
決定導入 1Password 之後,很多 IT 主管卡在「不知道從哪裡開始」:先申請試用、還是先盤點密碼?要不要一次全公司上線?這篇把導入拆成 7 個步驟,20-50 人規模的團隊,多數 1-2 週內可以走完全程。
| 步驟 | 要做的事 | 建議耗時 |
|---|---|---|
| 1. 申請試用 | 用公司網域信箱申請 14 天免費試用 | 10 分鐘 |
| 2. 盤點密碼 | 列出分散在 Excel、瀏覽器、記憶裡的帳號清單 | 1-3 天 |
| 3. 規劃保險庫 | 依部門或專案畫出保險庫與存取層級 | 半天 |
| 4. 匯入密碼 | 從瀏覽器或舊工具匯出,匯入並分類 | 1-2 天 |
| 5. 設定 SSO/SCIM | 串接 Entra ID、Okta 或 Google Workspace(如適用) | 1-2 天 |
| 6. 邀請成員上線 | 全員安裝擴充功能與 App,設定主密碼 | 1-2 天 |
| 7. 教育訓練與正式上線 | 說明會、關閉舊的密碼儲存管道 | 半天 |
Step 1:申請 14 天免費試用
用公司網域信箱申請,先邀請 IT 或 3-5 位核心成員小範圍測試,不要一開始就拉全公司進來。試用期間先驗證自動填入、SSO 串接是否順暢,再決定要不要全面採購。
Step 2:盤點現有密碼與共用帳號
這是最容易被跳過、卻最重要的一步。列出目前有哪些共用帳號(社群、廣告後台、CRM)、誰知道密碼、密碼存放在哪裡(Excel、瀏覽器記憶、便利貼)。沒有先盤點,匯入時容易漏掉散落各處的帳號。
順便做一次盤點,之後離職回收會輕鬆很多。這一步整理出來的共用帳號清單,之後也是員工離職時要檢查的清單。導入時多花半天盤點,比日後每次離職都要重新拼湊清單划算。
Step 3:規劃保險庫結構
常見的規劃方式是依部門建立保險庫(行銷、業務、財務、IT),再依專案或客戶另開子保險庫。核心原則是權限最小化:一個人只能看到工作需要的保險庫,不是全公司共用一個保險庫。
| 規劃方式 | 適合情境 | 注意事項 |
|---|---|---|
| 依部門分 | 組織架構穩定的中小企業 | 跨部門共用帳號(如公司信箱)需另建共用保險庫 |
| 依專案/客戶分 | 代理商、顧問公司、接案團隊 | 專案結束後記得歸檔或移除保險庫成員 |
| 混合式 | 部門穩定但常有跨部門專案 | 結構較複雜,建議先用部門分法,之後再拆專案保險庫 |
Step 4:匯入密碼
1Password 支援從 Chrome、Safari 等瀏覽器,以及 LastPass、Bitwarden、Keeper 等工具直接匯入。匯入後不要放著不管,逐一把帳號搬到對應的保險庫,同時是清理「哪些密碼其實已經不用了」的好機會。
Step 5:設定 SSO/SCIM(如果公司已有 IdP)
已經在用 Microsoft Entra ID、Okta 或 Google Workspace 的公司,Business 以上方案可以串接 SSO 與 SCIM,達到員工到職自動開通保險庫、離職自動停用的效果。沒有 IdP 也不影響導入,之後有需要再補設定。
Step 6:邀請成員並安裝應用程式
全員安裝瀏覽器擴充功能與桌面/手機 App,第一次登入設定主密碼與 Secret Key。這兩把鑰匙同時遺失會無法救援保險庫,建議請每位成員把 Emergency Kit 列印或存到安全的地方。
Step 7:教育訓練與正式上線
安排一次 30 分鐘的說明會,示範自動填入、共享保險庫怎麼用、手機解鎖怎麼設。上線初期保留 1-2 週雙軌期,確認大家都上手後,再關閉瀏覽器內建的密碼儲存功能,正式停用舊管道。
上線不是終點。正式上線後,把「員工到職/離職的帳號 SOP」寫進公司規章,之後每次人員異動才有標準流程可依循,不用每次都重新想一遍。可參考〈員工離職,帳號密碼怎麼收回?檢查清單與 SOP〉。
導入時最常踩到的 3 個坑
- 跳過教育訓練:直接發帳號給員工、沒有說明會,導入初期最容易卡關,員工遇到問題就放棄改用回舊方法。
- 保險庫一開始就全開:圖方便把所有人加進同一個保險庫,之後要拆分權限反而更麻煩,建議一開始就依部門或專案分好。
- 雙軌期拖太久:舊的密碼儲存方式(瀏覽器、Excel)沒有明確關閉期限,員工容易兩邊都在用,資安漏洞沒有真的補起來。
需要協助規劃 1Password 導入?
映藍國際提供 1Password 企業方案的需求評估與新台幣報價,通常 1 個工作日回覆。
02-7702-1095 | info@ulane.com.tw | 認識 1Password 企業方案 →
了解 1Password 企業方案 →