Opciones flexibles para gestionar colecciones de la organización
Los propietarios de organizaciones del administrador de contraseñas de Bitwarden tienen acceso a cuatro ajustes activables para la gestión de colecciones. Cada uno de estos afecta el comportamiento de las colecciones, lo que ofrece varias opciones flexibles para gestionar las colecciones y los elementos de la caja fuerte. Esto permite aplicar diversas estrategias de acceso de gestión, como autoservicio completo, una política de privilegios mínimos y supervisión estricta del administrador.

Permitir que propietarios y administradores gestionen todas las colecciones y elementos desde la Consola de administración Cuando este ajuste está activado, los roles de administrador podrán ver, editar y gestionar todas las colecciones y los elementos de la caja fuerte que contienen. Cuando este ajuste está desactivado, los roles de administrador solo tendrán acceso a las colecciones en las que tengan permisos directos de colección asignados.
Restringir la creación de colecciones a propietarios y administradores Cuando esta opción está activada, los roles de administrador serán los únicos miembros de la organización que podrán crear colecciones. Cuando esta opción está desactivada, todos los miembros de la organización podrán crear colecciones.
Restringir la eliminación de colecciones a propietarios y administradores Cuando esta opción está activada, los roles de administrador serán los únicos miembros de la organización que podrán eliminar colecciones. Cuando esta opción está desactivada, todos los miembros de la organización con el permiso Gestionar colección en una colección podrán eliminar esa colección.
Restringir la eliminación de elementos a miembros que tengan Gestionar colección como permiso Cuando esta opción está activada, solo los usuarios con el permiso Gestionar colección pueden eliminar elementos de la colección. Si está desactivada, cualquier persona con el permiso Editar elementos podrá eliminar elementos de la colección y enviarlos a la papelera de la organización.
Cómo afectan estos ajustes a tu organización
Todas las opciones activadas Los propietarios y administradores tienen acceso a todo en la caja fuerte de la organización, y solo ellos pueden crear y eliminar colecciones.
Permite al administrador configurar las colecciones según las necesidades de la organización
Da a los administradores la visibilidad y el acceso necesarios para realizar cambios en todos los elementos de la caja fuerte
Primera opción desactivada; segunda y tercera opciones activadas Los administradores podrán ver que existe una colección, pero no podrán acceder a ella ni a los elementos que contiene, a menos que un usuario con el permiso Gestionar colección para esa colección les haya otorgado permisos. Solo los administradores podrán crear una colección y recibirán automáticamente el permiso Gestionar colección, pero luego podrán delegarlo en un gestor de colección designado para que la complete. Solo los administradores podrán eliminar colecciones, independientemente del permiso Gestionar colección que tengan.
Un excelente punto medio entre el control total del administrador y la autoservicio del usuario
Los administradores pueden crear la estructura de la organización y luego dejar que los usuarios trabajen en ese espacio
Ayuda a cumplir con una política de privilegios mínimos: se pueden asignar administradores a colecciones de baja sensibilidad, pero no a las confidenciales
Primera opción marcada; segunda y tercera opciones desmarcadas Los usuarios pueden crear y eliminar sus propias colecciones, y los administradores pueden acceder a esas colecciones. Esto permite un enfoque de autoservicio con supervisión del administrador.
Los usuarios pueden ocuparse de su propio trabajo sin contactar a los administradores
Los administradores pueden intervenir si surge algo inesperado, por ejemplo, si el gestor de la colección toma una licencia
Los usuarios recibirán automáticamente el permiso Gestionar colección para las organizaciones que creen, y se requiere el permiso Gestionar colección para eliminar una colección
Consejo: Obtén un control más granular ajustando la segunda o tercera opción para elegir si permites que los usuarios creen O eliminen colecciones.
Cuarta opción marcada/desmarcada La cuarta opción ajusta el nivel de permiso para eliminar elementos. Dejarla desmarcada es beneficioso para configuraciones de autoservicio en las que los miembros del equipo pueden gestionarse con una interacción mínima con los administradores. Marcarla requerirá escalar la solicitud a usuarios con el permiso Gestionar colección para eliminar elementos, lo cual es útil cuando un elemento se comparte en más de una colección y los administradores tienen la oportunidad de simplemente quitarlo de la colección para garantizar que no haya interrupciones para los usuarios que utilizan la otra colección.
Todas las opciones desmarcadas Esta es la opción predeterminada para las organizaciones nuevas. Los administradores solo podrán ver que existe una colección y la estructura de colecciones de la organización. Los usuarios pueden crear y eliminar sus propias colecciones sin necesidad de contactar a los administradores. Los administradores no pueden ver los elementos contenidos en la caja fuerte a menos que un usuario con el permiso Gestionar colección les asigne el permiso. Los usuarios con el permiso Editar elementos de la colección pueden enviar elementos de la colección a la papelera de la organización.
Permite un autoservicio completo para los usuarios
Útil para organizaciones grandes con muchos equipos pequeños y muchas colecciones
Ayuda a cumplir con el principio de una política de privilegios mínimos
Un excelente caso de uso para esta configuración sería la política Centralizar la propiedad de la organización, donde un usuario debe almacenar sus propias contraseñas en la caja fuerte de la organización, pero puede hacerlo dentro de una colección privada.
Consejo: Los administradores recibirán acceso automáticamente a las colecciones huérfanas si no hay usuarios con acceso a Gestionar colección .
Comienza con Bitwarden
Inicia una prueba empresarial gratuita de 7 días y experimenta hoy mismo la flexibilidad de las colecciones de Bitwarden y los demás grandes beneficios de un administrador de contraseñas empresarial.