LastPassエンタープライズ移行ガイド
Bitwardenを使用した組織の安全な移行は直接的で安全です。このガイドの手順に従って、LastPassからデータとユーザーを移行してください:
Bitwarden 組織を作成して構成します。
データを Bitwarden にインポートします。
ユーザーをオンボーディングします。
コレクションとボールト アイテムへのアクセスを構成します。
チップ
あなたが移行中に支援が必要な場合、私たちのカスタマーサクセスチームがお手伝いします!
この文書は、LastpassからBitwarden チームまたはエンタープライズ組織へのデータを安全に移行するためのベストプラクティスを説明しています。これは、シンプルでスケーラブルな方法に基づいたセキュリティのためのインフラストラクチャを構築します。
パスワード管理は、組織のセキュリティと業務効率にとって非常に重要です。最適な移行や設定を行う方法についての洞察を提供することは、エンタープライズツールを交換する際にしばしば必要となる試行錯誤のアプローチを最小限に抑えることを目指しています。
このドキュメントの手順は、ユーザーの使いやすさとスムーズなオンボーディングのために、推奨される順序でリストされています。
Bitwardenの組織は、ユーザーと保管庫のアイテムを関連付けて、ログイン、メモ、カード、およびIDの安全な共有を行います。
チップ
データを個人アカウントにインポートしてからアイテムを二次的に組織に移動するのではなく、最初に組織を作成し、そこにデータを直接インポートすることが重要です。
組織を作成します。まず、あなたの組織を作成してください。方法を学ぶには、この記事をご覧ください。
ボード上の管理ユーザーあなたの組电が作成されたら、いくつかの管理ユーザーをオンボーディングすることで、さらなるセットアップ手順を簡単にすることができます。組織の準備にはまだいくつかの手順が残っているため、この時点ではエンドユーザーのオンボーディングを開始しないことが重要です。ここで管理者を招待する方法を学びましょう。
IDサービスを設定する。エンタープライズ組織は、SAML 2.0またはOpenID Connect (OIDC)を使用して、シングルサインオン(SSO)でログインすることをサポートしています。SSOを設定するには、管理者コンソールで組織の設定→シングルサインオン画面を開き、組織の所有者と管理者がアクセスできます。
エンタープライズ ポリシーを有効にします。エンタープライズポリシーは、組織がユーザーに対するルールを実施することを可能にします。例えば、二段階ログインの使用を要求する などです。ユーザーをオンボーディングする前に、ポリシーを設定することを強く推奨します。
LastPassウェブ保管庫から共有データの全エクスポートを.csv
ファイルとして作成してください(方法の学習)。完全なエクスポートを集めるためには、エクスポートを作成する前に、すべての共有フォルダーをエクスポートするユーザーに割り当てることが必要かもしれません。
さらに、LastPassで作成されたエクスポートには、個人の保管庫からのデータと割り当てられた共有フォルダーからのデータの両方が含まれます。この段階では、作成したエクスポートが共有データをすべて含み、個人データが含まれていないことを確認するために、監査を推奨します。
あなたの組織にデータをインポートするには:
Bitwardenウェブアプリにログインし、製品スイッチャー(
)を使用して管理者コンソールを開きます。設定 → データをインポートに移動します。
申し訳ありませんが、あなたの要求を理解するのが難しいです。具体的なフィールドやドロップダウンメニューの項目を提供していただけますか?
コレクション:インポートされたコンテンツを既存のコレクションに移動するかどうかを選択します。ほとんどの場合、インポートがあなたの代わりにそれを行うため、Bitwardenでコレクションを作成する必要はありませんので、このオプションは空白のままにしておいてください。
ファイル形式: Lastpass (csv)を選択します。
「ファイルを選択」をクリックし、インポートするファイルを追加するか、ファイルの内容を入力ボックスにコピー+ペーストしてください。
注意
インポートをBitwardenには、インポートするファイル内のアイテムがあなたの保管庫のアイテムと重複しているかどうかを確認することはできません。これは、アイテムが既に保管庫にあり、インポートするファイルにもある場合、複数のファイルをインポートすると重複した保管庫のアイテムが作成されることを意味します。
データをインポートを選択して、インポートをトリガーします。
添付ファイルは手動でボールトにアップロードする必要があります。LastPassにネストされた共有フォルダーは、Bitwarden組織内でネストされたコレクションとして再作成されることにメモしてください。ただし、「親」コレクションにデータがない場合、一致する名前で親コレクションを手動で作成する必要があります。
チップ
また、従業員に対して、既存のパスワードマネージャーから個々に所有するデータをエクスポートし、Bitwardenへのインポートの準備をするように推奨すべきです。もっと詳しくはこちらをご覧ください。
Bitwardenは、ウェブ保管庫を通じた手動のオンボーディングをサポートし、SCIM統合または既存のディレクトリサービスからの同期を通じた自動オンボーディングをサポートします。
あなたの組織のセキュリティを確保するために、Bitwardenは新しいメンバーをオンボーディングするための3ステッププロセスを適用します、招待 → 受け入れる → 確認する。新しいユーザーを招待する方法をここで学びましょう。
チップ
ユーザーがオンボードされたら、エクスポートされたファイルを使用して、またはLastPassのアカウントがまだアクティブな場合は、直接インポート方法を使用して、個人のデータをBitwardenにインポートするように指示してください。詳細はここを参照してください。
自動化されたユーザーオンボーディングは、Azure AD、Okta、OneLogin、JumpCloudとのSCIM統合を通じて、またはDirectory Connectorというスタンドアロンのアプリケーションを使用して利用可能です。これはデスクトップアプリとCLIツールで、既存のディレクトリサービスからユーザーとグループを同期します。
どちらを使用しても、ユーザーは自動的に組織への参加を招待され、Bitwarden CLIツールを使用して手動または自動で確認することができます。
チップ
ユーザーがオンボードされたら、エクスポートされたファイルを使用して、またはLastPassのアカウントがまだアクティブな場合は、直接インポート方法を使用して、個人のデータをBitwardenにインポートするように指示してください。詳細はここを参照してください。