Stufe
Erkunde Sicherheitssteuerungen für Kennwort-Stärke, Verifizierungsmethoden und Sitzungsverwaltung für dein Unternehmen.
Authentifizierungs-Einstellungen in Adobe Admin Console steuern, wie Anwender ihre Identität verifizieren und auf Adobe-Produkte und -Services zugreifen.Konfiguriere diese Richtlinien, um Sicherheit und Benutzerfreundlichkeit auszubalancieren.
Systemadministratoren konfigurieren Authentifizierungseinstellungen in der Admin Console unter Einstellungen > Datenschutz und Sicherheit > Authentifizierungseinstellungen.Die Richtlinien, die du hier festlegst, arbeiten mit deinen Identitätseinstellungen zusammen, um die Sicherheit zu verstärken.
Kennworteinstellungen
Kennwortrichtlinien definieren die minimalen Sicherheitsanforderungen für Anmeldedaten.Diese Richtlinien gelten für Enterprise ID und Adobe ID Anwender in deinem Unternehmen.Federated ID Anwender authentifizieren sich über deinen Identitätsanbieter, wo du die Kennwort-Anforderungen steuerst.
Alle Adobe-Konten enthalten einen automatischen Sperrmechanismus.Wenn das System mehrere fehlgeschlagene Anmeldeversuche in schneller Folge erkennt, sperrt es das Konto vorübergehend, um Brute-Force-Angriffe zu verhindern.
Du kannst aus drei Authentifizierungsstufen auswählen, die jeweils ein anderes Gleichgewicht zwischen Sicherheit und Benutzerfreundlichkeit bieten:
|
|
Anforderungen an Kennwörter |
Benutzererlebnis |
|
Niedrig |
Minimale Komplexität |
Schnellere Kontoerstellung, einfacher zu merken |
|
Mittel |
Mittlere Komplexität mit Zeichenvielfalt |
Gleichgewicht zwischen Sicherheit und Benutzerfreundlichkeit |
|
Hoch |
Starke Komplexität mit Längen- und Zeichenanforderungen |
Maximale Sicherheit erfordert möglicherweise Kennwort-Manager |
Wenn du eine Authentifizierungsstufe auswählst, wendet die Admin Console sie auf zukünftige Kennworterstellung und Zurücksetzungsvorgänge an.
Zweistufige Verifizierung
Zweistufige Verifizierung fügt eine zweite Authentifizierungsebene über das Kennwort hinaus hinzu.Benutzer, die diese Funktion aktivieren, müssen sowohl ihr Kennwort als auch einen Verifizierungscode eingeben, wenn sie sich bei Adobe-Produkten anmelden.
Die zweistufige Verifizierung gilt nur für Enterprise ID- und Adobe ID-Benutzer, nicht für Federated ID-Benutzer.Du kannst jedoch zweistufige Verifizierung für sie über deinen Identitätsanbieter durchsetzen.
Kontakte können die zweistufige Verifizierung in ihren Adobe-Konto-Einstellungen aktivieren. Als Systemadministrator kannst du diese Anforderung organisationsweit durchsetzen und verhindern, dass Benutzer sie deaktivieren.
Adobe empfiehlt, die zweistufige Verifizierung in deinem Unternehmen durchzusetzen.
Wenn du die zweistufige Verifizierung durchsetzt, erhalten Benutzer eine E-Mail-Benachrichtigung. Bei der ersten Anmeldung nach Beginn der Durchsetzung fordert Adobe sie auf, eine Telefonnummer für die Kontowiederherstellung anzugeben. Benutzer, die zuvor die zweistufige Verifizierung eingerichtet haben, verwenden weiterhin ihre bestehende Konfiguration, können sich aber nicht mehr abmelden.
Die Durchsetzung der zweistufigen Verifizierung kann bis zu 24 Stunden dauern, bis sie für alle Benutzer in deinem Unternehmen gilt.
Richtlinien für die Social-Media-Anmeldung
Social Login ermöglicht es Benutzern mit Adobe IDs, sich mit Anmeldedaten von Anbietern wie Google, Facebook oder Apple zu authentifizieren. Als Administrator kontrollierst du, welche Social-Login-Anbieter dein Unternehmen zulässt.
Wenn du einen Social-Login-Anbieter deaktivierst, müssen bestehende Benutzer mit Adobe ID bei ihrem nächsten Anmeldeversuch ein Kennwort für ihre Adobe ID erstellen.Adobe benachrichtigt Benutzer, wenn sie versuchen, einen deaktivierten Anbieter zu verwenden, und führt sie durch die Kennworterstellung.
Social-Login-Richtlinie gilt nur für Benutzer mit Adobe ID.Enterprise ID-Benutzer authentifizieren sich immer mit von Adobe verwalteten Anmeldedaten, und Federated ID-Benutzer verwenden immer deinen konfigurierten Single Sign-on-Anbieter.
IP-basierter Zugriff
IP-basierter Zugriff beschränkt den Zugriff auf bestimmte Produkte und Services auf bestimmte öffentliche IP-Adressen. Er verhindert, dass sich Benutzer anmelden oder Profile wechseln, wenn sie sich von außerhalb deiner genehmigten Netzwerkstandorte verbinden.
Du konfigurierst IP-basierten Zugriff, indem du öffentliche IP-Adressen zu einer Zulassungsliste auf der Authentication Settings-Seite in der Admin Console hinzufügst. Sobald sie zugelassen sind, können sich Benutzer, die sich von Adressen verbinden, die nicht auf deiner Liste stehen, nicht bei Adobe-Produkten authentifizieren, und alle eingeschränkten Profile auf ihrem Endgerät werden deaktiviert.
Das Aktivieren des IP-basierten Zugriffs zwingt derzeit angemeldete Benutzer nicht zur Abmeldung. Die Beschränkung gilt, wenn Benutzer versuchen, sich anzumelden oder zwischen Geschäfts- und Personalprofilen zu wechseln. Erfahren Sie, wie Sie den Produktzugriff durch IP-Adressen einschränken können, um die Sicherheit Ihrer Organisation zu erhöhen.
Steuerung der Sitzungsdauer
Erweiterte Authentifizierungseinstellungen ermöglichen es dir zu definieren, wie lange Benutzer in Adobe-Anwendungen authentifiziert bleiben. Diese Einstellungen betreffen alle Benutzersitzungen auf allen Geräten und Plattformen.
Maximale Sitzungsdauer
Die maximale Sitzungsdauer bestimmt, wie lange Benutzer angemeldet bleiben können, bevor Adobe eine erneute Authentifizierung erfordert. Wenn die angegebene Dauer abläuft, müssen Benutzer ihre Anmeldedaten erneut eingeben, um weiterarbeiten zu können. Diese Einstellung gilt universell für alle Adobe-Apps.
Maximale Inaktivitätszeit
Die maximale Inaktivitätszeit definiert den Zeitraum der Inaktivität, bevor Adobe Benutzer automatisch abmeldet.Das Tracking der Inaktivitätszeit überwacht die Anwender-Interaktion nur mit Adobe-Web-Anwendungen, einschließlich:
- Creative Cloud Web
- Adobe Experience Cloud
- Adobe Express
- Adobe Stock
- Adobe Color
- Adobe Fonts
- Creative Cloud Assets
- Behance Portfolio
- Acrobat.com
Desktop-Anwendungen nehmen nicht am Tracking der Inaktivitätszeit teil.
Adobe empfiehlt, kurze Sitzungsrichtlinien zu vermeiden, es sei denn, du benötigst strengere Sicherheitsmaßnahmen.
Wenn ein Anwender zu mehreren Organisationen mit unterschiedlichen Sitzungsrichtlinien gehört, wendet Adobe die restriktivsten Werte an.Wenn beispielsweise eine Organisation eine maximale Sitzungsdauer von 12 Tagen festlegt und eine andere 9 Tage, muss sich der Anwender alle 9 Tage erneut authentifizieren.