Správa nastavení ověřování

Naposledy aktualizováno 14. 8. 2026

Prozkoumejte bezpečnostní ovládací prvky pro sílu hesel, metody ověřování a správu relací pro vaši organizaci.

Nastavení ověřování v Adobe Admin Console řídí, jak uživatelé ověřují svou identitu a přistupují k produktům a službám Adobe. Nakonfigurujte tyto zásady pro vyvážení zabezpečení a použitelnosti.

Správci systému konfigurují nastavení ověřování v Admin Console v Nastavení > Ochrana osobních údajů a zabezpečení > Nastavení ověřování. Zásady, které zde nastavíte, spolupracují s nastavením identity pro posílení zabezpečení.

Nastavení hesla

Zásady hesel definují minimální bezpečnostní požadavky pro přihlašovací údaje uživatelů. Tyto zásady platí pro uživatele Enterprise ID a Adobe ID ve vaší organizaci. Uživatelé Federated ID se ověřují prostřednictvím vašeho poskytovatele identity, kde ovládáte požadavky na hesla.

Všechny účty Adobe zahrnují automatický mechanismus uzamčení. Když systém zjistí několik neúspěšných pokusů o přihlášení v rychlém sledu, dočasně uzamkne účet, aby zabránil útokům hrubou silou.

Můžete vybírat ze tří úrovní ověřování, z nichž každá nabízí jiné vyvážení mezi zabezpečením a pohodlím uživatele:

Úroveň

Požadavky na hesla

Uživatelské prostředí

Nízká

Minimální složitost

Rychlejší vytvoření účtu, snadnější zapamatování

Medium

Střední složitost s rozmanitostí znaků

Vyvážení zabezpečení a použitelnosti

Vysoké

Silná složitost s požadavky na délku a znaky

Maximální zabezpečení může vyžadovat správce hesel

Když vyberete úroveň ověřování, Admin Console ji použije na budoucí operace vytváření a resetování hesel.

2stupňové ověření

Dvoustupňové ověřování přidává druhou vrstvu ověřování nad rámec hesla. Uživatelé, kteří tuto funkci povolí, musí při přihlašování k produktům Adobe poskytnout jak heslo, tak ověřovací kód.

Poznámka

Dvoustupňové ověřování platí pouze pro uživatele Enterprise ID a Adobe ID, ne pro uživatele Federated ID. Můžete však pro ně vynutit dvoufázové ověření prostřednictvím poskytovatele identity.

Jednotliví uživatelé si mohou zapnout dvoufázové ověření v nastavení účtu Adobe.Jako systémový administrátor můžete tento požadavek vynutit v celé organizaci a zabránit tak uživatelům v jeho vypnutí.

Poznámka

Adobe doporučuje vynutit dvoufázové ověření ve vaší organizaci.

Když vynucujete dvoufázové ověření, uživatelé obdrží e-mailové oznámení.Při prvním přihlášení po začátku vynucování je Adobe vyzve k zadání telefonního čísla pro obnovení účtu.Uživatelé, kteří si dříve nastavili dvoufázové ověření, budou nadále používat svou stávající konfiguraci, ale již se nebudou moci z něj odregistrovat.

Vynucování dvoufázového ověření může trvat až 24 hodin, než se použije pro všechny uživatele ve vaší organizaci.

Zásady přihlašování do sociálních sítí

Sociální přihlášení umožňuje uživatelům s Adobe ID ověřit se pomocí přihlašovacích údajů od poskytovatelů, jako jsou Google, Facebook nebo Apple.Jako administrátor kontrolujete, které poskytovatele sociálního přihlášení vaše organizace povoluje.

Když zakážete poskytovatele sociálního přihlášení, stávající uživatelé Adobe ID si musí při příštím pokusu o přihlášení vytvořit heslo pro své Adobe ID.Adobe upozorní uživatele, když se pokusí použít zakázaného poskytovatele, a provede je procesem vytvoření hesla.

Zásady sociálního přihlášení se vztahují pouze na uživatele Adobe ID.Uživatelé Enterprise ID se vždy ověřují pomocí přihlašovacích údajů spravovaných službou Adobe a uživatelé Federated ID vždy používají váš nakonfigurovaný poskytovatel jednotného přihlašování.

Přístup na základě IP adresy

Přístup založený na IP adrese omezuje přístup ke konkrétním produktům a službám na konkrétní veřejné IP adresy.Zabraňuje uživatelům v přihlášení nebo přepínání profilů při připojení mimo vaše schválené síťové lokality.

Přístup založený na IP adrese konfigurujete přidáním veřejných IP adres do seznamu povolených adres na stránce Nastavení ověřování v Admin Console.Jakmile jsou povoleny, uživatelé připojující se z adres, které nejsou na vašem seznamu, se nemohou ověřit v produktech Adobe a jakýkoli omezený profil na jejich zařízení se deaktivuje.

Povolení přístupu založeného na IP adrese nevynutí odhlášení aktuálně přihlášených uživatelů.Omezení se použije, když se uživatelé pokusí přihlásit nebo přepnout mezi firemními a osobními profily. Zjistěte, jak omezit přístup k produktům podle IP adres pro zvýšení bezpečnosti vaší organizace.

Ovládací prvky trvání relace

Pokročilá nastavení ověřování vám umožňují definovat, jak dlouho zůstanou uživatelé ověřeni napříč aplikacemi Adobe.Tyto ovládací prvky ovlivňují všechny uživatelské relace na všech zařízeních a platformách.

Maximální doba života relace

Maximální doba života relace určuje, jak dlouho mohou uživatelé zůstat přihlášeni, než je Adobe požádá o opětovné ověření.Po uplynutí stanovené doby musí uživatelé znovu zadat své přihlašovací údaje, aby mohli pokračovat v práci. Toto nastavení se používá univerzálně napříč všemi aplikacemi Adobe.

Maximální doba nečinnosti

Maximální doba nečinnosti určuje období neaktivity, po kterém Adobe automaticky odhlásí uživatele. Sledování doby nečinnosti monitoruje interakci uživatelů pouze s webovými aplikacemi Adobe, včetně:

  • Creative Cloud Web
  • Adobe Experience Cloud
  • Adobe Express
  • Adobe Stock
  • Adobe Color
  • Písma Adobe Fonts
  • Creative Cloud Assets
  • Behance Portfolio
  • Acrobat.com

Aplikace pro počítače se neúčastní sledování doby nečinnosti.

Tip

Adobe doporučuje vyhnout se krátkým zásadám relací, pokud nevyžadujete přísnější bezpečnostní opatření.

Pokud uživatel patří do více organizací s různými zásadami relací, Adobe použije nejpřísnější hodnoty. Pokud například jedna organizace nastaví maximální délku relace na 12 dní a jiná na 9 dní, uživatel se musí znovu ověřit každých 9 dní.