提高组织的密码安全性首先要让员工使用他们的新密码管理器。但是你究竟是如何让他们开始的呢?当时间和资源紧迫时,让员工入职 LastPass 必须尽可能简单明了。作为管理员,您可以利用集成和策略来自动化和简化入职流程,同时简化员工注册和设置流程。LastPass 允许您使用我们简单的入职和离职选项授予和撤销对员工工作资源的访问权限。凭借全球数百万人重视的相同最终用户体验,员工可以在数小时而不是数天内启动并运行。
我们始终建议提前通知员工,您将为他们提供新的密码管理器。通过解释什么是密码管理器、组织为何使用密码管理器以及它提供的好处来为所有员工设定期望。但是一旦您开始推出,LastPass 就会引导用户完成那些关键的前几个步骤以开始使用。只需几分钟和几次点击即可让新用户启动并运行 LastPass。
通常,员工会收到来自 LastPass 的欢迎电子邮件。该电子邮件邀请他们使用工作电子邮件地址创建帐户。届时,他们将创建一个新的主密码。确保员工了解如何创建长而安全的密码。一旦完成帐户注册,他们就可以开始使用 LastPass 来存储密码。
默认情况下,所有使用 LastPass 的新员工都可以在保险库中获得入门工具包。初学者工具包引导新用户完成五个最重要的任务来设置 LastPass 并让他们熟悉主要功能:
将 LastPass 扩展程序下载到浏览器,这提供了最佳的 LastPass 体验,因为它可以在网站和移动设备应用程序上保存和填充数据
在保管库中存储密码,以便员工在登录时看到自动填充帐户凭据的直接好处
生成新密码以帮助员工在注册新帐户或更新现有帐户的不安全密码时创建唯一的强密码
自动填写密码,演示 LastPass 如何通过每次输入登录信息来节省员工的时间和麻烦
查看安全仪表板中的安全漏洞,员工可以在其中查看他们的密码安全措施如何并采取措施更新有风险的帐户
完成入门工具包中的所有步骤后,员工将获得一棵树作为奖励!
最终,员工入职流程的重点是创建员工帐户并让他们熟悉从第一天起就需要使用的 LastPass 功能。用户常常惊讶于他们的保险库被数十个甚至数百个密码填满的速度有多快。从那时起,LastPass 成为工作场所不可或缺的工具,您会看到您组织的密码安全性得到提高。
在幕后,LastPass 通过各种集成、部署设置和安全选项帮助管理员简化入职流程。对定制和自动化的关注为管理员提供了选择,而无需广泛的技术专业知识。
您可以将 LastPass 插入您现有的技术基础设施,如 Active Directory,并调整 LastPass 体验以最好地满足您组织的需求。或者您可以使用开箱即用的设置,这有助于在易用性和安全性之间取得平衡。
在引导用户之前,您必须确定哪个帐户配置选项最适合您的组织。我们的自动配置选项与 Active Directory、LDAP、Microsoft Azure Active Directory、Okta、OneLogin、PingOne、Google Workspace 和 ADFS 集成。
在高层次上,这些目录集成将相关信息从您的目录提供给 LastPass。例如,当您在目录中创建新的用户配置文件时,它们会同步到 LastPass 以配置新帐户。同样,当用户配置文件被禁用或删除时,LastPass 会实时反映这些更改。作为管理员,您可以利用目录集成来应用策略、授予对特定应用程序的访问权限,以及在组或个人级别管理权限。
没有用户目录?没问题。在 Admin Console 中,您可以手动输入组织中每个员工的电子邮件地址,或以可识别的格式上传大量用户列表。员工将收到他们的欢迎电子邮件并创建他们的主密码。
在邀请员工完成帐户创建后,管理控制台是您监督用户状态、产品使用、策略和用户权限的命令中心。例如,您可以要求多因素身份验证、设置主密码的密码强度要求、将特定应用分配给特定的人或组等等。LastPass 允许通过管理控制台中可用的选项进行高级定制。不过,如果默认配置适合您,则您无需深入研究这些自定义设置。
在如今的职场中,员工经常来来去去。从生产力的角度来看,您希望快速提供访问权限,以便新员工可以在第一天就投入使用。从密码安全的角度来看,您希望确保任何员工离开组织都不会构成风险——无论是有意的还是无意的。这意味着立即切断访问。
如果使用与 LastPass 的目录集成,禁用或删除目录中的用户配置文件将自动触发 LastPass 中的相同状态。删除帐户也会删除其保管库中未与其他用户共享的所有数据。如果帐户被禁用,数据仍然存在,但在再次启用该帐户之前无法访问。
假设您手动部署了 LastPass 并且没有目录集成。如果是这样,可以通过管理控制台手动禁用或删除员工的 LastPass 帐户。
如果通过目录集成或在管理控制台中手动撤销帐户访问权限,则员工的帐户将立即无法访问。切断访问权限可最大限度地降低数据丢失、数据泄露和报复行动的风险。
对于员工和管理员等,LastPass 旨在简化设置过程。我们为管理员提供邀请和管理用户的自动化选项,但即使是我们的手动选项也能保持简单。密码安全性可能令人生畏,但 LastPass 可让用户轻松完成帐户设置并熟悉密码管理基础知识。