bitwarden Password Manager. Permiten una colaboración rápida y hacen que el inicio de sesión y la puesta en marcha del trabajo resulten más cómodos para los usuarios, y la configuración de la gestión de colecciones ofrece tanto seguridad como flexibilidad para adaptarse a las necesidades de la empresa.

Compartición potente, escalable y segura con colecciones

Una colección puede considerarse como una carpeta compartida de elementos del almacén, con tres grandes ventajas:

Los artículos de la bóveda pueden estar en más de una colección

Un ítem de la bóveda puede pertenecer a más de una colección sin necesidad de duplicar el ítem. Esto significa que un elemento compartido entre dos equipos, como el de Finanzas y el de RR.HH., puede actualizarse una sola vez y ambos equipos tienen acceso instantáneo a los cambios. Esto elimina la sobrecarga administrativa de tener que encontrar elementos duplicados o con instancias para realizar actualizaciones en varias ubicaciones.

Control de acceso granular y escalable para grupos y usuarios individuales

Cada elemento del almacén se asigna a una o varias colecciones. Los usuarios pueden añadirse a uno o varios grupos. A continuación, se asignan grupos y/o usuarios individuales a una o varias colecciones. Este marco escalable lleva la gestión de accesos a cualquier tamaño de organización, desde pequeños equipos a grandes empresas.

Además, los niveles de permiso para cada grupo o usuario individual pueden establecerse para permitir un control de gestión tan amplio -o estrecho- como prefiera la organización. En combinación con los ajustes de gestión de cobros, las organizaciones tienen la flexibilidad de elegir cómo quieren que funcionen los cobros, desde el autoservicio completo hasta la supervisión completa por parte de los administradores.



 - Diagrama que muestra la relación de los almacenes (Individual y Organización) y la asignación de un usuario a una colección y a un grupo.

Las (sub)colecciones anidadas tienen permisos de acceso independientes

Una colección puede contener otra colección anidada y los permisos de acceso de la carpeta superior no son heredados por la subcarpeta. Esto garantiza que el acceso a colecciones específicas sea intencionado y evita el acceso accidental a través de carpetas extraviadas. Esto permite organizar las colecciones por proyecto, donde algunos miembros pueden tener la misma función (por ejemplo, TI) pero no necesitan acceder a otros proyectos del equipo (por ejemplo, Infraestructura de la nube).

Opciones de cobro flexibles para su organización

Usted decide cómo se gestionan los cobros. Bitwarden ofrece una flexibilidad líder para satisfacer las necesidades de su empresa. Esto significa que puedes permitir a los usuarios que gestionen ellos mismos las colecciones y los ítems del almacén, hacer que los administradores sean totalmente responsables y establecer una política de mínimos privilegios.


Los propietarios de la organización Bitwarden Password Manager tienen dos opciones conmutables para la gestión de colecciones. No tener ninguna, una o ambas opciones activadas afecta al comportamiento de las colecciones. Tenga en cuenta que sólo los propietarios de la organización tienen acceso a estos ajustes.

 - Las dos opciones de gestión de colecciones disponibles para los propietarios de organizaciones en la consola de administración de la aplicación web

Owners and admins can manage all collections and items

Cuando esta opción está marcada, los roles de administrador tendrán la capacidad de ver, editar y gestionar todas las colecciones y los elementos del almacén que contengan. Cuando esta opción está desmarcada, los roles de administrador sólo tendrán acceso a las colecciones en las que tengan asignados permisos directos de colección.

Limit collection creation and deletion to owners and admins

Cuando esta opción está marcada, los roles de administrador serán los únicos miembros de las organizaciones que podrán crear y eliminar colecciones. Si esta opción no está seleccionada, todos los miembros de la organización podrán crear colecciones.

Encontrará más información sobre cómo afectan estos ajustes a su organización y cómo pueden utilizarse en Recurso: Configuración de la gestión de colecciones.

Mayor control con permisos y funciones personalizadas

Además de los ajustes de gestión de colecciones, se pueden conceder permisos específicos a usuarios y grupos para otro nivel de opciones de gestión.


El permiso Puede gestionar colecciones permite a los usuarios gestionar la información y el acceso a las colecciones. Los usuarios o grupos con este permiso pueden añadir/eliminar elementos de la colección, asignar nuevos usuarios y gestionar sus permisos de acceso a esa colección. Dependiendo de la configuración de la gestión de colecciones, también podrán eliminar la colección. Esto permite a los administradores designar un equipo o jefe de proyecto para una colección específica y dejar que gestione los requisitos del trabajo diario.

Para los clientes empresariales, se puede asignar una función personalizada (imagen superior) a usuarios individuales para delegar la carga administrativa. Por ejemplo, los miembros del equipo de asistencia técnica podrían tener este permiso personalizado para ayudar a gestionar las colecciones de la organización sin tener acceso a configuraciones más sensibles de la organización, como SSO.

Productividad y seguridad para su empresa

Coleccionar y compartir elementos del almacén es sólo una de las formas convincentes en que Bitwarden Password Manager ayuda a las empresas a ser más productivas en el día a día. Todo ello sin mencionar las ventajas en materia de seguridad que se derivan de la protección de los trabajadores e incluso de toda la empresa.


Inicie una prueba gratuita de 7 días para empresas y experimente hoy mismo la flexibilidad de las colecciones de Bitwarden y las otras grandes ventajas de un gestor de contraseñas para empresas.

Actualizaciones de ProductosConsejos de SeguridadIntercambio de Forma Segura
Link Copied!
Volver al blog

Get started with Bitwarden today.

Crea tu cuenta gratis

© 2024 Bitwarden, Inc. Términos Privacidad Ajustes de Cookies Mapa del sitio

Go to EnglishStay Here