在 Admin Console 中,瀏覽至「設定 > 隱私權與安全性 > 驗證設定」。
- Adobe 企業和團隊:管理指南
- 規劃部署
- 基本概念
- 部署指南
- 部署適用於教育的 Creative Cloud
- 設定您的組織
- 身分類型 | 總覽
- 設定身分 | 總覽
- 使用 Enterprise ID 設定組織
- 設定 Azure AD 聯盟和同步
- 設定 Google Federation 與同步
- 使用 Microsoft ADFS 設定組織
- 為學區入口網站和 LMS 設定組織
- 使用其他身分提供者設定組織
- SSO 常見問題和疑難排解
- 管理您的組織設定
- 管理使用者
- 管理產品和權利
- 開始使用 Global Admin Console
- 管理儲存空間和資產
- 儲存
- 資產移轉
- 向使用者收回資產
- 學生資產移轉 | 僅限 EDU
- 管理服務
- Adobe Stock
- 自訂字型
- Adobe Asset Link
- Adobe Acrobat Sign
- 適用於企業的 Creative Cloud – 免費會籍
- 部署應用程式和更新
- 總覽
- 建立套件
- 自訂套件
- 部署套件
- 管理更新
- Adobe Update Server Setup Tool (AUSST)
- Adobe Remote Update Manager (RUM)
- 疑難排解
- 管理您的團隊帳戶
- 續約
- 管理合約
- 報告和記錄
- 取得協助
Adobe Admin Console 支援數種密碼保護層級與原則,以確保安全無虞。您可以指定要使用的密碼保護層級,以便套用到組織內的所有使用者。Adobe 客戶服務 3 種安全性層級。
密碼保護級別
除 Federated ID 類型除外,密碼政策適用所有 Adobe Admin Console 上支援的身分類型。
所有的帳戶都包含鎖定機制。如果系統偵測到快速連續的多次登入嘗試失敗,則使用者帳戶將暫時無法使用,以防止暴力攻擊。
若要指定密碼原則,請執行下列作業:
-
-
為您的使用者選擇驗證層級。
按一下選項就會自動選取並加以儲存。
Adobe 強烈建議管理員在組織中強制執行雙步驟驗證,並且不要讓您的使用者有此選項。
Adobe 建議您使用雙步驟驗證來提高安全性。 雙步驟驗證 (或雙因素驗證) 僅適用於 Enterprise ID 和 Adobe ID 使用者。 注意:2FA 最多可能需要 24 小時才能套用到您組織的所有使用者。
此方法不適用於 Federated ID 使用者。但是,您可以透過身分提供者對 Federated ID 使用者強制執行雙步驟驗證。
當您啟用雙步驟驗證時,您組織中的使用者將收到一封電子郵件。
- 設定雙步驟驗證後,使用者首次登入時,Adobe 需要收集其電話號碼。如此便可確保使用者在遺失密碼時還能恢復其帳戶。
- 已設定雙步驟驗證的使用者不需要採取任何行動,但此政策不會讓使用者取消註冊雙步驟驗證。
- 若是未設定雙步驟驗證的使用者,需要在下次登入 Adobe 帳戶時註冊此服務。有關您的使用者必須如何註冊此服務的詳情,請參閱本篇文章。
作為團隊或企業管理員,請選取您希望允許組織中使用者使用的社交登入提供者。透過停用的社交服務提供者登入現有 Adobe ID 之使用者,將被迫在下次登入時設定密碼。停用後,我們會透過電子郵件通知您的所有使用者。
請前往「Admin Console 驗證設定」,並選取您希望允許使用者使用的社交服務選項。然後「儲存」。
如果使用者嘗試透過您已停用的社交服務登入來進行登入,我們會通知使用者該社交服務登入已失效。然後,我們會提示使用者為其 Adobe ID 或 Enterprise ID 建立密碼。接下來,使用者會使用這些認證登入。
如果您已設定 Federated ID 使用者,則此選項不可用。Federated ID 使用者一律使用設定的單一登入提供者。
若要控制您的使用者在 Adobe 應用程式中維持已驗證身分的時間長度,請使用以下進階設定:
- 最長工作階段存留期:使用者必須在您指定的期間後重新驗證身分。工作階段留存期會對跨裝置之 Adobe 應用程式的所有使用者工作階段生效。
- 最長閒置時間:Adobe 將自動登出超過您指定之閒置時間未與帳戶互動的使用者。閒置時間會影響以下 Adobe網頁應用程式:
- Creative Cloud Web
- Adobe Express
- Adobe Stock
- Adobe Color
- Adobe Font
- Creative Cloud Assets
- Behance/Portofolio
- Acrobat.com
如果使用者是具有進階身分驗證原則的多個組織成員,則將對該使用者套用最嚴格的原則。例如,如果一個原則將最長工作階段存留期定義為 12 天,而另一個原則定義此設定為 9 天,則使用者每 9 天就需要重新驗證身分。
建議您不要設定短期工作階段原則,除非您需要更嚴格的安全措施。短期工作階段原則會更頻繁地要求使用者登入。讓這些原則維持預設狀態是大多數 Adobe 客戶的正確選擇。