Setting up administrative accounts with lesser privileges
- リソース
- Setting up administrative accounts with lesser privileges
Bitwarden member roles include four pre-defined permissions sets including a configurable Custom member role (Enterprise only). Owners and Admins have full administrative access by default to prevent lockout and allow for user account administration.
To limit the day-to-day access a user has to the entire Organization, Owner account(s) can be set up with service account email addresses - these are not accessed regularly, but only to perform tasks that require access to all vault data at once - and Admin account(s) can be downgraded to the Custom member role with a specific permissions set.
This guide assumes that you have already determined a storage and approval mechanism for the Owner account(s). It is recommended to remain logged into an Owner account while modifying the Admin account(s) to Custom role(s).
The below Custom member role will replace your users’ Admin member role:
Check any of the following boxes:
Access event logs
Access reports
Create new collections
Manage groups
Manage SSO
Manage policies
Note that none of the options above provide access to additional vault items.
Now that the Admin users have been downgraded, several tasks can only be accomplished via the Owner account(s) due to the cryptographic or API permissions these tasks require. These tasks are:
Import/Export of the organization vault
Editing/Deleting unassigned collections
Account recovery
Manual user onboarding/offboarding
Accessing the organization API key
Once you have changed your Admin users to this Custom member role, you will need to designate people to manage access to each collection. There are two ways to configure this, depending on how much access you want to give to the "department head".
Can manage Collection permission
Grant the department heads the can manage permission for any collection you would like them to manage.
Allowing Department Heads to create new collections
If your "department head" needs to be able to create new collections in addition to managing their currently assigned collections, you will have two options.
Allow all users to create collections
Within the Admin Console, navigate to Settings > Organization info. From there, you will be able to decide whether you want Collection creation and deletion restricted to owners and admins. If you would like all users to be able to create collections, uncheck this box and save.
Restrict collection creation to designated members
To allow department heads to create new collections when the Collection management option is checked, you will need to additionally grant those members the following Custom role:
These members will still need to be granted the Can manage permission for any existing collections, but will immediately be granted Can manage for any new collection they create.
Learning Center Modules
Help Articles
ニーズに合わ せてプランをお選びください
無料
$0
月あたり
永遠無料
Bitwarden のボールトを取得
- 無制限のデバイス
- パスキー管理
- すべてのコア機能
- いつも無料
ボールトのアイテムを他の 1 人のユーザーと共有する
プレミアム
Less than$1
月あたり
年間10ドル請求されます
プレミアム機能をお楽しみください
- Bitwarden 認証器
- ファイル添付
- 緊急アクセス
- セキュリティ レポートなど
ボールトのアイテムを他の 1 人のユーザーと共有する
家族
$3.33
月あたり
最大 6 ユーザー、年間 $40 請求されます
あなたの家族のログインを保護してください
- 6 つのプレミアムアカウント
- 無制限の共有
- 無制限のコレクション
- 組織のストレージ
ボールトのアイテムを 6 人で共有する
表示されている価格は USD で、年間購読に基づいています
チーム
成長するチームのための強固な保護
$4
月額/ユーザーごとに毎年請求
同僚、部門間、または全社と安全に機密データを共有する
- セキュアなデータ共有
- イベントログ監視
- ディレクトリ統合
すべてのユーザーにプレミアム機能を含む
企業
大規模組織向けの高度な機能
$6
月額/ユーザーごとに毎年請求
エンタープライズ ポリシー、パスワードなしの SSO、アカウントの回復などの高度な機能を利用する。
- 容易なオンボーディング
- パスワードレスSSO
- アカウント回復
すべてのユーザー向けのプレミアム機能と補完的なファミリー プランが含まれる
見積もりを取得する
数百人または数千人の従業員を持つ企業のために、カスタム見積もりを取得するために営業に連絡し、Bitwarden がどのように役立つかを確認してください:
- サイバーセキュリティ リスクを軽減する
- 生産性を向上させる
- シームレスに統合する
Bitwarden は、パスワードのセキュリティを貴組織にもたらすために、どんな規模のビジネスにも対応する。
表示されている価格は USD で、年間購読に基づいています