Level
Jelajahi kontrol keamanan untuk kekuatan kata sandi, metode verifikasi, dan manajemen sesi untuk organisasi Anda.
Pengaturan autentikasi di Adobe Admin Console mengontrol bagaimana pengguna memverifikasi identitas dan mengakses produk serta layanan Adobe. Konfigurasikan kebijakan ini untuk menyeimbangkan keamanan dan kegunaan.
System Admin mengonfigurasi pengaturan autentikasi di Admin Console pada Pengaturan > Privasi dan Keamanan > Pengaturan Autentikasi.Kebijakan yang Anda tetapkan di sini bekerja dengan pengaturan identitas Anda untuk memperkuat keamanan.
Pengaturan kata sandi
Kebijakan kata sandi menentukan persyaratan keamanan minimum untuk kredensial pengguna. Kebijakan ini berlaku untuk pengguna Enterprise ID dan Adobe ID di organisasi Anda. Pengguna Federated ID melakukan autentikasi melalui penyedia identitas Anda, di mana Anda mengontrol persyaratan kata sandi.
Semua akun Adobe menyertakan mekanisme penguncian otomatis.Ketika sistem mendeteksi beberapa upaya login yang gagal secara berturut-turut, sistem akan mengunci akun sementara untuk mencegah serangan brute force.
Anda dapat memilih dari tiga level autentikasi, masing-masing menawarkan keseimbangan yang berbeda antara keamanan dan kenyamanan pengguna:
|
|
Persyaratan kata sandi |
Pengalaman pengguna |
|
Rendah |
Kompleksitas minimum |
Pembuatan akun lebih cepat, lebih mudah diingat |
|
Medium |
Kompleksitas sedang dengan variasi karakter |
Keseimbangan antara keamanan dan kegunaan |
|
Tinggi |
Kompleksitas kuat dengan persyaratan panjang dan karakter |
Keamanan maksimum mungkin memerlukan pengelola kata sandi |
Ketika Anda memilih Level autentikasi, Admin Console menerapkannya pada operasi pembuatan dan reset kata sandi di masa mendatang.
Verifikasi dua langkah
Verifikasi dua langkah menambahkan lapisan autentikasi kedua selain kata sandi. Pengguna yang mengaktifkan fitur ini harus memberikan kata sandi dan kode verifikasi saat login ke produk Adobe.
Verifikasi dua langkah hanya berlaku untuk pengguna Enterprise ID dan Adobe ID, bukan untuk pengguna Federated ID. Namun, Anda dapat menerapkan verifikasi dua langkah untuk mereka melalui penyedia identitas Anda.
Pengguna individu dapat mengaktifkan verifikasi dua langkah di pengaturan Akun Adobe mereka.Sebagai System Admin, Anda dapat menerapkan persyaratan ini di seluruh organisasi, mencegah pengguna mematikannya.
Adobe merekomendasikan penerapan verifikasi dua langkah di organisasi Anda.
Saat Anda menerapkan verifikasi dua langkah, pengguna menerima notifikasi email. Pertama kali mereka masuk setelah penerapan dimulai, Adobe meminta mereka memberikan nomor telepon untuk pemulihan akun.Pengguna yang sebelumnya telah menyiapkan verifikasi dua langkah tetap menggunakan konfigurasi yang ada tetapi tidak dapat lagi membatalkan pendaftaran.
Penerapan verifikasi dua langkah mungkin memerlukan waktu hingga 24 jam untuk diterapkan ke seluruh pengguna di organisasi Anda.
Kebijakan login sosial
Login sosial memungkinkan pengguna dengan Adobe ID untuk melakukan autentikasi menggunakan kredensial dari penyedia seperti Google, Facebook, atau Apple. Sebagai admin, Anda mengontrol penyedia login sosial mana yang diizinkan organisasi Anda.
Saat Anda menonaktifkan penyedia login sosial, pengguna Adobe ID yang ada harus membuat kata sandi untuk Adobe ID mereka pada upaya login berikutnya. Adobe memberi tahu pengguna saat mereka mencoba menggunakan penyedia yang dinonaktifkan dan memandu mereka melalui pembuatan kata sandi.
Kebijakan login sosial hanya berlaku untuk pengguna Adobe ID. Pengguna Enterprise ID selalu melakukan autentikasi dengan kredensial yang dikelola Adobe, dan pengguna Federated ID selalu menggunakan penyedia single sign-on yang Anda konfigurasi.
Akses berbasis IP
Akses berbasis IP membatasi akses ke produk dan layanan tertentu ke alamat IP publik tertentu. Ini mencegah pengguna login atau beralih profil saat terhubung dari luar lokasi jaringan yang disetujui.
Anda mengonfigurasi akses berbasis IP dengan menambahkan alamat IP publik ke daftar yang diizinkan di halaman Pengaturan Autentikasi di Admin Console.Setelah diizinkan, pengguna yang terhubung dari alamat yang tidak ada dalam daftar Anda tidak dapat melakukan autentikasi ke produk Adobe, dan profil terbatas apa pun di perangkat mereka menjadi dinonaktifkan.
Mengaktifkan akses berbasis IP tidak memaksa pengguna yang sedang masuk untuk keluar.Pembatasan berlaku saat pengguna mencoba masuk atau beralih antara profil Bisnis dan Personal. Pelajari cara membatasi akses produk berdasarkan alamat IP untuk meningkatkan keamanan organisasi Anda.
Kontrol durasi sesi
Pengaturan autentikasi lanjutan memungkinkan Anda menentukan berapa lama pengguna tetap diautentikasi di seluruh aplikasi Adobe.Kontrol ini memengaruhi semua sesi pengguna di seluruh perangkat dan platform.
Durasi sesi maksimum
Masa hidup sesi maksimum menentukan berapa lama pengguna dapat tetap masuk sebelum Adobe mengharuskan mereka untuk melakukan autentikasi ulang.Ketika durasi yang ditentukan berakhir, pengguna harus memberikan kredensial mereka lagi untuk melanjutkan pekerjaan.Pengaturan ini berlaku secara universal di seluruh aplikasi Adobe.
Waktu idle maksimum
Waktu idle maksimum menentukan periode tidak aktif sebelum Adobe secara otomatis mengeluarkan pengguna.Pelacakan waktu idle memantau interaksi pengguna dengan aplikasi web Adobe saja, termasuk:
- Creative Cloud Web
- Adobe Experience Cloud
- Adobe Express
- Adobe Stock
- Adobe Color
- Adobe Fonts
- Creative Cloud Assets
- Behance Portfolio
- Acrobat.com
Aplikasi desktop tidak berpartisipasi dalam pelacakan waktu idle.
Adobe merekomendasikan untuk menghindari kebijakan sesi singkat kecuali Anda memerlukan langkah-langkah keamanan yang lebih ketat.
Ketika pengguna termasuk dalam beberapa organisasi dengan kebijakan sesi yang berbeda, Adobe menerapkan nilai yang paling ketat.Misalnya, jika satu organisasi menetapkan masa hidup sesi maksimum 12 hari dan organisasi lain menetapkan 9 hari, pengguna harus melakukan autentikasi ulang setiap 9 hari.