Halda autentimissätteid

Viimati uuendatud 14. aug 2026

Avastage turvaelemente parooli tugevuse, kinnitamismeetodite ja teie organisatsiooni seanssihalduse jaoks.

Adobe Admin Console'i autentimissätted kontrollivad, kuidas kasutajad kinnitavad oma isiku ja pääsevad ligi Adobe toodetele ja teenustele. Konfigureerige need põhimõtted turvalisuse ja kasutatavuse tasakaalustamiseks.

Süsteemi administraatorid konfigureerivad autentimissätteid Admin Console'is asukohas Sätted > Privaatsus ja turvalisus > Autentimissätted.Siin määratud põhimõtted töötavad koos teie identiteedisätetega turvalisuse tugevdamiseks.

Parooli sätted

Paroolipõhimõtted määratlevad kasutajatunnuste miinimumturvanõuded.Need põhimõtted kehtivad teie organisatsiooni Enterprise ID ja Adobe ID kasutajatele. Federated ID kasutajad autentivad end teie identiteedipakkuja kaudu, kus te kontrollite paroolinõudeid.

Kõik Adobe kontod sisaldavad automaatset blokeerimismehhanismi. Kui süsteem tuvastab mitu ebaõnnestunud sisselogimiskatset kiire järjestikuse toimumisega, lukustab ta konto ajutiselt jõhkardründete vältimiseks.

Saate valida kolme autentimise taseme vahel, millest igaüks pakub erinevat tasakaalu turvalisuse ja kasutajamugavuse vahel:

Ühtlustamine

Paroolinõuded

Kasutajakogemus

Madal

Minimaalne keerukus

Kiirem konto loomine, lihtsam meeles pidada

Medium

Mõõdukas keerukus erinevate märkidega

Turvalisuse ja kasutatavuse tasakaal

Suur

Suure keerukusega pikkuse ja märginõuetega

Maksimaalne turvalisus võib vajada paroolihaldureid

Kui valite autentimise taseme, rakendab Admin Console seda tulevastele parooli loomise ja lähtestamise toimingutele.

Kaheetapiline tuvastamine

Kaheastmeline autentimine lisab parooli kõrvale teise autentimiskihi. Seda funktsiooni kasutavad kasutajad peavad Adobe toodetesse sisselogimisel esitama nii oma parooli kui ka kinnituskoodi.

Märkus

Kaheastmeline autentimine kehtib ainult Enterprise ID ja Adobe ID kasutajatele, mitte Federated ID kasutajatele. Siiski saate kaheastmelise autentimise nende jaoks jõustada oma identiteedipakkuja kaudu.

Üksikkasutajad saavad kaheastmelise autentimise oma Adobe konto seadetes sisse lülitada. Süsteemiadministraatorina saate selle nõude kogu organisatsioonis jõustada, takistades kasutajatel seda välja lülitada.

Märkus

Adobe soovitab kaheastmelise autentimise jõustamist teie organisatsioonis.

Kui jõustate kaheastmelise autentimise, saavad kasutajad e-posti teavituse. Esimesel sisselogimisel pärast jõustamise algust küsib Adobe neilt telefoninumbrit konto taastamiseks.Kasutajad, kes on varem kaheastmelise autentimise seadistanud, jätkavad olemasoleva konfiguratsiooni kasutamist, kuid ei saa enam sellest loobuda.

Kaheastmelise autentimise jõustamine võib võtta kuni 24 tundi, et see rakenduks kõikidele teie organisatsiooni kasutajatele.

Sotsiaalse sisselogimise poliitika

Sotsiaalne sisselogimine võimaldab Adobe ID-ga kasutajatel autentida selliste pakkujate mandaate kasutades nagu Google, Facebook või Apple. Administraatorina kontrollige, milliseid sotsiaalse sisselogimise pakkujaid teie organisatsioon lubab.

Kui keelete sotsiaalse sisselogimise pakkuja, peavad olemasolevad Adobe ID kasutajad järgmisel sisselogimiskatsel oma Adobe ID-le parooli looma. Adobe teavitab kasutajaid, kui nad püüavad keelatud pakkujat kasutada, ja juhendab neid parooli loomise protsessis.

Sotsiaalse sisselogimise poliitika kehtib ainult Adobe ID kasutajatele. Enterprise ID kasutajad autentivad end alati Adobe hallatavate mandaatide abil ja Federated ID kasutajad kasutavad alati teie konfigureeritud ühekordse sisselogimise pakkujat.

IP-põhine juurdepääs

IP-põhine juurdepääs piirab juurdepääsu konkreetsetele toodetele ja teenustele konkreetsete avalike IP-aadressidega. See takistab kasutajatel sisselogimist või profiilide vahetamist, kui nad ühenduvad väljaspoolt teie heakskiidetud võrguasukohti.

Konfigureerite IP-põhist juurdepääsu, lisades avalikud IP-aadressid lubatute loendisse lehel Autentimisseaded Admin Console'is. Kui aadressid on lubatud, ei saa kasutajad, kes ühenduvad aadressidelt, mida teie loendis pole, Adobe toodetesse autentida ja nende seadmes olevad piiratud profiilid keelatatakse.

IP-põhise juurdepääsu lubamine ei sunni praegu sisselogitud kasutajaid välja logima. Piirang kehtib, kui kasutajad püüavad sisse logida või äri- ja isiklike profiilide vahel vahetada. Õppige, kuidas piirata tootelejuurdepääsu IP-aadresside järgi, et tugevdada oma organisatsiooni turvalisust.

Seansi kestuse sätted

Täpsema autentimise sätted võimaldavad teil määrata, kui kaua kasutajad jäävad autendituks Adobe rakendustes. Need juhtelemendid mõjutavad kõiki kasutajasessioone kõikides seadmetes ja platvormides.

Maksimaalne sessiooni kestvus

Maksimaalne sessiooni kestvus määrab, kui kaua kasutajad saavad sisselogituna püsida, enne kui Adobe nõuab uuesti autentimist. Määratud aja möödumisel peavad kasutajad töö jätkamiseks uuesti oma andmed sisestama. See säte kehtib üldiselt kõikides Adobe rakendustes.

Maksimaalne tegevusetuse aeg

Maksimaalne tegevusetus määratleb tegevusetuse perioodi, mille järel Adobe logib kasutajad automaatselt välja. Tegevusetuse aja jälgimine monitoorib kasutajate suhtlust ainult Adobe veebrakendustega, sealhulgas:

  • Creative Cloud Web
  • Adobe Experience Cloud
  • Adobe Express
  • Adobe Stock
  • Adobe Color
  • Adobe Fonts
  • Creative Cloud Assets
  • Behance Portfolio
  • Acrobat.com

Töölauarakendused ei osale tegevusetuse aja jälgimisel.

Nõuanne

Adobe soovitab vältida lühikesi sessioonieeskirju, välja arvatud juhul, kui vajate rangemaid turvameetmeid.

Kui kasutaja kuulub mitmesse organisatsiooni erinevate sessioonieeskirjadega, rakendab Adobe kõige piiravamaid väärtusi. Näiteks kui üks organisatsioon määrab 12-päevase maksimaalse sessiooni kestvuse ja teine määrab 9-päevase maksimumi, peab kasutaja uuesti autentima iga 9 päeva järel.