Admin ConsoleUser Management

Medlemsroller och behörigheter

Medlemmar i Bitwarden-organisationer kan beviljas en mängd olika roller och nivåer av tillstånd för samlingar. Du kan ställa in roller och samlingsbehörigheter när du bjuder in användare till din organisation, eller när som helst från skärmen Medlemmar i din organisation med hjälp av alternativmenyn:

Editing member roles
Editing member roles

Medlemsroller

Roll bestämmer vilka åtgärder en medlem kan vidta inom ramen för din organisations tillgängliga verktyg. Roller avgör inte vilka samlingar de har tillgång till.

Alternativen inkluderar:

note

Endast en ägare kan skapa en ny ägare eller tilldela ägartypen till en befintlig användare. För failover-ändamål rekommenderar Bitwarden att du skapar flera ägareanvändare.

Anpassad roll

Anpassade roller är för närvarande tillgängliga för företagsorganisationer. Att välja den anpassade rollen för en användare möjliggör granulär kontroll av behörigheter på en användare-för-användare-basis. En anpassad rollanvändare kan ha ett konfigurerbart urval av administrativa funktioner, inklusive:

  • Få tillgång till händelseloggar

  • Få tillgång till import/export

  • Få tillgång till rapporter

  • Hantera kontoåterställning (kan även hantera begäranden om enhetsgodkännande)

  • Hantera alla samlingar (ger följande tre alternativ)

    • Skapa nya samlingar

    • Redigera valfri samling

    • Ta bort valfri samling

  • Hantera grupper

  • Hantera SSO

  • Hantera policyer

  • Hantera användare

    tip

    Anpassade användare med behörigheten Hantera användare kan hantera andra anpassade användare, men de kan bara tilldela andra anpassade användare de behörigheter som de själva har.

  • Hantera kontoåterställning

Behörigheter

Behörigheter avgör vilka åtgärder en användare kan vidta med objekten i en viss samling. Även om roll endast kan ställas in på en individuell medlemsnivå, kan behörigheter antingen ställas in för en enskild medlem eller för en grupp som helhet:

Permissions options
Permissions options
note

The Member access report can be used by Enterprise organizations to see an overview of individual organization member's access to collections, groups, items, and relative permissions.