Skip to Main Content

JetBrains 使用 1Password 管理凭据,提升工作效率

关于公司

自 2000 年成立以来,JetBrains 一直致力于打造最强大、最有效的开发者工具。凭借对代码的热情,其屡获殊荣的解决方案可以在一些世界知名公司的开发者工具包中找到。

JetBrains.com

行业 SaaS

~30 分钟

通过自动化注销流程,每位离职员工平均节省时间

500+

名团队成员安全存储通行密钥,简化认证流程,为无密码未来做好准备

78,000

条密钥信息存储在共享和私人保管库中

结果

  • 通过 1Password CLI(命令行工具)自动执行密码共享任务,提高了团队工作效率。

  • 通过集中化凭据管理,强化安全态势并维持合规要求。

  • 通过在团队日常工作流程中广泛采用和无缝集成,安全文化建设得到了深化。

  • 通过使用通行密钥和其他形式的双因素身份验证以及使用 SSO 解锁,降低了风险。

1Password 企业密码管理器让我们能够在不牺牲安全性的前提下提升效率,它已成为我们工作的基础支撑。

Vasilii Sapronov
System Engineer at JetBrains

挑战

JetBrains 是一家总部位于阿姆斯特丹的全球性软件公司,致力于为软件开发人员和团队开发提升生产力的工具。JetBrains 在全球拥有 2,500 多名员工,1,500 万以上用户,服务《财富》全球 100 强企业中的 88 家。JetBrains 是一家以开发人员为中心的企业,安全与效率对日常运营至关重要。

随着 JetBrains 的规模扩大,跨团队管理和共享凭据变得越来越复杂。员工依赖各自临时搭建的解决方案,导致实践不规范并增加了不必要的风险。JetBrains 选择了 1Password 企业密码管理器,对登录凭据和其他密钥信息进行集中式安全管理,解决了以下关键问题:

  • 缺乏集中式凭据管理。JetBrains 员工使用不同的密码管理器和密钥信息管理工具,这些工具缺乏一致性,带来安全风险。

  • 手动入职和离职流程。JetBrains 团队成员需手动分配和撤销账号凭据,耗费了本可用于工程开发的时间。

  • 企业内部的安全共享需求。JetBrains需要一种简单可靠的方式,在全球员工之间协作并安全共享敏感信息。

安全、一致的凭据管理方法

1Password 协助 JetBrains 部署了 1Password 企业密码管理器,并配合延长了单点登录(SSO)解决方案的传统推广期。JetBrains 的系统工程师 Vasilii Sapronov 表示:“1Password 团队真的是我们真正的合作伙伴。他们根据我们的需求定制部署方案,让全公司的推广使用变得更加顺畅。”

1Password 企业密码管理器现在是员工首先接触的工具之一。除了公司笔记本和基础 IT 说明外,新员工还可访问 1Password 企业密码管理器。在他们的第一天,团队成员即刻获得适当级别的访问权限,使用项目共享和安全保管库访问共享凭证和敏感信息。这为每位员工提供了一个安全的基础,用于管理密码、SSH 密钥和通行密钥,而无需依赖个别解决方案。

IT 团队使用 1Password 企业密码管理器集中化、安全管理所有员工的计算机登录信息,而组织内的各个团队则通过共享保管库安全地协作并获取工作所需的凭据与认证码。JetBrains 已在多个部门部署了 1Password 企业密码管理器,现已有 1,800 名活跃用户、21,000 条共享保管库条目和 57,000 条私人保管库条目。

1Password 已成为我们日常工作流程的一部分。它是跨团队安全共享凭据的最简单方式。

Vasilii Sapronov
System Engineer at JetBrains

通过自动化和灵活性赋能开发人员

JetBrains 以开发人员为主的团队文化,重视能减少阻力、支持自动化的工具。Password CLI(命令行工具)已成为他们工作流程中不可或缺的一部分,账户工程师利用它来自动化账号停用等策略。每处理一名员工离职,自动化流程可为开发人员节省约 30 分钟,让他们有时间更专注于工程工作。

尽管没有明确要求,1Password 企业密码管理器已经融入了员工的日常工作。开发人员使用它来存储 SSH 密钥、API 令牌和通行密钥,而 IT 团队则用来管理 Windows 和 Linux 笔记本电脑的凭据以及加密密钥。这种灵活性和安全性的平衡,让该工具在未严格强制的情况下仍保持较高的使用率。

借助 1Password,开发人员无需再耗费大量时间处理手动安全工作,能将更多时间投入到推动业务发展的产品研发中。

Vasilii Sapronov
System Engineer at JetBrains

简化身份验证并支持合规要求

JetBrains 目前正在迁移到 Google 的 SSO 解决方案,以解锁 1Password。员工将能够安全、便捷地访问未启用 SSO 的 SaaS 应用程序,以及其他类型的公司机密。

尽管 JetBrains 最近才上线通行密钥功能,已有约 500 名员工使用 1Password 存储和管理通行密钥,这表明无密码身份验证方式正在公司内部快速普及。通行密钥基于加密密钥对而非共享密匙信息,更能抵御钓鱼攻击和数据泄露,这是保护员工和公司信息的重要一步。借助 Watchtower 内置指引与直观易用的体验,员工可快速了解通行密钥适用场景、更快登录,并将所有信息统一管理。

通行密钥让安全变得轻松无负担。它们稳定可靠、无法被盗取,还能让身份验证更快捷、更简单。

Vasilii Sapronov
System Engineer at JetBrains

1Password 企业密码管理器还通过实现安全的凭据存储和展示跨设备强加密实践,帮助 JetBrains 达成并维持 SOC 2 合规认证。JetBrains 合规策略的一个关键部分就是使用可在任何员工设备(macOS、Windows、Linux)上提供安全访问的密码管理器,这将在整个组织内提供一致的安全方法。

Sapronov 表示:“增长会带来复杂性,但凭据管理已不再是我们的挑战。1Password 与我们同步发展,让我们能够自信地创新,持续为客户创造价值。

Secure every credential. Strengthen every sign-in.

Secure your company’s data from credential attacks and manage shadow IT risks with our industry-leading security model.