Onboarding
Passwork ist ein Passwort-Manager für Unternehmen mit Zero-Knowledge-Verschlüsselung. Damit können Teams Anmeldedaten sicher in Tresoren und Ordnern speichern, teilen und verwalten – mit rollenbasierter Zugriffskontrolle und Integrationen in bestehende Identitätsinfrastrukturen (LDAP, SSO).
Wir haben für jede Benutzerrolle eine Reihe von Schritt-für-Schritt-Onboarding-Leitfäden vorbereitet. Jedes Szenario beschreibt genau, was am ersten Tag konfiguriert werden muss, und setzt keine Vorkenntnisse über das Produkt voraus.
Wählen Sie Ihr Onboarding-Szenario
Mitglieder
Sie haben eine Einladung zu Passwork erhalten und müssen Ihren Account einrichten, die Browser-Erweiterung oder die mobile App installieren, die Zwei-Faktor-Authentifizierung aktivieren und mit der Arbeit mit Tresoren beginnen.
Abteilungsleiter
Sie sind für die Organisation der Anmeldedaten-Speicherung Ihres Teams verantwortlich. Sie müssen die Tresor-Struktur einrichten, Kollegen einladen, Zugangslevel konfigurieren und sich mit der Personalverwaltung vertraut machen.
→ Onboarding für Abteilungsleiter
IT-Administratoren und Systembesitzer
Sie stellen Passwork für die gesamte Organisation bereit. Dieses Szenario beschreibt, wie Sie Passwork in Ihre Infrastruktur (LDAP, SSO) integrieren, die Tresor- und Rollenstruktur einrichten, Benutzer im großen Maßstab ausrollen und das System nach dem Start überwachen.
DevOps-Ingenieure und Integratoren
Sie müssen die Einspeisung von Secrets in CI/CD-Pipelines automatisieren, Service-Accounts konfigurieren, die CLI oder das Python-SDK verwenden, um programmatisch mit Passwork zu interagieren, und die Rotation von Anmeldedaten automatisieren. Falls Sie Passwork auch selbst bereitstellen, finden Sie auf dieser Seite einen Leitfaden zu Infrastrukturvorgängen.
→ Onboarding für DevOps und Integratoren
Sicherheitsspezialisten und Compliance-Beauftragte
Sie müssen überprüfen, ob die Passwork-Bereitstellung absolut sicher ist: Serverkonfiguration, TLS, Sicherheits-Header, Authentifizierungsrichtlinien, Rollen nach dem Prinzip der geringsten Rechte, Verschlüsselungsstatus und Überwachung. Dieses Szenario bietet strukturierte Checklisten, die an ISO 27001, GDPR und NIST ausgerichtet sind.
Sicherheits-Checkliste
Unabhängig von der Rolle gelten die folgenden Sicherheitspraktiken für alle Passwork-Benutzer
- Aktivieren Sie die Zwei-Faktor-Authentifizierung (2FA) für Ihren Account unmittelbar nach der Aktivierung. Ihr Administrator kann dies als Richtlinie erzwingen.
- Wählen Sie ein starkes Masterpasswort, wenn Ihre Organisation clientseitige Verschlüsselung verwendet. Dieses Passwort verschlüsselt Ihren privaten Schlüssel und kann vom Systemadministrator nicht wiederhergestellt werden. Bewahren Sie es sicher und offline auf.
- Geben Sie Ihr Masterpasswort niemals weiter – auch nicht an IT-Mitarbeiter.
- Sperren Sie Ihre Sitzung, wenn Sie Ihren Arbeitsplatz verlassen. Verwenden Sie die Einstellungen zur automatischen Abmeldung in Ihrem Account-Profil.
- Melden Sie verdächtige Aktivitäten – unbefugte Passwortänderungen oder unbekannte Anmeldungen – umgehend Ihrem Administrator.
E-Mail-Vorlagen für den Rollout
Wir haben eine Reihe von E-Mail-Vorlagen vorbereitet, mit denen Administratoren während der Bereitstellung mit den Mitarbeitern kommunizieren und sie durch die Onboarding-Schritte führen können.