シークレットマネージャークイックスタート
チップ
あなたが開発者であるなら、開発者向けクイックスタートを好むかもしれません。あなたが現在閲覧しているこの記事では、管理と設定の観点からシークレットマネージャーをカバーします。
Bitwardenシークレットマネージャーは、開発者、DevOps、およびサイバーセキュリティチームが、シークレットを中央で保存、管理、および大規模にデプロイすることを可能にします。
シークレットマネージャーのウェブアプリは、あなたのシークレット管理インフラストラクチャを設定するためのホームになります。それを使用してシークレットを追加し、整理し、あなたのニーズに合わせて権限のシステムを作成し、アプリケーションで使用するためにアクセストークンを生成します。完了したら、開発者クイックスタートガイドに進み、マシンやアプリケーションに秘密を注入する方法を学びます。
シークレットマネージャーを有効にするには、組織の所有者である必要があります。シークレットマネージャーの使用を開始するには:
管理者コンソールで、あなたの組織の請求書→サブスクリプションページに移動します。
Bitwardenからのさらに詳しくセクションで、シークレットマネージャーに登録チェックボックスを選択します。
一度有効化すると、シークレットマネ ージャーは製品スイッチャーを使用してウェブアプリから利用できるようになります。
シークレットマネージャーで最初のステップを踏む前に、明示的にいくつかの組織メンバーを招待して参加させる必要があります。
チップ
進行する前に、シークレットマネージャーのユーザー向けに1つ以上のグループを設定することをお勧めします。あなたはするであろう メンバーページを通じて Secrets Manager へのアクセスをメンバーに与える必要がありますが、ボールトにデータが入力されたら、グループを使用してシークレットへのアクセスをスケーラブルに割り当てることができます。
メンバーにシークレットマネージャーへのアクセスを許可するには、組織の所有者または管理者である必要があります。
あなたの組織のメンバー表示を開き、シークレットマネージャーへのアクセスを許可するメンバーを選択してください。
メニューを使用して、選択したメンバーにアクセスを許可するために シークレットマネージャーを有効にするを選択します。
備考
ユーザー(または自分自身)にシークレットマネージャーへのアクセスが許可された後、製品スイッチャーにシークレットマネージャーが表示されるように、保管庫を更新する必要があるかもしれません。
あなたの組織の請求書→サブスクリプションページから、シークレットマネージャー組織の許可されたユーザーシートとサービスアカウントを割り当てることができます。
新しいユーザーまたはサービスアカウントが追加されると、シークレットマネージャーは自動的にユーザーシートとサービスアカウントをスケールアップします。サブスクリプションの制限とサービスアカウントの制限のボックスを選択することで制限を設定することができます。
備考
[ユーザー シート]フィールドで指定する数は、Password Manager サブスクリプションに指定したシート数以下である必要があります。
あなたはまた、追加のサービスアカウントフィールドを使用して、プランのパッケージ化された数値よりも多くのサービスアカウントを明示的に追加することができます。チームの場合は50、エンタープライズの場合は200です。
製品スイッチャーを使用して、シークレットマネージャーのウェブアプリを開きます。これがアプリを初めて開く場合、保管庫は空ですが、最終的にはあなたのプロジェクトや秘密でいっぱいになります。
あなたの保管庫を埋め始めましょう。
プロジェクトは、DevOps、サイバーセキュリティ、またはその他の内部チームによる管理アクセスのために論理的にグループ化されたシークレットのコレクションです。プロジェクトを作成するときは、プロジェクトがメンバーに Secret へのアクセス権を割り当てるための主要な構造になることを考慮することが重要です。プロジェクトを作成するには:
新規 ドロップダウンを使用して、プロジェクトを選択します:
プロジェクト名を入力してください。
保存ボタンを選択してください。
あなたのプロジェクトに組織のメンバーを追加すると、そのユーザーはプロジェクトの秘密と交流することができます。あなたのプロジェクトに人々を追加するには:
新しいプロジェクトで、人々タブを選択してください。
「People」のドロップダウンから、プロジェクトに追加するメンバーまたはグループをタイプまたは選択してください。適切な人々を選択したら、追加ボタンを使用してください:
プロジェクトにメンバーまたはグループが追加されたら、それらのメンバーまたはグループに対して権限のレベルを設定します。メンバーとグループは、以下のレベルの権限を持つことができます:
読むことができます: メンバー/グループは、このプロジェクトの既存の秘密を表示することができます。
読む、書き込みができます:メンバー/グループは、このプロジェクトで既存の秘密を表示し、新しい秘密を作成することができます。