Todennusasetusten hallinta

Päivitetty viimeksi 14. elokuuta 2026

Tutustu organisaatiosi turvallisuusvalvontaan, salasanojen vahvuuteen, varmentusmenetelmiin ja istunnonhallintaan.

Adobe Admin Consolen todennusasetukset määrittävät, miten käyttäjät vahvistavat henkilöllisyytensä ja käyttävät Adobe-tuotteita ja -palveluita. Määritä nämä käytännöt niin, että turvallisuus ja käytettävyys ovat tasapainossa.

Järjestelmänvalvojat määrittävät todennusasetukset Admin Console -sovelluksessa kohdassa Asetukset > Tietosuoja ja turvallisuus > Todennusasetukset.Tässä määrittämäsi käytännöt toimivat yhdessä identiteettiasetustesi kanssa ja vahvistavat turvallisuutta.

Salasana-asetukset

Salasanakäytännöt määrittävät käyttäjätunnusten vähimmäisturvallisuusvaatimukset. Nämä käytännöt koskevat organisaatiosi Enterprise ID- ja Adobe ID -käyttäjiä. Federated ID -käyttäjät todennetaan identiteetintarjoajasi kautta, jossa hallitset salasanavaatimuksia.

Kaikki Adobe-tilit sisältävät automaattisen lukitusmekanismin. Kun järjestelmä havaitsee useita epäonnistuneita kirjautumisyrityksiä nopeassa peräkkäisyydessä, se lukitsee tilin väliaikaisesti estääkseen brute force -hyökkäykset.

Voit valita kolmesta todennustasosta, joista jokainen tarjoaa erilaisen tasapainon turvallisuuden ja käyttömukavuuden välillä:

Taso

Salasanavaatimukset

Käyttäjän käyttökokemus

Matala

Vähimmäismonimutkaisuus

Nopeampi tilin luominen, helpompi muistaa

Medium

Kohtuullinen monimutkaisuus merkkivaihtelulla

Tasapaino turvallisuuden ja käytettävyyden välillä

Korkea

Vahva monimutkaisuus pituus- ja merkkivaatimuksilla

Maksimaalinen turvallisuus saattaa vaatia salasananhallintasovelluksia

Kun valitset todennustason, Admin Console soveltaa sitä tuleviin salasanojen luomis- ja palautustoimintoihin.

Kaksivaiheinen vahvistus

Kaksivaiheinen varmistus lisää toisen todennuskerroksen salasanan lisäksi. Tämän ominaisuuden käyttöön ottaneiden käyttäjien on annettava sekä salasanansa että vahvistuskoodi kirjautuessaan Adobe-tuotteisiin.

Muistiinpano

Kaksivaiheinen varmistus koskee vain Enterprise ID- ja Adobe ID -käyttäjiä, ei Federated ID -käyttäjiä. Voit kuitenkin pakottaa kaksivaiheisen vahvistuksen heille identiteetin tarjoajan kautta.

Yksittäiset käyttäjät voivat ottaa kaksivaiheisen vahvistuksen käyttöön Adobe-tilinsä asetuksissa.Järjestelmänvalvojana voit ottaa tämän vaatimuksen käyttöön koko organisaatiossa ja estää käyttäjiä poistamasta sitä käytöstä.

Muistiinpano

Adobe suosittelee kaksivaiheisen todennuksen käyttöönottoa organisaatiossasi.

Kun pakotat kaksivaiheisen vahvistuksen, käyttäjät saavat sähköposti-ilmoituksen.Ensimmäisellä sisäänkirjautumiskerralla pakottamisen alkamisen jälkeen Adobe kehottaa heitä antamaan puhelinnumeron tilin palautusta varten.Käyttäjät, jotka määrittivät aiemmin kaksivaiheisen vahvistuksen, jatkavat olemassa olevan määrityksensä käyttämistä, mutta eivät enää voi poistaa sitä käytöstä.

Kaksivaiheisen vahvistuksen pakottaminen voi kestää jopa 24 tuntia ennen kuin se koskee kaikkia organisaatiosi käyttäjiä.

Yhteisökirjautumiskäytäntö

Sosiaalinen sisäänkirjautuminen mahdollistaa Adobe ID -käyttäjien todentautumisen käyttäen tunnuksia palveluntarjoajilta, kuten Google, Facebook tai Apple.Järjestelmänvalvojana hallitset, mitkä sosiaaliset sisäänkirjautumisen tarjoajat organisaatiosi sallii.

Kun poistat sosiaalisen sisäänkirjautumisen tarjoajan käytöstä, olemassa olevien Adobe ID -käyttäjien on luotava salasana Adobe ID:lleen seuraavassa sisäänkirjautumisyrityksessä.Adobe ilmoittaa käyttäjille, kun he yrittävät käyttää käytöstä poistettua tarjoajaa ja opastaa heitä salasanan luomisessa.

Sosiaalisen sisäänkirjautumisen käytäntö koskee vain Adobe ID -käyttäjiä.Enterprise ID -käyttäjät todentautuvat aina Adoben hallittujen tunnusten avulla, ja Federated ID -käyttäjät käyttävät aina määritettyä kertakirjautumisen tarjoajaasi.

IP-pohjainen käyttö

IP-pohjainen pääsy rajoittaa tiettyjen tuotteiden ja palveluiden käytön tiettyihin julkisiin IP-osoitteisiin.Se estää käyttäjiä kirjautumasta sisään tai vaihtamasta profiileja, kun he yhdistävät hyväksyttyjen verkkosijainti​en ulkopuolelta.

Määrität IP-pohjaisen pääsyn lisäämällä julkiset IP-osoitteet salli-listaan Admin Consolen Authentication Settings -sivulla.Kun osoitteet on sallittu, käyttäjät, jotka yhdistävät listallasi olemattomista osoitteista, eivät voi todentautua Adobe-tuotteisiin, ja kaikki rajoitetut profiilit heidän laitteessaan poistetaan käytöstä.

IP-pohjaisen pääsyn käyttöönotto ei pakota tällä hetkellä sisään kirjautuneita käyttäjiä kirjautumaan ulos.Rajoitus koskee, kun käyttäjät yrittävät kirjautua sisään tai vaihtaa yritys- ja henkilökohtaisten profiilien välillä. Opi, miten rajoitat tuotteen käyttöä IP-osoitteiden perusteella parantaaksesi organisaatiosi tietoturvaa.

Istunnon keston hallinta

Edistyneet todennusasetukset antavat mahdollisuuden määrittää, kuinka kauan käyttäjät pysyvät todennettuina Adobe-sovelluksissa.Nämä hallintakeinot vaikuttavat kaikkiin käyttäjäistuntoihin kaikissa laitteissa ja alustoissa.

Istunnon enimmäiskesto

Suurin istunnon elinaika määrittää, kuinka kauan käyttäjät voivat pysyä kirjautuneina sisään ennen kuin Adobe vaatii heitä todentautumaan uudelleen.Kun määritetty kesto umpeutuu, käyttäjien on annettava tunnistetietonsa uudelleen jatkaakseen työskentelyä. Tämä asetus koskee kaikkia Adobe-sovelluksia.

Toimettomuuden enimmäisaika

Toimettoman tilan enimmäisaika määrittää toimettomuusajan pituuden, jonka jälkeen Adobe kirjaa käyttäjät automaattisesti ulos.Toimettomuuden seuranta valvoo käyttäjän vuorovaikutusta vain Adoben verkkosovelluksissa, mukaan lukien:

  • Creative Cloud ‑verkkosovellus
  • Adobe Experience Cloud
  • Adobe Express
  • Adobe Stock
  • Adobe Color
  • Adobe Fonts
  • Creative Cloud Assets
  • Behance Portfolio
  • Acrobat.com

Työpöytäsovellukset eivät osallistu toimettomana olon seurantaan.

Vihje

Adobe suosittelee välttämään lyhyitä istuntokäytäntöjä, ellet tarvitse tiukempia turvatoimia.

Kun käyttäjä kuuluu useisiin organisaatioihin, joilla on erilaiset istuntokäytännöt, Adobe soveltaa rajoittavimpia arvoja. Jos esimerkiksi yksi organisaatio asettaa 12 päivän istunnon enimmäiskeston ja toinen asettaa 9 päivän enimmäiskeston, käyttäjän on todennettava henkilöllisyytensä uudelleen 9 päivän välein.