Integrações – Como adicionar uma integração com o Bitwarden
A integração com o Bitwarden é a mais completa entre os gerenciadores de senha do catálogo, por um motivo específico: ela consegue verificar exigência de política, e não apenas cobertura.
Isso a diferencia das outras integrações do mesmo tipo, e vale entender por quê.
O que ela monitora
Três frentes:
Aplicação de políticas da organização, incluindo exigência de login em duas etapas, acesso único, requisitos de senha mestra e tempo limite do cofre.
Contagem de proprietários da organização, para o controle de privilégio mínimo.
Disponibilidade do registro de auditoria.
Por que a primeira frente é valiosa
Em várias plataformas, a interface de programação informa apenas quantas pessoas ativaram autenticação forte, e não se ela está sendo exigida. A plataforma reporta isso como cobertura, e a diferença é relevante: cobertura total hoje não garante que alguém novo será obrigado a ativar.
O Bitwarden expõe as políticas da organização, então aqui a verificação é sobre a regra, e não sobre a adesão do momento.
Traduzindo para conformidade: esta é a única integração de gerenciador de senhas do catálogo que sustenta uma afirmação do tipo *a nossa organização exige login em duas etapas*, em vez de *todos ativaram*. Auditores tratam as duas de forma diferente.
Se você usa Bitwarden, vale conferir se essas políticas estão de fato ativadas na organização. É uma configuração que muitas empresas nunca visitaram.
O que criar do lado do Bitwarden
Crie uma chave de interface de programação da organização.
Aqui está o ponto de atenção mais importante: é a chave da organização, e não a chave pessoal do usuário. Elas são diferentes, ficam em lugares diferentes, e a pessoal falha na autenticação.
O caminho é nas configurações da organização, na área de informações da organização, na opção de visualizar a chave de interface de programação. Ela mostra dois valores.
Os campos a preencher
| Campo | O que informar |
|---|---|
| Client ID | O identificador exibido na chave da organização |
| Client Secret | O segredo exibido junto |
Boas práticas
Confirme que é a chave da organização. Se o teste falhar, esta é a primeira coisa a verificar.
Ative as políticas da organização antes de esperar resultado. As verificações leem as políticas configuradas. Se elas nunca foram ativadas, o resultado vai refletir isso corretamente, e a correção é ativá-las.
Revise a lista de proprietários. É o controle de privilégio mínimo mais fácil de melhorar, e depende só de decisão interna.
Revogar é imediato. Regenerar a chave da organização invalida a anterior e interrompe a coleta até você atualizar na plataforma.
As quatro políticas que valem revisar hoje
Como as verificações leem exatamente essas configurações, vale saber o que elas olham:
| Política | Por que importa |
|---|---|
| Login em duas etapas | Impede acesso ao cofre com senha apenas |
| Acesso único | Centraliza a autenticação no seu provedor de identidade |
| Requisitos de senha mestra | Define força mínima da senha que protege o cofre |
| Tempo limite do cofre | Faz o cofre bloquear após inatividade |
O último é o mais esquecido e um dos mais relevantes na prática: um cofre destravado em uma máquina desatendida expõe todas as credenciais da empresa.
Depois de conectar
Use Testar Conexão antes de salvar, aguarde o primeiro ciclo e confira os testes.
Se a conexão passar e as verificações apontarem políticas não aplicadas, isso não é erro de configuração da integração: é o resultado correto, e a ação está no Bitwarden.
Problemas comuns
Teste de conexão falhou. A causa mais comum é ter usado a chave pessoal em vez da chave da organização.
Verificações de política reprovam. As políticas correspondentes não estão ativadas na organização. Ative-as no Bitwarden.
Registro de auditoria não disponível. Depende do plano da organização.
Funcionava e parou. A chave da organização foi regenerada. Atualize os dois campos.
Este artigo foi útil?
