Selbstständiges Onboarding nach der Bereitstellung · keine Mitwirkung von ADN erforderlich
Nach der Bestellung stellt ADN Ihren Bitwarden-Server vollautomatisch bereit. Die bestellende Person erhält per E-Mail die
Adresse des Tresors (Web-Vault) und des System-Administrator-Portals. Es gibt kein Startpasswort: Ihr Konto legen
Sie selbst an, und das Administrator-Portal schickt Ihnen bei jeder Anmeldung einen Login-Link an Ihre E-Mail-Adresse.
Alles Weitere erledigen Sie selbst in der Bitwarden-Weboberfläche.
Was Sie per E-Mail erhalten
Adresse des Tresors
https://<kunde>.adn-msp.de – oder Ihre eigene Domain, sofern bei der Bestellung angegeben; alle offiziellen Bitwarden-Clients verbinden sich über „Self-hosted“ mit dieser Adresse
Administrator-Portal
https://<kunde>.adn-msp.de/admin – Anmeldung per Login-Link an die E-Mail-Adresse der bestellenden Person
Lizenz-Region
EU oder US, wie bei der Bestellung angegeben – Lizenzdateien nur aus einer Bitwarden-Cloud-Organisation derselben Region
Bei eigener Domain
Die IP-Adressen für den DNS-Eintrag; die Instanz ist erst nach dem DNS-Eintrag erreichbar und erhält dann ihr Zertifikat
Schritt für Schritt
Erstes Konto anlegen: Tresor-Adresse aufrufen → „Konto erstellen“ mit der E-Mail-Adresse der bestellenden Person.
Wählen Sie ein starkes Master-Passwort und verwahren Sie es sicher – weder ADN noch Bitwarden können es
zurücksetzen. Bestätigen Sie anschließend Ihre E-Mail-Adresse (Link per E-Mail).
Registrierung schließt automatisch: Sobald Ihr Konto existiert, sperrt die Instanz die offene Registrierung
(kurze Unterbrechung von etwa einer Minute). Weitere Nutzer kommen ausschließlich per Einladung in Ihre Organisationen.
Zwei-Faktor-Authentifizierung aktivieren: Einstellungen → Sicherheit → Zweistufige Anmeldung (Authenticator-App
oder Hardware-Schlüssel) und den Wiederherstellungscode sicher aufbewahren.
Organisation je Endkunde anlegen: „Neue Organisation“ → Name des Endkunden. Ohne Lizenz entsteht eine kostenlose
Organisation (maximal zwei Nutzer, zwei Sammlungen) – ausreichend zum Ausprobieren.
Enterprise-Lizenz einspielen (BYOL): In Ihrer Bitwarden-Cloud-Organisation (EU: vault.bitwarden.eu,
US: vault.bitwarden.com) unter Admin-Konsole → Abrechnung → Abonnement → „Lizenz herunterladen“; dabei die
Installations-ID Ihrer Instanz eingeben (im Administrator-Portal unter „Einstellungen“ sichtbar).
Die Lizenzdatei dann in Ihrer self-hosted Organisation hochladen (beim Anlegen der Organisation oder unter
Abrechnung → Abonnement). Optional „Automatische Synchronisation“ mit Abrechnungs-Sync-Token einrichten, damit
Verlängerungen und Sitzplatz-Änderungen automatisch übernommen werden.
Sammlungen und Gruppen anlegen, Richtlinien setzen: Struktur je Endkunde (z. B. Sammlungen nach Abteilung,
Gruppen nach Funktion), Enterprise-Richtlinien wie Zwei-Faktor-Pflicht, Master-Passwort-Anforderungen und
Konto-Wiederherstellung durch Administratoren.
Nutzer einladen: Organisation → Mitglieder → „Einladen“. Die Einladung wird automatisch per E-Mail versendet
(der Mailversand der Instanz ist vorkonfiguriert). Der eingeladene Nutzer erstellt sein Konto über den Einladungslink,
Sie bestätigen ihn anschließend („Bestätigen“). Für größere Endkunden: SCIM oder Directory Connector.
Clients einrichten: In Browser-Erweiterung, Desktop- und Mobile-App vor der Anmeldung „Self-hosted“ wählen und
die Adresse Ihres Tresors eintragen.
System-Administrator-Portal (/admin): Übersicht über Nutzer und Organisationen,
Serverversion und Lizenz-Status, Löschen von Konten. Die Anmeldung erfolgt ausschließlich per Login-Link an die hinterlegte
Administrator-E-Mail-Adresse; eine Änderung dieser Adresse beauftragen Sie per Ticket beim ADN Service Desk.
Wenn Sie ausgesperrt sind
Master-Passwort vergessen
Kann von niemandem zurückgesetzt werden (Zero-Knowledge). Für Organisationsmitglieder hilft die
Enterprise-Richtlinie „Konto-Wiederherstellung“, wenn sie vorher aktiviert wurde; ansonsten Konto neu anlegen und Daten aus
einem Export wiederherstellen.
Spam-Ordner prüfen; Absender ist noreply@adn-msp.de. Bleibt der Versand aus,
Ticket an support@adn.de.
Instanz nicht erreichbar
Bei eigener Domain zuerst den DNS-Eintrag prüfen (nslookup <domain> 8.8.8.8);
ansonsten Ticket an support@adn.de – ADN überwacht die Instanz proaktiv.
Support-Umfang: ADN betreibt Ihre Umgebung verbindlich bis Oberkante Betriebssystem. Bei Störungen und
Fragen rund um Bitwarden unterstützt Sie das ADN-Plattform-Betriebsteam nach bestem Bemühen (Best-Effort, ohne Gewähr) – melden Sie
jede Störung an support@adn.de. Ein Support-Routing zum Hersteller ist nicht möglich: für Produktfragen (Organisationen,
Richtlinien, Clients, SSO/SCIM, Lizenzen) nutzen Sie bitte das Bitwarden-Hilfe-Center (bitwarden.com/help) und die Community;
Herstellersupport erhalten Sie mit Ihrer Enterprise-Lizenz direkt von Bitwarden.