Bitwarden Managed Hosting – Erste Schritte

Selbstständiges Onboarding nach der Bereitstellung · keine Mitwirkung von ADN erforderlich

Nach der Bestellung stellt ADN Ihren Bitwarden-Server vollautomatisch bereit. Die bestellende Person erhält per E-Mail die Adresse des Tresors (Web-Vault) und des System-Administrator-Portals. Es gibt kein Startpasswort: Ihr Konto legen Sie selbst an, und das Administrator-Portal schickt Ihnen bei jeder Anmeldung einen Login-Link an Ihre E-Mail-Adresse. Alles Weitere erledigen Sie selbst in der Bitwarden-Weboberfläche.

Was Sie per E-Mail erhalten

Adresse des Tresorshttps://<kunde>.adn-msp.de – oder Ihre eigene Domain, sofern bei der Bestellung angegeben; alle offiziellen Bitwarden-Clients verbinden sich über „Self-hosted“ mit dieser Adresse
Administrator-Portalhttps://<kunde>.adn-msp.de/admin – Anmeldung per Login-Link an die E-Mail-Adresse der bestellenden Person
Lizenz-RegionEU oder US, wie bei der Bestellung angegeben – Lizenzdateien nur aus einer Bitwarden-Cloud-Organisation derselben Region
Bei eigener DomainDie IP-Adressen für den DNS-Eintrag; die Instanz ist erst nach dem DNS-Eintrag erreichbar und erhält dann ihr Zertifikat

Schritt für Schritt

  1. Erstes Konto anlegen: Tresor-Adresse aufrufen → „Konto erstellen“ mit der E-Mail-Adresse der bestellenden Person. Wählen Sie ein starkes Master-Passwort und verwahren Sie es sicher – weder ADN noch Bitwarden können es zurücksetzen. Bestätigen Sie anschließend Ihre E-Mail-Adresse (Link per E-Mail).
  2. Registrierung schließt automatisch: Sobald Ihr Konto existiert, sperrt die Instanz die offene Registrierung (kurze Unterbrechung von etwa einer Minute). Weitere Nutzer kommen ausschließlich per Einladung in Ihre Organisationen.
  3. Zwei-Faktor-Authentifizierung aktivieren: Einstellungen → Sicherheit → Zweistufige Anmeldung (Authenticator-App oder Hardware-Schlüssel) und den Wiederherstellungscode sicher aufbewahren.
  4. Organisation je Endkunde anlegen: „Neue Organisation“ → Name des Endkunden. Ohne Lizenz entsteht eine kostenlose Organisation (maximal zwei Nutzer, zwei Sammlungen) – ausreichend zum Ausprobieren.
  5. Enterprise-Lizenz einspielen (BYOL): In Ihrer Bitwarden-Cloud-Organisation (EU: vault.bitwarden.eu, US: vault.bitwarden.com) unter Admin-Konsole → Abrechnung → Abonnement → „Lizenz herunterladen“; dabei die Installations-ID Ihrer Instanz eingeben (im Administrator-Portal unter „Einstellungen“ sichtbar). Die Lizenzdatei dann in Ihrer self-hosted Organisation hochladen (beim Anlegen der Organisation oder unter Abrechnung → Abonnement). Optional „Automatische Synchronisation“ mit Abrechnungs-Sync-Token einrichten, damit Verlängerungen und Sitzplatz-Änderungen automatisch übernommen werden.
  6. Sammlungen und Gruppen anlegen, Richtlinien setzen: Struktur je Endkunde (z. B. Sammlungen nach Abteilung, Gruppen nach Funktion), Enterprise-Richtlinien wie Zwei-Faktor-Pflicht, Master-Passwort-Anforderungen und Konto-Wiederherstellung durch Administratoren.
  7. Nutzer einladen: Organisation → Mitglieder → „Einladen“. Die Einladung wird automatisch per E-Mail versendet (der Mailversand der Instanz ist vorkonfiguriert). Der eingeladene Nutzer erstellt sein Konto über den Einladungslink, Sie bestätigen ihn anschließend („Bestätigen“). Für größere Endkunden: SCIM oder Directory Connector.
  8. Clients einrichten: In Browser-Erweiterung, Desktop- und Mobile-App vor der Anmeldung „Self-hosted“ wählen und die Adresse Ihres Tresors eintragen.
System-Administrator-Portal (/admin): Übersicht über Nutzer und Organisationen, Serverversion und Lizenz-Status, Löschen von Konten. Die Anmeldung erfolgt ausschließlich per Login-Link an die hinterlegte Administrator-E-Mail-Adresse; eine Änderung dieser Adresse beauftragen Sie per Ticket beim ADN Service Desk.

Wenn Sie ausgesperrt sind

Master-Passwort vergessenKann von niemandem zurückgesetzt werden (Zero-Knowledge). Für Organisationsmitglieder hilft die Enterprise-Richtlinie „Konto-Wiederherstellung“, wenn sie vorher aktiviert wurde; ansonsten Konto neu anlegen und Daten aus einem Export wiederherstellen.
Zwei-Faktor-Gerät verlorenWiederherstellungscode verwenden (Anmeldung → „Wiederherstellungscode verwenden“).
Login-Link des Admin-Portals kommt nicht anSpam-Ordner prüfen; Absender ist noreply@adn-msp.de. Bleibt der Versand aus, Ticket an support@adn.de.
Instanz nicht erreichbarBei eigener Domain zuerst den DNS-Eintrag prüfen (nslookup <domain> 8.8.8.8); ansonsten Ticket an support@adn.de – ADN überwacht die Instanz proaktiv.
Support-Umfang: ADN betreibt Ihre Umgebung verbindlich bis Oberkante Betriebssystem. Bei Störungen und Fragen rund um Bitwarden unterstützt Sie das ADN-Plattform-Betriebsteam nach bestem Bemühen (Best-Effort, ohne Gewähr) – melden Sie jede Störung an support@adn.de. Ein Support-Routing zum Hersteller ist nicht möglich: für Produktfragen (Organisationen, Richtlinien, Clients, SSO/SCIM, Lizenzen) nutzen Sie bitte das Bitwarden-Hilfe-Center (bitwarden.com/help) und die Community; Herstellersupport erhalten Sie mit Ihrer Enterprise-Lizenz direkt von Bitwarden.