Secrets Manager snabbstart
tip
Om du är en utvecklare kanske du föredrar Snabbstart för utvecklare. Artikeln du för närvarande tittar på kommer att täcka Secrets Manager ur administrativ och installationssynpunkt.
Bitwarden Secrets Manager gör det möjligt för utvecklare, DevOps och cybersäkerhetsteam att centralt lagra, hantera och distribuera hemligheter i stor skala.
Webbappen Secrets Manager kommer att vara ditt hem för att ställa in din hemlighetshanteringsinfrastruktur. Du kommer att använda den för att lägga till och organisera hemligheter, skapa system med behörigheter som passar dina behov och generera åtkomsttokens för användning av dina applikationer. När du är klar går du vidare till snabbstartsguiden för utvecklare för att lära dig hur du injicerar hemligheter i dina maskiner och applikationer.
Att komma till Secrets Manager
För att navigera till Secrets Manager, välj Secrets Manager från produktväxlaren som finns på navigeringsmenyn:
Om du eller din organisation inte är aktiva Secrets Manager-användare, kommer Secrets Manager-sidan att ge information om produkten. Ägare och användare kan klicka på Prova nu för att bli omdirigerad:

Ägare kommer att omdirigeras till Secrets Manager-sektionen på organisationens prenumerationssida.
Användare kommer att omdirigeras till ett förgenererat e-postmeddelande där användaren kan begära åtkomst till Bitwarden Secrets Manager. E-postmeddelandet kan redigeras innan det skickas till organisationsadministratören.
Request access to Secrets Manager
Aktiverar Secrets Manager
Du måste vara en organisationsägare för att aktivera Secrets Manager. Så här börjar du använda Secrets Manager:
I administratörskonsolen navigerar du till din organisations sida Fakturering → Prenumeration eller klickar på Prova nu på skärmen Secrets Manager.
I avsnittet Mer från Bitwarden markerar du kryssrutan Prenumerera på Secrets Manager.
Add Secrets Manager
När den har aktiverats kommer Secrets Manager att vara tillgänglig via webbappen med hjälp av produktväxlaren:

Innan du tar dina första steg med Secrets Manager måste du uttryckligen bjuda in några organisationsmedlemmar att gå med.
Ge medlemmar tillgång
tip
Innan du fortsätter rekommenderar vi att du skapar en eller flera grupper för användare av Secrets Manager. Du måste ge medlemmar tillgång till Secrets Manager via sidan Medlemmar, men du kan använda grupper för att skalbart tilldela åtkomst till hemligheter när ditt valv är befolkat.
För att ge medlemmar tillgång till Secrets Manager måste du vara en organisationsägare eller administratör:
Öppna din organisations medlemsvy och välj de medlemmar du vill ge åtkomst till Secrets Manager.
Använd
menyn och välj Aktivera Secrets Manager för att ge åtkomst till valda medlemmar:

note
När Secrets Manager-åtkomst har beviljats en användare (eller dig själv) kan du behöva uppdatera valvet för att Secrets Manager ska visas i produktväxlingen.
Användarplatser och maskinkontoskalning
Från din organisations Fakturering → Prenumerationssida kommer du att kunna tilldela totalt tillåtna användarplatser och maskinkonton för din Secrets Manager-organisation.

Secrets Manager skalar automatiskt dina användarplatser och maskinkonton när nya användare eller maskinkonton läggs till. En gräns kan ställas in genom att markera rutorna Begränsa prenumeration och Begränsa maskinkonton.
note
I fältet Användarplatser måste det angivna antalet vara lägre än eller lika med antalet platser som anges för ditt lösenordshanterarabonnemang.
Du kan också använda fältet Ytterligare maskinkonton för att uttryckligen lägga till maskinkonton ovanför ditt förpaketerade nummer; 20 för Teams och 50 för Enterprise.
Första stegen
Ditt hemlighetsvalv
Använd produktväxlaren för att öppna webbappen Secrets Manager. Om det här är första gången du öppnar appen kommer du att ha ett tomt valv, men så småningom kommer det att vara fullt av dina projekt och hemligheter:

Låt oss börja fylla ditt valv.
Lägg till ett projekt
Projekt är samlingar av hemligheter logiskt grupperade för ledningsåtkomst av dina DevOps, cybersäkerhet eller andra interna team. Det är viktigt att ta hänsyn till, när du skapar dina projekt, att projekt kommer att vara de primära strukturerna genom vilka du tilldelar medlemmar tillgång till hemligheter. Så här skapar du ett projekt:
Använd rullgardinsmenyn Ny för att välja Projekt:
Create a project Ange ett projektnamn.
Välj knappen Spara.
Tilldela medlemmar till ditt projekt
Genom att lägga till organisationsmedlemmar till ditt projekt kan dessa användare interagera med projektets hemligheter. Så här lägger du till personer i ditt projekt:
I det nya projektet väljer du fliken Personer.
I rullgardinsmenyn Personer, skriv eller välj medlem(mer) eller grupp(er) som ska läggas till i projektet. När du har valt rätt personer använder du knappen Lägg till:
Add people to a project När medlemmar eller grupper har lagts till i projektet ställer du in en behörighetsnivå för dessa medlemmar eller grupper. Medlemmar och grupper kan ha en av följande behörighetsnivåer:
Kan läsa: Medlemmar/grupper kommer att kunna se befintliga hemligheter i detta projekt.
Kan läsa, skriva: Medlemmar/grupper kommer att kunna se befintliga hemligheter och skapa nya hemligheter i detta projekt.
Lägg till hemligheter
Nu när du har ett projekt med en handfull medlemmar som kan hjälpa dig att hantera det, låt oss lägga till några hemligheter till projektet. Hemligheter är känsliga nyckel-värdepar som lagras i ditt valv, vanligtvis saker som aldrig bör exponeras i vanlig kod eller överföras över okrypterade kanaler, till exempel:
API-nycklar
Applikationskonfigurationer
Databasanslutningssträngar
Miljövariabler
Du kan importera hemligheter direkt till ditt valv som en .
json-fil eller lägga till hemligheter manuellt:
To import your secrets:
Review this document for help properly formatting an import file.
Select Settings → Import data from the left-hand navigation:
Import data Select Choose File and choose a
.json
file for import.
Lägg till ett maskinkonto
Nu när du har ett projekt fullt av hemligheter är det dags att börja bygga maskinåtkomst till dessa hemligheter. Maskinkonton representerar icke-mänskliga maskinanvändare, eller grupper av maskinanvändare, som kräver programmatisk åtkomst till några av hemligheterna som lagras i ditt valv. Maskinkonton används för att:
Anpassa urvalet av hemligheter som en maskinanvändare har tillgång till på lämpligt sätt.
Ge åtkomsttokens för att underlätta programmatisk åtkomst till och möjligheten att dekryptera, redigera och skapa hemligheter.
Så här lägger du till ett maskinkonto för det här projektet:
Använd rullgardinsmenyn Ny för att välja Maskinkonto:
New machine account Ange ett maskinkontonamn och välj Spara.
Öppna maskinkontot och, på fliken Projekt, skriv eller välj namnet på det eller de projekt som detta maskinkonto ska kunna komma åt. Välj en behörighetsnivå för varje tillagt projekt:
Kan läsa: Maskinkonto kan hämta hemligheter från tilldelade projekt.
Kan läsa, skriva: Maskinkonto kan hämta och redigera hemligheter från tilldelade projekt, samt skapa nya hemligheter i tilldelade projekt eller skapa nya projekt.
Skapa en åtkomsttoken
Åtkomsttokens underlättar programmatisk åtkomst till och möjligheten att dekryptera och redigera hemligheter som lagras i ditt valv. Åtkomsttokens utfärdas till ett visst maskinkonto och ger alla maskiner som de tillämpas möjligheten att bara komma åt hemligheterna som är associerade med det maskinkontot. Så här skapar du en åtkomsttoken:
Välj Maskinkonton från navigeringen.
Välj det maskinkonto som du vill skapa en åtkomsttoken för och öppna fliken Åtkomsttokens:
Create access token Välj knappen Skapa åtkomsttoken.
På panelen Skapa åtkomsttoken anger du:
Ett namn för token.
När token går ut. Som standard, Aldrig.
Välj knappen Skapa åtkomsttoken när du är klar med att konfigurera token.
Ett fönster visas där du skriver ut din åtkomsttoken till skärmen. Kopiera din token till någon säker plats innan du stänger det här fönstret, eftersom din token inte kan hämtas senare:
Access token example
Denna åtkomsttoken är autentiseringsfordonet genom vilket du kommer att kunna skripta hemlig injektion till dina maskiner och applikationer.
Nästa steg
Nu när du har fått kläm på att skapa infrastrukturen för att säkert hantera hemligheter och skapa vägar för maskinåtkomst till hemligheter, låt oss fortsätta till snabbstartsguiden för utvecklare.
Eller för mer information om Secrets Manager:
Bitwarden ger säkerhet med öppen källkod och noll kunskapskryptering till hemlighetshantering
Varför end-to-end-kryptering är avgörande för hantering av utvecklarhemligheter