Opciones empresariales adicionales para el control de acceso con menos privilegios
- Blog
- Opciones empresariales adicionales para el control de acceso con menos privilegios
Las organizaciones pueden gestionar el acceso a inicios de sesión, tarjetas de crédito y otros elementos sensibles con equipos en Bitwarden Password Manager. Permiten una colaboración rápida y hacen que el inicio de sesión y la puesta en marcha del trabajo resulten más cómodos para los usuarios, y la configuración de la gestión de colecciones ofrece tanto seguridad como flexibilidad para adaptarse a las necesidades de la empresa.
Una colección puede considerarse como una carpeta compartida de elementos del almacén, con tres grandes ventajas:
Los artículos de la bóveda pueden estar en más de una colección
Un ítem de la bóveda puede pertenecer a más de una colección sin necesidad de duplicar el ítem. Esto significa que un elemento compartido entre dos equipos, como el de Finanzas y el de RR.HH., puede actualizarse una sola vez y ambos equipos tienen acceso instantáneo a los cambios. Esto elimina la sobrecarga administrativa de tener que encontrar elementos duplicados o con instancias para realizar actualizaciones en varias ubicaciones.
Control de acceso granular y escalable para grupos y usuarios individuales
Cada elemento del almacén se asigna a una o varias colecciones. Los usuarios pueden añadirse a uno o varios grupos. A continuación, se asignan grupos y/o usuarios individuales a una o varias colecciones. Este marco escalable lleva la gestión de accesos a cualquier tamaño de organización, desde pequeños equipos a grandes empresas.
Además, los niveles de permiso para cada grupo o usuario individual pueden establecerse para permitir un control de gestión tan amplio -o estrecho- como prefiera la organización. En combinación con los ajustes de gestión de cobros, las organizaciones tienen la flexibilidad de elegir cómo quieren que funcionen los cobros, desde el autoservicio completo hasta la supervisión completa por parte de los administradores.
Las (sub)colecciones anidadas tienen permisos de acceso independientes
Una colección puede contener otra colección anidada y los permisos de acceso de la carpeta superior no son heredados por la subcarpeta. Esto garantiza que el acceso a colecciones específicas sea intencionado y evita el acceso accidental a través de carpetas extraviadas. Esto permite organizar las colecciones por proyecto, donde algunos miembros pueden tener la misma función (por ejemplo, TI) pero no necesitan acceder a otros proyectos del equipo (por ejemplo, Infraestructura de la nube).
Usted decide cómo se gestionan los cobros. Bitwarden ofrece una flexibilidad líder para satisfacer las necesidades de su empresa. Esto significa que puedes permitir a los usuarios que gestionen ellos mismos las colecciones y los ítems del almacén, hacer que los administradores sean totalmente responsables y establecer una política de mínimos privilegios.
Los propietarios de la organización Bitwarden Password Manager tienen dos opciones conmutables para la gestión de colecciones. No tener ninguna, una o ambas opciones activadas afecta al comportamiento de las colecciones. Tenga en cuenta que sólo los propietarios de la organización tienen acceso a estos ajustes.
Owners and admins can manage all collections and items
Cuando esta opción está marcada, los roles de administrador tendrán la capacidad de ver, editar y gestionar todas las colecciones y los elementos del almacén que contengan. Cuando esta opción está desmarcada, los roles de administrador sólo tendrán acceso a las colecciones en las que tengan asignados permisos directos de colección.
Limit collection creation and deletion to owners and admins
Cuando esta opción está marcada, los roles de administrador serán los únicos miembros de las organizaciones que podrán crear y eliminar colecciones. Si esta opción no está seleccionada, todos los miembros de la organización podrán crear colecciones.
Encontrará más información sobre cómo afectan estos ajustes a su organización y cómo pueden utilizarse en Recurso: Configuración de la gestión de colecciones.
Además de los ajustes de gestión de colecciones, se pueden conceder permisos específicos a usuarios y grupos para otro nivel de opciones de gestión.
El permiso Puede gestionar colecciones permite a los usuarios gestionar la información y el acceso a las colecciones. Los usuarios o grupos con este permiso pueden añadir/eliminar elementos de la colección, asignar nuevos usuarios y gestionar sus permisos de acceso a esa colección. Dependiendo de la configuración de la gestión de colecciones, también podrán eliminar la colección. Esto permite a los administradores designar un equipo o jefe de proyecto para una colección específica y dejar que gestione los requisitos del trabajo diario.
Para los clientes empresariales, se puede asignar una función personalizada (imagen superior) a usuarios individuales para delegar la carga administrativa. Por ejemplo, los miembros del equipo de asistencia técnica podrían tener este permiso personalizado para ayudar a gestionar las colecciones de la organización sin tener acceso a configuraciones más sensibles de la organización, como SSO.
Coleccionar y compartir elementos del almacén es sólo una de las formas convincentes en que Bitwarden Password Manager ayuda a las empresas a ser más productivas en el día a día. Todo ello sin mencionar las ventajas en materia de seguridad que se derivan de la protección de los trabajadores e incluso de toda la empresa.
Inicie una prueba gratuita de 7 días para empresas y experimente hoy mismo la flexibilidad de las colecciones de Bitwarden y las otras grandes ventajas de un gestor de contraseñas para empresas.