Lygis
Susipažinkite su saugos valdikliais, skirtais slaptažodžių stiprumui, patikrinimo metodams ir jūsų organizacijos seansų valdymui.
Autentifikavimo nustatymai Adobe Admin Console kontroliuoja, kaip naudotojai patikriną savo tapatybę ir prisijungia prie „Adobe" produktų bei paslaugų. Konfigūruokite šias politikas, kad subalansuotumėte saugumą ir naudojimą.
Sistemos administratoriai konfigūruoja autentifikavimo nustatymus Admin Console, esančiame Nustatymai > Privatumas ir saugumas > Autentifikavimo nustatymai. Čia nustatyta politika veikia kartu su tapatybės nustatymais, kad sustiprinti saugumą.
Slaptažodžio nustatymai
Slaptažodžių politika apibrėžia minimalius saugumo reikalavimus naudotojų prisijungimo duomenims. Šie politikos reikalavimai taikomi Enterprise ID ir Adobe ID naudotojams jūsų organizacijoje. Federated ID naudotojai autentifikuojasi per tapatybės teikėją, kur valdomi slaptažodžių reikalavimai.
Visos „Adobe" paskyros turi automatinį užrakinimo mechanizmą. Kai sistema aptinka kelis nesėkmingus prisijungimo bandymus iš eilės, ji laikinai užrakina paskyrą, kad apsisaugotų nuo brute force atakų.
Galite pasirinkti iš trijų autentifikavimo lygių – kiekvienas siūlo skirtingą saugumo ir naudotojo patogumo pusiausvyrą:
|
|
Slaptažodžio reikalavimai |
Naudotojo patirtis |
|
Žemas |
Minimalus sudėtingumas |
Greitesnis paskyros sukūrimas, lengviau įsiminti |
|
Medium |
Vidutinis sudėtingumas su simbolių įvairove |
Saugumo ir patogumo pusiausvyra |
|
Aukšto lygio |
Stiprus sudėtingumas su ilgio ir simbolių reikalavimais |
Maksimalus saugumas gali reikalauti slaptažodžių tvarkyklių |
Pasirinkus autentifikavimo lygį, Admin Console jį taiko ateities slaptažodžių kūrimo ir atkūrimo veiksmams.
Patvirtinimas 2 veiksmais
Dviejų veiksmų tikrinimas prideda antrą tapatybės nustatymo sluoksnį be slaptažodžio. Naudotojai, kurie įjungia šią funkciją, turi pateikti ir slaptažodį, ir patvirtinimo kodą, kai prisijungia prie „Adobe" produktų.
Dviejų veiksmų tikrinimas taikomas tik Enterprise ID ir Adobe ID naudotojams, o ne Federated ID naudotojams.Tačiau galite užtikrinti dviejų veiksmų tikrinimą jiems per savo tapatybės teikėją.
Atskiri naudotojai gali įjungti dviejų veiksmų tikrinimą savo „Adobe" paskyros nustatymuose. Kaip sistemos administratorius, galite užtikrinti šį reikalavimą visoje organizacijoje, neleisdami naudotojams jo išjungti.
„Adobe" rekomenduoja užtikrinti dviejų veiksmų tikrinimą jūsų organizacijoje.
Kai užtikrinate dviejų veiksmų tikrinimą, naudotojai gauna el. pašto pranešimą.Pirmą kartą prisijungdami po užtikrinimo pradžios, „Adobe" ragina juos pateikti telefono numerį, skirtą paskyros atkūrimui. Naudotojai, kurie anksčiau nustatė dviejų veiksmų tikrinimą, toliau naudoja esamą konfigūraciją, bet nebegali jo išjungti.
Dviejų veiksmų tikrinimo įgalinimas gali užtrukti iki 24 valandų, kol bus pritaikytas visiems organizacijos naudotojams.
Socialinio prisijungimo politika
Socialinis prisijungimas leidžia „Adobe ID" naudotojams tapatybę nustatyti naudojant tokių teikėjų kaip „Google", „Facebook" arba „Apple" prisijungimo duomenis. Kaip administratorius, valdote, kuriuos socialinio prisijungimo teikėjus leidžiate savo organizacijoje.
Kai išjungiate socialinio prisijungimo teikėją, esami „Adobe ID" naudotojai turi sukurti slaptažodį savo „Adobe ID" kitą kartą bandydami prisijungti. „Adobe" praneša naudotojams, kai jie bando naudoti išjungtą teikėją, ir padeda jiems sukurti slaptažodį.
Socialinio prisijungimo politika taikoma tik „Adobe ID" naudotojams. Enterprise ID naudotojai visada nustato tapatybę naudodami Adobe valdomus prisijungimo duomenis, o Federated ID naudotojai visada naudoja jūsų sukonfigūruotą vieno prisijungimo teikėją.
Prieiga IP pagrindu
IP pagrįsta prieiga riboja prieigą prie konkrečių produktų ir paslaugų konkretiems viešiems IP adresams.Tai neleidžia naudotojams prisijungti arba perjungti profilių, kai jie jungiasi ne iš jūsų patvirtintų tinklo vietų.
IP pagrįstą prieigą konfigūruojate pridėdami viešus IP adresus į Leidžiamųjų sąrašą Tapatybės nustatymo nustatymų puslapyje Admin Console. Kai leidžiate, naudotojai, prisijungiantys iš adresų, kurie nėra jūsų sąraše, negali nustatyti tapatybės „Adobe" produktuose, o bet kuris apribotas profilis jų įrenginyje tampa išjungtas.
IP pagrįstos prieigos įjungimas neverčia šiuo metu prisijungusių naudotojų atsijungti. Apribojimas taikomas, kai naudotojai bando prisijungti arba perjungti tarp Verslui ir asmeninių profilių.Sužinokite, kaip riboti prieigą prie produktų pagal IP adresus, kad padidintumėte organizacijos saugumą.
Seanso trukmės valdymas
Išplėstiniai autentifikavimo nustatymai leidžia apibrėžti, kiek ilgai naudotojai lieka autentifikuoti visose Adobe programose.Šie valdikliai paveiks visas naudotojų seansus visuose įrenginiuose ir platformose.
Maksimali seanso trukmė
Maksimali seanso trukmė nustato, kiek ilgai naudotojai gali likti prisijungę, kol Adobe reikalaus pakartotinio tapatumo nustatymo.Kai nurodytas laikotarpis baigiasi, naudotojai turi dar kartą pateikti savo duomenis, kad galėtų toliau dirbti. Šis nustatymas taikomas universaliai visoms Adobe programoms.
Maksimalus dyko laikas
Maksimalus dyko laikas apibrėžia neaktyvumo laikotarpį, po kurio Adobe automatiškai atsijungia naudotojus. Neaktyvumo laiko sekimas stebi naudotojo sąveiką tik su Adobe žiniatinklio programomis, įskaitant:
- Creative Cloud Web
- Adobe Experience Cloud
- „Adobe Express“
- Adobe Stock
- „Adobe Color“
- „Adobe Fonts“
- Creative Cloud Assets
- Behance Portfolio
- Acrobat.com
Darbalaukio programos nedalyvauja neveiklumo laiko sekime.
Adobe rekomenduoja vengti trumpų seanso taisyklių, nebent reikia griežtesnių saugumo priemonių.
Kai naudotojas priklauso kelioms organizacijoms su skirtingomis seanso taisyklėmis, Adobe taiko griežčiausias reikšmes. Pavyzdžiui, jei viena organizacija nustato 12 dienų maksimalų seanso trukmę, o kita nustato 9 dienų maksimumą, naudotojas turi iš naujo autentifikuotis kas 9 dienas.