Управление пользователями
Пассворк позволяет выстроить гибкую систему доступов на основе ролей и групп, автоматизировать онбординг/офбординг и безопасно работать с внешними пользователями.
Сценарии использования
Простой онбординг сотрудников
Задача: быстро подключать новых сотрудников и автоматически выдавать им нужные права.
Решение:
Отправьте сотруднику приглашение для самостоятельной регистрации. Вы можете отправить приглашение по электронной почте либо в виде уникальной ссылки с заданным сроком действия.
При создании приглашения заранее назначьте группы, в которые пользователь будет автоматически добавлен при регистрации.
Вы также можете добавить пользователя вручную
Офбординг и мгновенное прекращение доступа
Задача: централизованно отзывать все доступы если сотрудник покидает компанию.
Решение:
Заблокируйте пользователя или удалите его учётную запись. Когда вы блокируете пользователя, его учетная запись полностью отключается от системы. Они не смогут войти в Пассворк, а их активные сессии будут прекращены.
Используйте фильтры «Пользователь» и «Угрозы» в Панели безопасности чтобы найти пароли, которые могут оставаться под угрозой после отключения сотрудника, и о бновить их.
Если используется интеграция с AD/LDAP — управляйте доступами через группу‑источник и плановую синхронизацию
Временный доступ внешним подрядчикам
Задача: выдать сторонним пользователям доступ на срок проекта
Решение:
Создайте приглашение с датой истечения и добавьте подрядчика в проектную группу.
При необходимости назначьте роль с необходимыми настройками, оставив доступ только к определённым разделам Пассворка.
По завершении проекта деактивируйте или удалите группу и соответствующих пользователей, а затем смените использовавшиеся пароли.
Разделение обязанностей и делегирование администрирования
Задача: назначить для каждого отдела собственных администраторов без глобальных прав.
Решение:
Создайте отдельные роли для руководителей ИТ, финансов, продаж и других отделов. В блоке прав «Управление пользователями» включите функции, которые будут доступны администраторам.
Аналогичным образом создайте роли для сотрудников отделов, например «ИТ-отдел — сотрудники».
В администраторской роли включите «Управление пользователями на основе ролей», и выберите соответствующую роль сотрудников. Это позволит администраторам управлять сотрудниками строго своего отдела.
Также потребуется создать группы для нужных отделов — с помощью них будет распределяться доступ к сейфам и паролям. При необходимости администраторы смогут индивидуально изменить уровень доступ конкретных сотрудников.
Политика минимальных привилегий
Задача: ограничить права пользователей только необходимым минимумом.
Решение:
Выберите нужного пользователя и настройте его уровень доступа для сейфов и папок в разделе Доступы пользователя. Уровень «Только чтение» позволяет просматривать сейфы, папки и пароли, но не изменять их.
Проверьте права роли пользователя и предоставьте точечные разрешения только на требуемые операции.