Taso
Tutustu organisaatiosi turvallisuusvalvontaan, salasanojen vahvuuteen, varmentusmenetelmiin ja istunnonhallintaan.
Adobe Admin Consolen todennusasetukset määrittävät, miten käyttäjät vahvistavat henkilöllisyytensä ja käyttävät Adobe-tuotteita ja -palveluita. Määritä nämä käytännöt niin, että turvallisuus ja käytettävyys ovat tasapainossa.
Järjestelmänvalvojat määrittävät todennusasetukset Admin Console -sovelluksessa kohdassa Asetukset > Tietosuoja ja turvallisuus > Todennusasetukset.Tässä määrittämäsi käytännöt toimivat yhdessä identiteettiasetustesi kanssa ja vahvistavat turvallisuutta.
Salasana-asetukset
Salasanakäytännöt määrittävät käyttäjätunnusten vähimmäisturvallisuusvaatimukset. Nämä käytännöt koskevat organisaatiosi Enterprise ID- ja Adobe ID -käyttäjiä. Federated ID -käyttäjät todennetaan identiteetintarjoajasi kautta, jossa hallitset salasanavaatimuksia.
Kaikki Adobe-tilit sisältävät automaattisen lukitusmekanismin. Kun järjestelmä havaitsee useita epäonnistuneita kirjautumisyrityksiä nopeassa peräkkäisyydessä, se lukitsee tilin väliaikaisesti estääkseen brute force -hyökkäykset.
Voit valita kolmesta todennustasosta, joista jokainen tarjoaa erilaisen tasapainon turvallisuuden ja käyttömukavuuden välillä:
|
|
Salasanavaatimukset |
Käyttäjän käyttökokemus |
|
Matala |
Vähimmäismonimutkaisuus |
Nopeampi tilin luominen, helpompi muistaa |
|
Medium |
Kohtuullinen monimutkaisuus merkkivaihtelulla |
Tasapaino turvallisuuden ja käytettävyyden välillä |
|
Korkea |
Vahva monimutkaisuus pituus- ja merkkivaatimuksilla |
Maksimaalinen turvallisuus saattaa vaatia salasananhallintasovelluksia |
Kun valitset todennustason, Admin Console soveltaa sitä tuleviin salasanojen luomis- ja palautustoimintoihin.
Kaksivaiheinen vahvistus
Kaksivaiheinen varmistus lisää toisen todennuskerroksen salasanan lisäksi. Tämän ominaisuuden käyttöön ottaneiden käyttäjien on annettava sekä salasanansa että vahvistuskoodi kirjautuessaan Adobe-tuotteisiin.
Kaksivaiheinen varmistus koskee vain Enterprise ID- ja Adobe ID -käyttäjiä, ei Federated ID -käyttäjiä. Voit kuitenkin pakottaa kaksivaiheisen vahvistuksen heille identiteetin tarjoajan kautta.
Yksittäiset käyttäjät voivat ottaa kaksivaiheisen vahvistuksen käyttöön Adobe-tilinsä asetuksissa.Järjestelmänvalvojana voit ottaa tämän vaatimuksen käyttöön koko organisaatiossa ja estää käyttäjiä poistamasta sitä käytöstä.
Adobe suosittelee kaksivaiheisen todennuksen käyttöönottoa organisaatiossasi.
Kun pakotat kaksivaiheisen vahvistuksen, käyttäjät saavat sähköposti-ilmoituksen.Ensimmäisellä sisäänkirjautumiskerralla pakottamisen alkamisen jälkeen Adobe kehottaa heitä antamaan puhelinnumeron tilin palautusta varten.Käyttäjät, jotka määrittivät aiemmin kaksivaiheisen vahvistuksen, jatkavat olemassa olevan määrityksensä käyttämistä, mutta eivät enää voi poistaa sitä käytöstä.
Kaksivaiheisen vahvistuksen pakottaminen voi kestää jopa 24 tuntia ennen kuin se koskee kaikkia organisaatiosi käyttäjiä.
Yhteisökirjautumiskäytäntö
Sosiaalinen sisäänkirjautuminen mahdollistaa Adobe ID -käyttäjien todentautumisen käyttäen tunnuksia palveluntarjoajilta, kuten Google, Facebook tai Apple.Järjestelmänvalvojana hallitset, mitkä sosiaaliset sisäänkirjautumisen tarjoajat organisaatiosi sallii.
Kun poistat sosiaalisen sisäänkirjautumisen tarjoajan käytöstä, olemassa olevien Adobe ID -käyttäjien on luotava salasana Adobe ID:lleen seuraavassa sisäänkirjautumisyrityksessä.Adobe ilmoittaa käyttäjille, kun he yrittävät käyttää käytöstä poistettua tarjoajaa ja opastaa heitä salasanan luomisessa.
Sosiaalisen sisäänkirjautumisen käytäntö koskee vain Adobe ID -käyttäjiä.Enterprise ID -käyttäjät todentautuvat aina Adoben hallittujen tunnusten avulla, ja Federated ID -käyttäjät käyttävät aina määritettyä kertakirjautumisen tarjoajaasi.
IP-pohjainen käyttö
IP-pohjainen pääsy rajoittaa tiettyjen tuotteiden ja palveluiden käytön tiettyihin julkisiin IP-osoitteisiin.Se estää käyttäjiä kirjautumasta sisään tai vaihtamasta profiileja, kun he yhdistävät hyväksyttyjen verkkosijaintien ulkopuolelta.
Määrität IP-pohjaisen pääsyn lisäämällä julkiset IP-osoitteet salli-listaan Admin Consolen Authentication Settings -sivulla.Kun osoitteet on sallittu, käyttäjät, jotka yhdistävät listallasi olemattomista osoitteista, eivät voi todentautua Adobe-tuotteisiin, ja kaikki rajoitetut profiilit heidän laitteessaan poistetaan käytöstä.
IP-pohjaisen pääsyn käyttöönotto ei pakota tällä hetkellä sisään kirjautuneita käyttäjiä kirjautumaan ulos.Rajoitus koskee, kun käyttäjät yrittävät kirjautua sisään tai vaihtaa yritys- ja henkilökohtaisten profiilien välillä. Opi, miten rajoitat tuotteen käyttöä IP-osoitteiden perusteella parantaaksesi organisaatiosi tietoturvaa.
Istunnon keston hallinta
Edistyneet todennusasetukset antavat mahdollisuuden määrittää, kuinka kauan käyttäjät pysyvät todennettuina Adobe-sovelluksissa.Nämä hallintakeinot vaikuttavat kaikkiin käyttäjäistuntoihin kaikissa laitteissa ja alustoissa.
Istunnon enimmäiskesto
Suurin istunnon elinaika määrittää, kuinka kauan käyttäjät voivat pysyä kirjautuneina sisään ennen kuin Adobe vaatii heitä todentautumaan uudelleen.Kun määritetty kesto umpeutuu, käyttäjien on annettava tunnistetietonsa uudelleen jatkaakseen työskentelyä. Tämä asetus koskee kaikkia Adobe-sovelluksia.
Toimettomuuden enimmäisaika
Toimettoman tilan enimmäisaika määrittää toimettomuusajan pituuden, jonka jälkeen Adobe kirjaa käyttäjät automaattisesti ulos.Toimettomuuden seuranta valvoo käyttäjän vuorovaikutusta vain Adoben verkkosovelluksissa, mukaan lukien:
- Creative Cloud ‑verkkosovellus
- Adobe Experience Cloud
- Adobe Express
- Adobe Stock
- Adobe Color
- Adobe Fonts
- Creative Cloud Assets
- Behance Portfolio
- Acrobat.com
Työpöytäsovellukset eivät osallistu toimettomana olon seurantaan.
Adobe suosittelee välttämään lyhyitä istuntokäytäntöjä, ellet tarvitse tiukempia turvatoimia.
Kun käyttäjä kuuluu useisiin organisaatioihin, joilla on erilaiset istuntokäytännöt, Adobe soveltaa rajoittavimpia arvoja. Jos esimerkiksi yksi organisaatio asettaa 12 päivän istunnon enimmäiskeston ja toinen asettaa 9 päivän enimmäiskeston, käyttäjän on todennettava henkilöllisyytensä uudelleen 9 päivän välein.