1Password

決定導入 1Password 之後,很多 IT 主管卡在「不知道從哪裡開始」:先申請試用、還是先盤點密碼?要不要一次全公司上線?這篇把導入拆成 7 個步驟,20-50 人規模的團隊,多數 1-2 週內可以走完全程。

步驟要做的事建議耗時
1. 申請試用用公司網域信箱申請 14 天免費試用10 分鐘
2. 盤點密碼列出分散在 Excel、瀏覽器、記憶裡的帳號清單1-3 天
3. 規劃保險庫依部門或專案畫出保險庫與存取層級半天
4. 匯入密碼從瀏覽器或舊工具匯出,匯入並分類1-2 天
5. 設定 SSO/SCIM串接 Entra ID、Okta 或 Google Workspace(如適用)1-2 天
6. 邀請成員上線全員安裝擴充功能與 App,設定主密碼1-2 天
7. 教育訓練與正式上線說明會、關閉舊的密碼儲存管道半天

Step 1:申請 14 天免費試用

用公司網域信箱申請,先邀請 IT 或 3-5 位核心成員小範圍測試,不要一開始就拉全公司進來。試用期間先驗證自動填入、SSO 串接是否順暢,再決定要不要全面採購。

Step 2:盤點現有密碼與共用帳號

這是最容易被跳過、卻最重要的一步。列出目前有哪些共用帳號(社群、廣告後台、CRM)、誰知道密碼、密碼存放在哪裡(Excel、瀏覽器記憶、便利貼)。沒有先盤點,匯入時容易漏掉散落各處的帳號。

順便做一次盤點,之後離職回收會輕鬆很多。這一步整理出來的共用帳號清單,之後也是員工離職時要檢查的清單。導入時多花半天盤點,比日後每次離職都要重新拼湊清單划算。

Step 3:規劃保險庫結構

常見的規劃方式是依部門建立保險庫(行銷、業務、財務、IT),再依專案或客戶另開子保險庫。核心原則是權限最小化:一個人只能看到工作需要的保險庫,不是全公司共用一個保險庫。

規劃方式適合情境注意事項
依部門分組織架構穩定的中小企業跨部門共用帳號(如公司信箱)需另建共用保險庫
依專案/客戶分代理商、顧問公司、接案團隊專案結束後記得歸檔或移除保險庫成員
混合式部門穩定但常有跨部門專案結構較複雜,建議先用部門分法,之後再拆專案保險庫

Step 4:匯入密碼

1Password 支援從 Chrome、Safari 等瀏覽器,以及 LastPass、Bitwarden、Keeper 等工具直接匯入。匯入後不要放著不管,逐一把帳號搬到對應的保險庫,同時是清理「哪些密碼其實已經不用了」的好機會。

Step 5:設定 SSO/SCIM(如果公司已有 IdP)

已經在用 Microsoft Entra ID、Okta 或 Google Workspace 的公司,Business 以上方案可以串接 SSO 與 SCIM,達到員工到職自動開通保險庫、離職自動停用的效果。沒有 IdP 也不影響導入,之後有需要再補設定。

Step 6:邀請成員並安裝應用程式

全員安裝瀏覽器擴充功能與桌面/手機 App,第一次登入設定主密碼與 Secret Key。這兩把鑰匙同時遺失會無法救援保險庫,建議請每位成員把 Emergency Kit 列印或存到安全的地方。

Step 7:教育訓練與正式上線

安排一次 30 分鐘的說明會,示範自動填入、共享保險庫怎麼用、手機解鎖怎麼設。上線初期保留 1-2 週雙軌期,確認大家都上手後,再關閉瀏覽器內建的密碼儲存功能,正式停用舊管道。

上線不是終點。正式上線後,把「員工到職/離職的帳號 SOP」寫進公司規章,之後每次人員異動才有標準流程可依循,不用每次都重新想一遍。可參考〈員工離職,帳號密碼怎麼收回?檢查清單與 SOP〉。

導入時最常踩到的 3 個坑

需要協助規劃 1Password 導入?

映藍國際提供 1Password 企業方案的需求評估與新台幣報價,通常 1 個工作日回覆。

02-7702-1095 |  info@ulane.com.tw | 認識 1Password 企業方案 →

了解 1Password 企業方案 →