Cuentas de Servicio
Las cuentas de servicio representan usuarios de máquinas no humanas, como aplicaciones o tuberías de despliegue, que requieren acceso programático a un conjunto discreto de secretos. Las cuentas de servicio se utilizan para:
Adecuadamente delimitar la selección de secretos a los que un usuario de máquina tiene acceso.
Emita tokens de acceso para facilitar el acceso programático a, y la capacidad de desencriptar, editar y crear secretos.
Los secretos a los que tiene acceso su cuenta de usuario se enumeran en la vista principal del Administrador de secretos, así como al seleccionar Cuentas de servicio desde la navegación:
Al abrir una cuenta de servicio se enumerarán los Secretos y Personas a los que tiene acceso la cuenta de servicio, así como cualquier token de acceso generado:
En la página de Suscripción de su organización, puede asignar el número de cuentas de servicio disponibles para su uso en su organización. Para obtener información adicional sobre sus cuentas de servicio disponibles y la escalabilidad de la cuenta de servicio, vea aquí.
Para crear una nueva cuenta de servicio:
Utilice el menú desplegable Nuevo para seleccionar Cuenta de servicio:
Ingrese un nombre de cuenta de servicio y seleccione Guardar.
Abre la cuenta de servicio y, en la pestaña Proyectos, escribe o selecciona el nombre del o los proyectos a los que esta cuenta de servicio debería poder acceder. Para cada proyecto añadido, selecciona un nivel de Permisos:
Puede leer: La cuenta de servicio puede recuperar secretos de los proyectos asignados.
Puede leer y escribir : la cuenta de servicio puede recuperar y editar secretos de proyectos asignados, crear nuevos secretos en proyectos asignados o crear proyectos completamente nuevos.
consejo
El uso completo del acceso de escritura para las cuentas de servicio depende de una próxima liberación de ILC. Por ahora, esto simplemente hace que la opción esté disponible en la interfaz de usuario. Manténgase atento a las Notas de Lanzamiento para obtener más información.
Agregar miembros de la organización a una cuenta de servicio permitirá a esas personas generar tokens de acceso para la cuenta de servicio e interactuar con todos los secretos a los que tiene acceso la cuenta de servicio. Para agregar personas a tu cuenta de servicio:
En la cuenta de servicio, selecciona la pestaña Personas .
Desde el menú desplegable de personas, tipo o selecciona los miembros o grupos para agregar al proyecto. Una vez que hayas seleccionado a las personas correctas, selecciona el botón Agregar:
Agregar proyectos a una cuenta de servicio permitirá el acceso programático a los secretos incluidos utilizando tokens de acceso. Puedes agregar tanto proyectos nuevos como existentes a una cuenta de servicio:
Para agregar proyectos existentes a tu cuenta de servicio:
En la cuenta de servicio, selecciona la pestaña Proyectos .
Desde el menú desplegable de Proyectos, escribe o selecciona el/los proyecto(s) para agregar a la cuenta de servicio. Una vez que hayas elegido los proyectos correctos, selecciona el botón Agregar:
Abre la cuenta de servicio y, en la pestaña Proyectos, escribe o selecciona el nombre del o los proyectos a los que esta cuenta de servicio debería poder acceder. Para cada proyecto añadido, selecciona un nivel de Permisos:
Puede leer: La cuenta de servicio puede recuperar secretos de los proyectos asignados.
Puede leer y escribir : la cuenta de servicio puede recuperar y editar secretos de proyectos asignados, así como crear nuevos secretos en proyectos asignados o crear nuevos proyectos.
Para agregar una nueva cuenta de servicio para este proyecto:
Utilice el menú desplegable Nuevo para seleccionar Cuenta de servicio:
Ingrese un nombre de cuenta de servicio y seleccione Guardar.
Abra la cuenta de servicio y, en la sección Proyectos, use el menú desplegable para escribir o seleccionar el/los proyecto(s) que desea agregar a la cuenta de servicio. Una vez que hayas elegido los proyectos correctos, selecciona el botón Agregar:
Abre la cuenta de servicio y, en la pestaña Proyectos, escribe o selecciona el nombre del o los proyectos a los que esta cuenta de servicio debería poder acceder. Para cada proyecto agregado, selecciona un nivel de Permisos:
Puede leer: La cuenta de servicio puede recuperar secretos de los proyectos asignados.
Puede leer y escribir : la cuenta de servicio puede recuperar y editar secretos de proyectos asignados, así como crear nuevos secretos en proyectos asignados o crear nuevos proyectos.
Para eliminar una cuenta de servicio, use el menú de opciones (envían a la papelera como lo hacen los secretos.
) para la cuenta de servicio que desea eliminar y seleccione Eliminar cuenta de servicio. Eliminar una cuenta de servicio no eliminará los secretos asociados con ella. Las cuentas de servicio se eliminan completamente una vez eliminadas y no seLos registros cronometrados de las acciones realizadas con cada cuenta de servicio están disponibles en la pestaña Registros de eventos de la cuenta de servicio:
Cualquier usuario que tenga acceso a una cuenta de servicio dada podrá ver eventos para esa cuenta de servicio. Los eventos que se capturan incluyen:
Accedido al secreto identificador-secreto. (
2100
)
nota
Cada Evento está asociado con un código de tipo (1000
, 1001
, etc.) que identifica la acción capturada por el evento. Los códigos de tipo son utilizados por la API pública de Bitwarden para identificar la acción documentada por un evento.
Los registros de eventos se pueden exportar y se conservan indefinidamente. Exportar eventos creará un .csv
de todos los eventos dentro del rango de fechas especificado, que no debe exceder los 367 días.
Sugerir cambios en esta página
¿Cómo podemos mejorar esta página para usted?
Si tiene preguntas técnicas, sobre facturación o sobre el producto, póngase en contacto con el servicio de asistencia.