Des options flexibles pour gérer les collections de l’organisation
Les propriétaires d’organisations Bitwarden Password Manager ont accès à quatre paramètres activables pour la gestion des collections. Chacun d’eux influe sur le comportement des collections et offre plusieurs options flexibles pour gérer les collections et les éléments du coffre. Cela permet diverses stratégies d’accès à la gestion, notamment le libre-service complet, une politique du moindre privilège et une supervision stricte par les administrateurs.

Autoriser les propriétaires et les admins à gérer toutes les collections et tous les éléments depuis la console d’administration Lorsque ce paramètre est activé, les rôles administrateur pourront afficher, modifier et gérer toutes les collections ainsi que les éléments du coffre qu’elles contiennent. Lorsque ce paramètre est désactivé, les rôles administrateur n’auront accès qu’aux collections pour lesquelles des autorisations de collection leur ont été directement attribuées.
Limiter la création de collections aux propriétaires et aux admins Lorsque cette option est activée, les rôles administrateur seront les seuls membres des organisations à pouvoir créer des collections. Lorsque cette option est désactivée, tous les membres de l’organisation pourront créer des collections.
Limiter la suppression de collections aux propriétaires et aux admins Lorsque cette option est activée, les rôles administrateur seront les seuls membres des organisations à pouvoir supprimer des collections. Lorsque cette option est désactivée, tous les membres de l’organisation disposant de l’autorisation Gérer la collection sur une collection pourront supprimer cette collection.
Limiter la suppression d’éléments aux membres disposant de l’autorisation Gérer la collection Lorsque cette option est activée, seuls les utilisateurs disposant de l’autorisation Gérer la collection peuvent supprimer des éléments de la collection. Lorsqu’elle est désactivée, toute personne disposant de l’autorisation Modifier les éléments pourra supprimer des éléments de la collection, ce qui les enverra dans la corbeille de l’organisation.
Incidence de ces paramètres sur votre organisation
Toutes les options activées Les propriétaires et les administrateurs ont accès à tout le contenu du coffre de l’organisation, et eux seuls peuvent créer et supprimer des collections.
Permet à l’administrateur de configurer les collections selon les besoins de l’organisation
Donne aux administrateurs la visibilité et l’accès nécessaires pour modifier tous les éléments du coffre
Première option désactivée, deuxième et troisième options activées Les administrateurs pourront voir qu’une collection existe, mais ne pourront pas y accéder ni accéder aux éléments qu’elle contient, sauf si des autorisations leur ont été accordées par un utilisateur disposant de l’autorisation Gérer la collection pour cette collection. Seuls les admins peuvent créer une collection et ils recevront automatiquement l’autorisation Gérer la collection, qu’ils peuvent ensuite transférer à un gestionnaire de collection désigné pour la remplir. Seuls les admins pourront supprimer des collections, quelles que soient les autorisations Gérer la collection.
Excellent compromis entre un contrôle admin complet et l’autonomie des utilisateurs
Les admins peuvent créer la structure de l’organisation, puis laisser les utilisateurs travailler dans cet espace
Aide à respecter une politique du moindre privilège : les administrateurs peuvent être affectés aux collections peu sensibles, mais pas aux collections confidentielles
Première option cochée, deuxième et troisième options décochées Les utilisateurs peuvent créer et supprimer leurs propres collections, et les administrateurs peuvent accéder à ces collections. Cela permet une approche en libre-service avec supervision admin.
Les utilisateurs peuvent gérer leur propre travail sans contacter les administrateurs
Les admins peuvent intervenir en cas d’imprévu, par exemple si le gestionnaire de la collection part en congé
Les utilisateurs recevront automatiquement l’autorisation Gérer la collection pour les organisations qu’ils créent, et l’autorisation Gérer la collection est requise pour supprimer une collection
Astuce : Obtenez un contrôle plus granulaire en ajustant la deuxième ou la troisième option pour choisir d’autoriser les utilisateurs à créer OU à supprimer des collections.
Quatrième option cochée/décochée La quatrième option ajuste le niveau d’autorisation pour la suppression des éléments. La laisser décochée est utile pour les configurations en libre-service où les membres d’équipe peuvent se gérer eux-mêmes avec un minimum d’interactions avec les admins. La cocher nécessitera une escalade vers des utilisateurs disposant de l’autorisation Gérer la collection pour supprimer des éléments, ce qui est utile lorsqu’un élément est partagé dans plusieurs collections : les admins ont alors la possibilité de simplement le retirer de la collection afin d’éviter toute interruption pour les utilisateurs de l’autre collection.
Toutes les options décochées Il s’agit du paramètre par défaut pour les nouvelles organisations. Les administrateurs pourront seulement voir qu’une collection existe, ainsi que la structure des collections de l’organisation. Les utilisateurs peuvent créer et supprimer leurs propres collections sans avoir à contacter les administrateurs. Les administrateurs ne peuvent pas voir les éléments de coffre qu’elles contiennent, sauf si un utilisateur disposant de l’autorisation Gérer la collection leur attribue une autorisation. Les utilisateurs disposant de l’autorisation Modifier les éléments sur la collection peuvent envoyer les éléments de la collection dans la corbeille de l’organisation.
Permet une autonomie complète des utilisateurs
Utile pour les grandes organisations comptant de nombreuses petites équipes avec beaucoup de collections
Aide à respecter le principe du moindre privilège
Un excellent cas d’utilisation de cette configuration serait la politique Centraliser la propriété de l’organisation, selon laquelle un utilisateur doit stocker ses propres mots de passe dans le coffre de l’organisation, mais peut le faire dans une collection privée.
Astuce : Les administrateurs recevront automatiquement l’accès aux collections orphelines s’il n’y a aucun utilisateur disposant de l’autorisation Gérer la collection .
Commencer avec Bitwarden
Lancez un essai professionnel gratuit de 7 jours et découvrez dès aujourd’hui la flexibilité des collections Bitwarden ainsi que les autres avantages majeurs d’un gestionnaire de mots de passe pour les entreprises !