Niveau
Ontdek beveiligingscontroles voor wachtwoordsterkte, verificatiemethoden en sessiebeheer voor je organisatie.
Authenticatie-instellingen in Adobe Admin Console bepalen hoe gebruikers hun identiteit verifiëren en toegang krijgen tot Adobe-producten en -services.Configureer dit beleid om de balans tussen beveiliging en bruikbaarheid te vinden.
Systeembeheerders configureren authenticatie-instellingen in Admin Console bij Instellingen > Privacy en beveiliging > Authenticatie-instellingen.Het beleid dat je hier instelt werkt samen met je identiteitsinstellingen om de beveiliging te versterken.
Wachtwoordinstellingen
Wachtwoordbeleid definieert de minimale beveiligingsvereisten voor aanmeldingsgegevens van gebruikers.Dit beleid geldt voor Enterprise ID- en Adobe ID-gebruikers in je organisatie.Federated ID-gebruikers authenticeren via je identiteitsprovider, waar jij de wachtwoordvereisten beheert.
Alle Adobe-accounts bevatten een automatisch vergrendelingsmechanisme.Wanneer het systeem meerdere mislukte aanmeldingspogingen achter elkaar detecteert, wordt het account tijdelijk vergrendeld om brute force-aanvallen te voorkomen.
Je kunt kiezen uit drie authenticatieniveaus, elk met een andere balans tussen beveiliging en gebruikersgemak:
|
|
Wachtwoordvereisten |
Ervaring voor gebruikers |
|
Laag |
Minimale complexiteit |
Sneller een account aanmaken, gemakkelijker te onthouden |
|
Medium |
Gematigde complexiteit met karaktervariatie |
Balans tussen beveiliging en bruikbaarheid |
|
Hoog |
Sterke complexiteit met lengte- en karaktervereisten |
Voor maximale beveiliging zijn mogelijk wachtwoordbeheerders nodig |
Wanneer je een authenticatieniveau selecteert, past Admin Console dit toe op toekomstige wachtwoordaanmaak- en resetbewerkingen.
Tweestapsverificatie
Tweestapsverificatie voegt een tweede authenticatielaag toe naast het wachtwoord.Gebruikers die deze functie inschakelen moeten zowel hun wachtwoord als een verificatiecode opgeven bij het aanmelden bij Adobe-producten.
Tweestapsverificatie geldt alleen voor Enterprise ID- en Adobe ID-gebruikers, niet voor Federated ID-gebruikers.Je kunt echter tweestapsverificatie voor hen afdwingen via je identiteitsprovider.
Individuele gebruikers kunnen tweestapsverificatie inschakelen in hun Adobe-accountinstellingen.Als systeembeheerder kun je deze vereiste organisatiebreed afdwingen, waardoor gebruikers deze niet kunnen uitschakelen.
Adobe raadt aan om tweestapsverificatie in je organisatie af te dwingen.
Wanneer je tweestapsverificatie afdwingt, ontvangen gebruikers een e-mailmelding.De eerste keer dat ze zich aanmelden nadat de afdwinging begint, vraagt Adobe hen een telefoonnummer op te geven voor accountherstel.Gebruikers die eerder tweestapsverificatie hebben ingesteld, blijven hun bestaande configuratie gebruiken maar kunnen zich niet meer uitschrijven.
Het afdwingen van tweestapsverificatie kan tot 24 uur duren om van toepassing te zijn op alle gebruikers in je organisatie.
Beleid voor aanmelden via social media
Social login stelt gebruikers met Adobe ID's in staat zich te authenticeren met aanmeldingsgegevens van providers zoals Google, Facebook of Apple.Als beheerder bepaal je welke social login providers je organisatie toestaat.
Wanneer u een social login provider uitschakelt, moeten bestaande Adobe ID-gebruikers een wachtwoord maken voor hun Adobe ID bij hun volgende aanmeldingspoging.Adobe stelt gebruikers op de hoogte wanneer ze proberen een uitgeschakelde provider te gebruiken en begeleidt hen bij het maken van een wachtwoord.
Social login-beleid geldt alleen voor Adobe ID-gebruikers.Enterprise ID-gebruikers authenticeren altijd met door Adobe beheerde aanmeldingsgegevens, en Federated ID-gebruikers gebruiken altijd je geconfigureerde single sign-on provider.
Toegang op basis van IP-adressen
Op IP gebaseerde toegang beperkt de toegang tot specifieke producten en services tot specifieke openbare IP-adressen.Het voorkomt dat gebruikers zich aanmelden of van profiel wisselen wanneer ze verbinding maken van buiten je goedgekeurde netwerklocaties.
Je configureert op IP gebaseerde toegang door openbare IP-adressen toe te voegen aan een Lijst van gewenste personen op de pagina Authenticatie-instellingen in de Admin Console.Eenmaal toegestaan kunnen gebruikers die verbinding maken vanaf adressen die niet op je lijst staan zich niet authenticeren bij Adobe-producten, en elk beperkt profiel op hun apparaat wordt uitgeschakeld.
Het inschakelen van op IP gebaseerde toegang forceert momenteel aangemelde gebruikers niet om uit te loggen.De beperking geldt wanneer gebruikers proberen zich aan te melden of wisselen tussen zakelijke en persoonlijke profielen. Ontdek hoe u producttoegang kunt beperken op basis van IP-adressen om de beveiliging van uw organisatie te verbeteren.
Instellingen voor sessieduur
Geavanceerde authenticatie-instellingen laten je bepalen hoe lang gebruikers geauthenticeerd blijven in Adobe-applicaties.Deze instellingen zijn van invloed op alle gebruikerssessies op alle apparaten en platforms.
Maximale sessielevensduur
Maximale sessielevensduur bepaalt hoe lang gebruikers aangemeld kunnen blijven voordat Adobe hen verplicht opnieuw te authenticeren.Wanneer de opgegeven duur verloopt, moeten gebruikers hun aanmeldingsgegevens opnieuw opgeven om door te kunnen werken. Deze instelling geldt universeel voor alle Adobe-applicaties.
Maximale inactieve tijd
Maximale niet-actieve tijd bepaalt de periode van inactiviteit voordat Adobe gebruikers automatisch afmeldt. Tracking van niet-actieve tijd houdt alleen gebruikersinteractie bij met Adobe web-applicaties, waaronder:
- Creative Cloud Web
- Adobe Experience Cloud
- Adobe Express
- Adobe Stock
- Adobe Color
- Adobe Fonts
- Creative Cloud Assets
- Behance Portfolio
- Acrobat.com
Desktop-applicaties nemen niet deel aan het bijhouden van inactieve tijd.
Adobe beveelt aan korte sessiebeleid te vermijden, tenzij je strengere beveiligingsmaatregelen nodig hebt.
Wanneer een gebruiker tot meerdere organisaties behoort met verschillende sessiebeleidsregels, past Adobe de meest restrictieve waarden toe.Als bijvoorbeeld één organisatie een maximale sessieduur van twaalf dagen instelt en een andere negen dagen, moet de gebruiker elke negen dagen opnieuw verifiëren.