Administrer indstillinger for godkendelse

Sidst opdateret den 14. aug. 2026

Udforsk sikkerhedskontroller for adgangskodestyrke, bekræftelsesmetoder og sessionshåndtering for din organisation.

Godkendelsesindstillinger i Adobe Admin Console kontrollerer, hvordan brugere bekræfter deres identitet og får adgang til Adobe-produkter og -tjenester. Konfigurér disse politikker for at balancere sikkerhed og brugervenlighed.

Systemadministratorer konfigurerer godkendelsesindstillinger i Admin Console under Indstillinger > Privatliv og sikkerhed > Godkendelsesindstillinger. De politikker, du angiver her, fungerer sammen med dine identitetsindstillinger for at styrke sikkerheden.

Indstillinger for adgangskode

Adgangskodepolitikker definerer minimumssikkerhedskravene til brugerlegitimationsoplysninger. Disse politikker gælder for Enterprise ID- og Adobe ID-brugere i din organisation. Federated ID-brugere godkendes gennem din identitetsudbyder, hvor du kontrollerer adgangskodekrav.

Alle Adobe-konti inkluderer en automatisk udelukningsmekanisme. Når systemet registrerer flere mislykkede loginforsøg i hurtig rækkefølge, låser det midlertidigt kontoen for at forhindre brute force-angreb.

Du kan vælge mellem tre godkendelsesniveauer, der hver tilbyder en anden balance mellem sikkerhed og brugerbekvemmelighed:

Niveau

Krav til adgangskode

Brugeroplevelse

Lav

Minimal kompleksitet

Hurtigere kontooprettelse, lettere at huske

Medium

Moderat kompleksitet med tegnvariation

Balance mellem sikkerhed og brugervenlighed

Høj

Stærk kompleksitet med længde- og tegnkrav

Maksimal sikkerhed kan kræve adgangskodeadministratorer

Når du vælger et godkendelsesniveau, anvender Admin Console det på fremtidige adgangskodeoprettelse og nulstillingshandlinger.

2-trinsbekræftelse

Totrinsbekræftelse tilføjer et ekstra lag af godkendelse ud over adgangskoden.Brugere, der aktiverer denne funktion, skal angive både deres adgangskode og en bekræftelseskode, når de logger ind på Adobe-produkter.

Note

To-trins bekræftelse gælder kun for Enterprise ID- og Adobe ID-brugere, ikke for Federated ID-brugere. Du kan dog håndhæve tofaktorgodkendelse for dem via din identitetsudbyder.

Individuelle brugere kan slå tofaktorgodkendelse til i deres Adobe-kontoindstillinger. Som systemadministrator kan du håndhæve dette krav for hele organisationen og forhindre brugere i at slå det fra.

Note

Adobe anbefaler at håndhæve tofaktorgodkendelse i din organisation.

Når du håndhæver tofaktorgodkendelse, modtager brugerne en e-mail-notifikation. Første gang de logger ind, efter håndhævelse begynder, beder Adobe dem om at angive et telefonnummer til kontogenoprettelse. Brugere, der tidligere opsatte tofaktorgodkendelse, fortsætter med at bruge deres eksisterende konfiguration, men kan ikke længere framelde sig.

Håndhævelse af tofaktorgodkendelse kan tage op til 24 timer at anvende på alle brugere i din organisation.

Politik for socialt login

Social login giver brugere med Adobe ID mulighed for at godkende ved hjælp af legitimationsoplysninger fra udbydere som Google, Facebook eller Apple. Som administrator kontrollerer du, hvilke sociale login-udbydere din organisation tillader.

Når du deaktiverer en social login-udbyder, skal eksisterende Adobe ID-brugere oprette en adgangskode til deres Adobe ID ved deres næste login-forsøg. Adobe giver brugerne besked, når de forsøger at bruge en deaktiveret udbyder og guider dem gennem oprettelse af adgangskode.

Politik for social login gælder kun for Adobe ID-brugere. Enterprise ID-brugere autentificerer altid med Adobe-administrerede legitimationsoplysninger, og Federated ID-brugere bruger altid din konfigurerede single sign-on-udbyder.

IP-baseret adgang

IP-baseret adgang begrænser adgang til specifikke produkter og tjenester til specifikke offentlige IP-adresser. Det forhindrer brugere i at logge ind eller skifte profiler, når de opretter forbindelse fra uden for dine godkendte netværksplaceringer.

Du konfigurerer IP-baseret adgang ved at tilføje offentlige IP-adresser til en tilladelsesliste på siden Godkendelsesindstillinger i Admin Console. Når de er tilladte, kan brugere, der forbinder fra adresser, som ikke er på din liste, ikke godkende til Adobe-produkter, og enhver begrænset profil på deres enhed bliver deaktiveret.

Aktivering af IP-baseret adgang tvinger ikke brugere, der er logget ind i øjeblikket, til at logge ud. Begrænsningen gælder, når brugere forsøger at logge ind eller skifte mellem erhvervs- og personlige profiler. Se, hvordan du kan begrænse produktadgang via IP-adresser for at forbedre din organisations sikkerhed.

Kontrol af sessionens varighed

Avancerede godkendelsesindstillinger giver dig mulighed for at definere, hvor længe brugere forbliver godkendte på tværs af Adobe-applikationer. Denne kontrol påvirker alle brugersessioner på tværs af alle enheder og platforme.

Maksimal sessionslevetid

Maksimal sessionslevetid bestemmer, hvor længe brugere kan forblive logget ind, før Adobe kræver, at de godkender igen. Når den angivne varighed udløber, skal brugerne angive deres legitimationsoplysninger igen for at fortsætte med at arbejde. Denne indstilling gælder universelt på tværs af alle Adobe-apps.

Maksimal inaktivitetstid

Maksimal inaktivitetstid definerer perioden med inaktivitet, før Adobe automatisk logger brugerne ud. Sporing af inaktivitetstid overvåger kun brugerinteraktion med Adobe-webapps, herunder:

  • Creative Cloud Web
  • Adobe Experience Cloud
  • Adobe Express
  • Adobe Stock
  • Adobe Color
  • Adobe Fonts
  • Creative Cloud Assets
  • Behance Portfolio
  • Acrobat.com

Computerapps deltager ikke i sporing af inaktivitetstid.

Tip

Adobe anbefaler at undgå korte sessionspolitikker, medmindre du kræver strengere sikkerhedsforanstaltninger.

Når en bruger tilhører flere organisationer med forskellige sessionspolitikker, anvender Adobe de mest restriktive værdier. Hvis en organisation for eksempel fastsætter en maksimal sessionstid på 12 dage og en anden fastsætter 9 dage, skal brugeren autentificere sig igen hver niende dag.