Szint
Fedezze fel szervezete jelszóerősségre, ellenőrzési módszerekre és munkamenet-kezelésre vonatkozó biztonsági beállításait.
Az Adobe Admin Console hitelesítési beállításai azt szabályozzák, hogyan igazolják a felhasználók személyazonosságukat és hogyan férnek hozzá az Adobe termékekhez és szolgáltatásokhoz. Konfigurálja ezeket a házirendeket a biztonság és a használhatóság egyensúlyának megteremtéséhez.
A rendszergazdák a hitelesítési beállításokat az Admin Console-ban konfigurálják a Beállítások > Adatvédelem és biztonság > Hitelesítési beállítások menüben. Az itt beállított házirendek az Ön identitásbeállításaival együttműködve erősítik a biztonságot.
Jelszóbeállítások
A jelszóházirendek meghatározzák a felhasználói hitelesítő adatok minimális biztonsági követelményeit. Ezek a házirendek a szervezetében található Enterprise ID és Adobe ID felhasználókra vonatkoznak. A Federated ID felhasználók az Ön identitásszolgáltatóján keresztül hitelesítenek, ahol Ön szabályozza a jelszókövetelményeket.
Minden Adobe-fiók tartalmaz automatikus zárolásmechanizmust. Amikor a rendszer több sikertelen bejelentkezési kísérletet észlel gyors egymásutánban, ideiglenesen zárolja a fiókot a brute force támadások megelőzése érdekében.
Három hitelesítési szint közül választhat, amelyek mindegyike eltérő egyensúlyt kínál a biztonság és a felhasználói kényelem között:
|
|
Jelszókövetelmények |
Felhasználói élmény |
|
Alacsony |
Minimális komplexitás |
Gyorsabb fiókletrehozás, könnyebb megjegyezni |
|
Medium |
Közepes komplexitás karakterváltozatossággal |
A biztonság és a használhatóság egyensúlya |
|
Magas |
Erős komplexitás hosszúsági és karakterkövetelményekkel |
A maximális biztonság jelszókezelőket igényelhet |
Amikor kiválaszt egy hitelesítési szintet, az Admin Console alkalmazza azt a jövőbeli jelszólétrehozási és visszaállítási műveletekre.
Kétlépcsős hitelesítés
A kétlépcsős ellenőrzés második hitelesítési réteget ad a jelszó mellé. Azoknak a felhasználóknak, akik engedélyezik ezt a funkciót, mind a jelszavukat, mind az ellenőrző kódot meg kell adniuk az Adobe termékekbe való bejelentkezéskor.
A kétlépcsős ellenőrzés csak Enterprise ID és Adobe ID felhasználókra vonatkozik, Federated ID felhasználókra nem. Azonban kikényszerítheti számukra a kétlépcsős ellenőrzést az identitásszolgáltatóján keresztül.
Az egyéni felhasználók bekapcsolhatják a kétlépcsős ellenőrzést Adobe-fiókjuk beállításaiban. Rendszergazdaként kikényszerítheti ezt a követelményt szervezeti szinten, megakadályozva, hogy a felhasználók kikapcsolják.
Az Adobe a kétlépcsős ellenőrzés kikényszerítését javasolja a szervezetében.
Amikor kikényszeríti a kétlépcsős ellenőrzést, a felhasználók e-mail értesítést kapnak. Az első alkalommal, amikor a kikényszerítés megkezdése után bejelentkeznek, az Adobe arra kéri őket, hogy adjanak meg telefonszámot a fiók helyreállításához. Azok a felhasználók, akik korábban beállították a kétlépcsős ellenőrzést, továbbra is használhatják meglévő konfigurációjukat, de többé nem tudják kikapcsolni.
A kétlépcsős ellenőrzés kikényszerítése akár 24 órát is igénybe vehet, hogy a szervezet összes felhasználójára vonatkozzon.
Közösségi bejelentkezési szabályzat
A közösségi bejelentkezés lehetővé teszi az Adobe ID-val rendelkező felhasználóknak, hogy olyan szolgáltatók hitelesítési adataival hitelesítsenek, mint a Google, Facebook vagy Apple. Rendszergazdaként Ön szabályozza, hogy szervezete mely közösségi bejelentkezési szolgáltatókat engedélyezi.
Amikor letilt egy közösségi bejelentkezési szolgáltatót, a meglévő Adobe ID felhasználóknak jelszót kell létrehozniuk Adobe ID-jukhoz a következő bejelentkezési kísérletkor. Az Adobe értesíti a felhasználókat, amikor megpróbálnak letiltott szolgáltatót használni, és végigvezeti őket a jelszó létrehozásán.
A közösségi bejelentkezési irányelv csak Adobe ID felhasználókra vonatkozik. Az Enterprise ID felhasználók mindig Adobe által kezelt hitelesítési adatokkal hitelesítenek, a Federated ID felhasználók pedig mindig az Ön által konfigurált egyszeri bejelentkezési szolgáltatót használják.
IP-alapú hozzáférés
Az IP-alapú hozzáférés meghatározott termékekhez és szolgáltatásokhoz való hozzáférést korlátozza meghatározott nyilvános IP-címekre. Megakadályozza, hogy a felhasználók bejelentkezzenek vagy profilokat váltsanak, ha a jóváhagyott hálózati helyeken kívülről csatlakoznak.
Az IP-alapú hozzáférést úgy konfigurálhatja, hogy nyilvános IP-címeket ad hozzá egy engedélyezési listához az Admin Console Hitelesítési beállítások oldalán. Az engedélyezés után az olyan címekről csatlakozó felhasználók, amelyek nincsenek a listáján, nem tudnak hitelesíteni az Adobe termékekhez, és az eszközükön található bármely korlátozott profil letiltásra kerül.
Az IP-alapú hozzáférés engedélyezése nem kényszeríti ki a jelenleg bejelentkezett felhasználók kijelentkezését. A korlátozás akkor lép életbe, amikor a felhasználók megpróbálnak bejelentkezni vagy váltani az üzleti és személyes profilok között.Tudja meg, hogyan korlátozhatja a termékekhez való hozzáférést IP-címek szerint a szervezete biztonságának fokozása érdekében.
Munkamenet időtartamának vezérlése
A speciális hitelesítési beállítások lehetővé teszik annak meghatározását, hogy a felhasználók mennyi ideig maradhatnak hitelesítve az Adobe alkalmazásokban. Ezek a vezérlők minden felhasználói munkamenetet érintenek az összes eszközön és platformon.
Munkamenet maximális élettartama
A munkamenet maximális élettartama határozza meg, hogy a felhasználók mennyi ideig maradhatnak bejelentkezve, mielőtt az Adobe újbóli hitelesítést követelne meg tőlük. A megadott időtartam lejártakor a felhasználóknak újra meg kell adniuk a hitelesítő adataikat a munka folytatásához. Ez a beállítás minden Adobe alkalmazásra vonatkozik.
Maximális tétlenségi idő
A maximális tétlenségi idő azt az inaktivitási időszakot jelöli, amely után az Adobe automatikusan kijelentkezteti a felhasználókat.A tétlenségi idő követése csak az Adobe webes alkalmazásokban figyeli a felhasználói interakciót, beleértve:
- Creative Cloud Web
- Adobe Experience Cloud
- Adobe Express
- Adobe Stock
- Adobe Color
- Adobe Fonts
- Creative Cloud Assets
- Behance Portfolio
- Acrobat.com
Az asztali alkalmazások nem vesznek részt a tétlenségi idő nyomon követésében.
Az Adobe azt javasolja, hogy kerülje a rövid munkamenet-házirendeket, hacsak nem követel meg szigorúbb biztonsági intézkedéseket.
Amikor egy felhasználó több szervezethez tartozik különböző munkamenet-házirendekkel, az Adobe a legrestriktívabb értékeket alkalmazza. Például, ha az egyik szervezet 12 napos maximális munkamenet-élettartamot állít be, egy másik pedig 9 napos maximumot, a felhasználónak 9 naponta újra hitelesítenie kell magát.