Niveau
Udforsk sikkerhedskontroller for adgangskodestyrke, bekræftelsesmetoder og sessionshåndtering for din organisation.
Godkendelsesindstillinger i Adobe Admin Console kontrollerer, hvordan brugere bekræfter deres identitet og får adgang til Adobe-produkter og -tjenester. Konfigurér disse politikker for at balancere sikkerhed og brugervenlighed.
Systemadministratorer konfigurerer godkendelsesindstillinger i Admin Console under Indstillinger > Privatliv og sikkerhed > Godkendelsesindstillinger. De politikker, du angiver her, fungerer sammen med dine identitetsindstillinger for at styrke sikkerheden.
Indstillinger for adgangskode
Adgangskodepolitikker definerer minimumssikkerhedskravene til brugerlegitimationsoplysninger. Disse politikker gælder for Enterprise ID- og Adobe ID-brugere i din organisation. Federated ID-brugere godkendes gennem din identitetsudbyder, hvor du kontrollerer adgangskodekrav.
Alle Adobe-konti inkluderer en automatisk udelukningsmekanisme. Når systemet registrerer flere mislykkede loginforsøg i hurtig rækkefølge, låser det midlertidigt kontoen for at forhindre brute force-angreb.
Du kan vælge mellem tre godkendelsesniveauer, der hver tilbyder en anden balance mellem sikkerhed og brugerbekvemmelighed:
|
|
Krav til adgangskode |
Brugeroplevelse |
|
Lav |
Minimal kompleksitet |
Hurtigere kontooprettelse, lettere at huske |
|
Medium |
Moderat kompleksitet med tegnvariation |
Balance mellem sikkerhed og brugervenlighed |
|
Høj |
Stærk kompleksitet med længde- og tegnkrav |
Maksimal sikkerhed kan kræve adgangskodeadministratorer |
Når du vælger et godkendelsesniveau, anvender Admin Console det på fremtidige adgangskodeoprettelse og nulstillingshandlinger.
2-trinsbekræftelse
Totrinsbekræftelse tilføjer et ekstra lag af godkendelse ud over adgangskoden.Brugere, der aktiverer denne funktion, skal angive både deres adgangskode og en bekræftelseskode, når de logger ind på Adobe-produkter.
To-trins bekræftelse gælder kun for Enterprise ID- og Adobe ID-brugere, ikke for Federated ID-brugere. Du kan dog håndhæve tofaktorgodkendelse for dem via din identitetsudbyder.
Individuelle brugere kan slå tofaktorgodkendelse til i deres Adobe-kontoindstillinger. Som systemadministrator kan du håndhæve dette krav for hele organisationen og forhindre brugere i at slå det fra.
Adobe anbefaler at håndhæve tofaktorgodkendelse i din organisation.
Når du håndhæver tofaktorgodkendelse, modtager brugerne en e-mail-notifikation. Første gang de logger ind, efter håndhævelse begynder, beder Adobe dem om at angive et telefonnummer til kontogenoprettelse. Brugere, der tidligere opsatte tofaktorgodkendelse, fortsætter med at bruge deres eksisterende konfiguration, men kan ikke længere framelde sig.
Håndhævelse af tofaktorgodkendelse kan tage op til 24 timer at anvende på alle brugere i din organisation.
Politik for socialt login
Social login giver brugere med Adobe ID mulighed for at godkende ved hjælp af legitimationsoplysninger fra udbydere som Google, Facebook eller Apple. Som administrator kontrollerer du, hvilke sociale login-udbydere din organisation tillader.
Når du deaktiverer en social login-udbyder, skal eksisterende Adobe ID-brugere oprette en adgangskode til deres Adobe ID ved deres næste login-forsøg. Adobe giver brugerne besked, når de forsøger at bruge en deaktiveret udbyder og guider dem gennem oprettelse af adgangskode.
Politik for social login gælder kun for Adobe ID-brugere. Enterprise ID-brugere autentificerer altid med Adobe-administrerede legitimationsoplysninger, og Federated ID-brugere bruger altid din konfigurerede single sign-on-udbyder.
IP-baseret adgang
IP-baseret adgang begrænser adgang til specifikke produkter og tjenester til specifikke offentlige IP-adresser. Det forhindrer brugere i at logge ind eller skifte profiler, når de opretter forbindelse fra uden for dine godkendte netværksplaceringer.
Du konfigurerer IP-baseret adgang ved at tilføje offentlige IP-adresser til en tilladelsesliste på siden Godkendelsesindstillinger i Admin Console. Når de er tilladte, kan brugere, der forbinder fra adresser, som ikke er på din liste, ikke godkende til Adobe-produkter, og enhver begrænset profil på deres enhed bliver deaktiveret.
Aktivering af IP-baseret adgang tvinger ikke brugere, der er logget ind i øjeblikket, til at logge ud. Begrænsningen gælder, når brugere forsøger at logge ind eller skifte mellem erhvervs- og personlige profiler. Se, hvordan du kan begrænse produktadgang via IP-adresser for at forbedre din organisations sikkerhed.
Kontrol af sessionens varighed
Avancerede godkendelsesindstillinger giver dig mulighed for at definere, hvor længe brugere forbliver godkendte på tværs af Adobe-applikationer. Denne kontrol påvirker alle brugersessioner på tværs af alle enheder og platforme.
Maksimal sessionslevetid
Maksimal sessionslevetid bestemmer, hvor længe brugere kan forblive logget ind, før Adobe kræver, at de godkender igen. Når den angivne varighed udløber, skal brugerne angive deres legitimationsoplysninger igen for at fortsætte med at arbejde. Denne indstilling gælder universelt på tværs af alle Adobe-apps.
Maksimal inaktivitetstid
Maksimal inaktivitetstid definerer perioden med inaktivitet, før Adobe automatisk logger brugerne ud. Sporing af inaktivitetstid overvåger kun brugerinteraktion med Adobe-webapps, herunder:
- Creative Cloud Web
- Adobe Experience Cloud
- Adobe Express
- Adobe Stock
- Adobe Color
- Adobe Fonts
- Creative Cloud Assets
- Behance Portfolio
- Acrobat.com
Computerapps deltager ikke i sporing af inaktivitetstid.
Adobe anbefaler at undgå korte sessionspolitikker, medmindre du kræver strengere sikkerhedsforanstaltninger.
Når en bruger tilhører flere organisationer med forskellige sessionspolitikker, anvender Adobe de mest restriktive værdier. Hvis en organisation for eksempel fastsætter en maksimal sessionstid på 12 dage og en anden fastsætter 9 dage, skal brugeren autentificere sig igen hver niende dag.