KeeperMSP

专为 MSP 打造的密码管理方案

KeeperMSP 专为托管服务提供商 (MSP) 打造,可通过单一管理控制台管理所有客户的密码、凭据与安全策略,各受管公司之间数据完全隔离。

零信任体系结构让 MSP 可以无缝管理其客户的密码

Keeper 的工作模式与您的 MSP 运营方式高度契合

全方位服务

管理配置、策略和凭据。是提供全托管安全服务的白手套 MSP 的理想之选。

经销商

分发许可证,客户可在您的支持下自行管理。无需增加人员即可获得经常性收入。

混合型

处理批量配置与策略设置工作。由客户方本地管理员负责日常用户管理。是中端市场 MSP 最常用的模式。

规模化管理密码安全所需的全部能力

集中式 MSP 控制台

通过单一管理控制台即可管理所有客户,无需在不同门户或账户间切换。您可以在同一位置全面掌握所有受管公司的用户、策略与许可证使用情况,无需单独登录即可深入查看任意客户环境。

Keeper 管理员用户界面,展示用户状态、安全警报、筛选条件与编辑控件。
角色权限列表展示已启用和已禁用的选项,涵盖记录、文件夹、共享文件夹、身份项及文件上传的创建权限。

基于客户的策略控制

每家受管公司均可独立配置专属执行规则,例如密码复杂度、多因素身份验证 (MFA) 要求、共享权限与会话控制。更改将立即在整个受管公司范围内生效,无需逐一调整单个账户。

规模化预配

通过 Active Directory、Azure AD/Entra ID、SCIM 或单点登录 (SSO) 载入用户,并随客户组织架构变动自动保持同步。当人员入职、调岗或离职时,其 Keeper 访问权限会自动更新,您无需进行任何人工操作。

Keeper Enterprise SSO 登录界面,可将 acme-demo.com 对接至身份提供商。
外部日志集成界面,展示 Amazon S3 存储桶、CrowdStrike、Datadog、Elastic 和 IBM QRadar 等 SIEM 及日志记录选项。

事件日志记录与 SIEM 集成

所有受管公司内的每一次登录、凭据共享与策略变更都会被记录,且支持检索。通过原生集成,可将 300 多种事件类型直接推送至 Splunk、Microsoft Sentinel、IBM QRadar 或其他任意安全信息与事件管理 (SIEM) 平台。

暗网监视

BreachWatch 会持续扫描所有受管公司的凭据泄露情况,一旦员工密码出现在已知泄露数据库中,将立即向您发出警报。

用户风险扫描表格,展示每位用户的高风险、已通过与已忽略扫描次数。
管理员角色权限面板,展示只读管理员角色的已选访问权限。

许可证管理

无需申请 Keeper 支持,即可直接通过 MSP 控制台为任意受管公司添加、重新分配或撤销席位许可。计费在 MSP 层面统一整合,因此无论您管理多少客户,或其员工人数变动有多快,都只需处理一张发票。

支持您客户的合规要求

针对各项主要标准的按需报告,确保您随时处于审计就绪状态。

HIPAA
HIPAA Compliant
GDPR
GDPR Compliant
FedRAMP
FedRAMP
High Certified
GovRAMP
GovRAMP
High Authorized
PCI DSS
PCI DSS Level 1
SOC 2
SOC 2

KeeperMSP 已扩展为完整的身份安全平台

企业密码管理、特权会话管理、机密管理与端点特权管理,全部集成于单一平台。Keeper 已获得 FedRAMP High 认证、FIPS 140-3 验证及 SOC 2 Type II 认证,是能够助力企业客户通过供应商风险评估的可靠选择。

Keeper 中心示意图,展示 Keeper 徽标与四项安全功能图标相关联。

为所有客户统一密码安全标准,准备好了吗?

欢迎联系我们的团队,咨询许可、部署方案,以及 KeeperMSP 如何适配您当前的安全栈。

常见问题解答

什么是受管公司 (MC)?

受管公司是 KeeperMSP 平台内完全独立的租户,拥有专属的保管库、用户、角色与执行策略。受管公司可以通过 MSP 控制台集中查看和管理所有客户,且各客户数据完全隔离,不支持跨租户查看。

是否可以为不同客户设置不同策略?

可以。策略执行可在受管公司级别配置,因此密码复杂度要求、MFA 执行规则、共享限制与会话超时规则均可按客户单独设置。无需采用通用的配置方案,且更改会立即在整个受管公司生效,无需逐一调整单个账户。

KeeperMSP 是否支持 Active Directory 和 SSO?

支持。Keeper 通过 AD Bridge 支持 Active Directory、Azure AD/Entra ID、SCIM 配置,还可通过 SAML 2.0 实现 SSO,让您能灵活适配各客户环境已使用的配置方式,并自动保持用户账户同步。

KeeperMSP 与 Keeper Enterprise 有何不同?

Keeper Enterprise 专为单一组织管理自有用户而打造。KeeperMSP 在此基础上增设了专用多租户层,即中央 MSP 管理控制台,可用于管理多个独立客户租户、跨租户分配许可证并批量应用策略。

计费规则是如何运作的?

所有席位分配均直接通过您的 MSP 控制台进行管理。您无需通过 Keeper 支持即可跨受管公司添加、重新分配或移除许可,且账单在 MSP 层面统一合并,因此无论您管理多少客户、员工人数变动有多快,都只需处理一张发票。

撤销 Cookie 同意我们重视您的隐私

我们的网站使用 cookies 为您提供最佳的浏览体验、提供有关我们产品和内容的个性化广告,并分析网站流量。 如需了解更多信息,请参阅我们的隐私政策

注册免费试用

立即购买