Līmenis
Izpētiet drošības kontroles paroļu stiprumam, verifikācijas metodēm un sesiju pārvaldībai savā organizācijā.
Autentifikācijas iestatījumi Adobe Admin Console kontrolē, kā lietotāji verificē savu identitāti un piekļūst Adobe produktiem un pakalpojumiem. Konfigurējiet šīs politikas, lai līdzsvarotu drošību un lietojamību.
Sistēmas administratori konfigurē autentifikācijas iestatījumus Admin Console sadaļā Iestatījumi > Privātums un drošība > Autentifikācijas iestatījumi. Šeit iestatītās politikas darbojas kopā ar identitātes iestatījumiem, lai stiprinātu drošību.
Paroļu iestatījumi
Paroļu politikas nosaka minimālās drošības prasības lietotāju akreditācijas datiem. Šīs politikas attiecas uz Enterprise ID un Adobe ID lietotājiem jūsu organizācijā. Federated ID lietotāji autentificējas caur identitātes sniedzēju, kur tiek kontrolētas paroļu prasības.
Visi Adobe konti ietver automātisko bloķēšanas mehānismu. Kad sistēma konstatē vairākus neveiksmīgus pieteikšanās mēģinājumus ātri pēc kārtas, tā īslaicīgi bloķē kontu, lai novērstu brute force uzbrukumus.
Var izvēlēties no trim autentifikācijas līmeņiem, katrs no kuriem piedāvā atšķirīgu līdzsvaru starp drošību un lietotāja ērtību:
|
|
Paroļu prasības |
Lietotāja pieredze |
|
Zems |
Minimāla sarežģītība |
Ātrāka konta izveide, vieglāk iegaumēt |
|
Medium |
Mērena sarežģītība ar rakstzīmju daudzveidību |
Drošības un lietojamības līdzsvars |
|
Augsts |
Spēcīga sarežģītība ar garuma un rakstzīmju prasībām |
Maksimāla drošība var prasīt paroļu pārvaldes rīkus |
Kad izvēlaties autentifikācijas līmeni, Admin Console to piemēro turpmākajām paroļu izveidošanas un atiestatīšanas operācijām.
Divpakāpju verifikācija
Divsoļu verifikācija pievieno otru autentifikācijas līmeni papildus parolei. Lietotājiem, kuri iespējo šo funkciju, pierakstoties Adobe produktos, ir jānorāda gan parole, gan verifikācijas kods.
Divsoļu verifikācija attiecas tikai uz Enterprise ID un Adobe ID lietotājiem, nevis uz Federated ID lietotājiem. Tomēr jūs varat ieviest divsoļu verifikāciju viņiem, izmantojot savu identitātes pakalpojumu sniedzēju.
Atsevišķi lietotāji var ieslēgt divsoļu verifikāciju Adobe konta iestatījumos.Sistēmas administrators var ieviest šo prasību visā organizācijā, neļaujot lietotājiem to izslēgt.
Adobe iesaka ieviest divsoļu verifikāciju jūsu organizācijā.
Ieviešot divsoļu verifikāciju, lietotāji saņem e-pasta paziņojumu. Pirmo reizi, kad viņi pierakstās pēc ieviešanas uzsākšanas, Adobe lūdz viņiem norādīt tālruņa numuru konta atjaunošanai.Lietotāji, kuri iepriekš iestatīja divpakāpju verifikāciju, turpina izmantot savu esošo konfigurāciju, bet vairs nevar no tās atteikties.
Divsoļu verifikācijas izpildei var būt nepieciešamas līdz 24 stundas, lai tā tiktu piemērota visiem jūsu organizācijas lietotājiem.
Pieteikšanās sociālajos tīklos politika
Sociālā pierakstīšanās ļauj lietotājiem ar Adobe ID autentificēties, izmantojot akreditācijas datus no pakalpojumu sniedzējiem, piemēram, Google, Facebook vai Apple.Kā administrators, jūs kontrolējat, kurus sociālās pierakstīšanās pakalpojumu sniedzējus jūsu organizācija atļauj.
Atspējojot sociālās pierakstīšanās pakalpojumu sniedzēju, esošajiem Adobe ID lietotājiem ir jāizveido parole savam Adobe ID nākamajā pierakstīšanās mēģinājumā.Adobe paziņo lietotājiem, kad viņi mēģina izmantot atspējotu pakalpojumu sniedzēju, un vada viņus cauri paroles izveides procesam.
Sociālās pierakstīšanās politika attiecas tikai uz Adobe ID lietotājiem. Enterprise ID lietotāji vienmēr autentificējas ar Adobe pārvaldītajiem akreditācijas datiem, bet Federated ID lietotāji vienmēr izmanto jūsu konfigurēto vienotās pierakstīšanās pakalpojumu sniedzēju.
Piekļuve uz IP bāzes
IP balstīta piekļuve ierobežo piekļuvi konkrētiem produktiem un pakalpojumiem līdz konkrētām publiskajām IP adresēm. Tas neļauj lietotājiem pierakstīties vai pārslēgt profilus, savienojoties no vietām ārpus jūsu apstiprinātā tīkla.
Jūs konfigurējat IP balstītu piekļuvi, pievienojot publiskās IP adreses atļauto sarakstam Authentication Settings lapā Admin Console. Pēc atļaušanas lietotāji, kuri savienojas no adresēm, kas nav jūsu sarakstā, nevar autentificēties Adobe produktos, un jebkurš ierobežotais profils viņu ierīcē tiek atspējots.
IP balstītas piekļuves iespējošana nepiespieš pašlaik pierakstītos lietotājus izrakstīties.Ierobežojums tiek piemērots, kad lietotāji mēģina pierakstīties vai pārslēgties starp Uzņēmumiem un personālajiem profiliem. Uzziniet, kā ierobežot produkta piekļuvi pēc IP adresēm, lai uzlabotu jūsu organizācijas drošību.
Sesijas ilguma kontrole
Uzlabotie autentifikācijas iestatījumi ļauj definēt, cik ilgi lietotāji paliek autentificēti visās Adobe lietotnēs. Šie vadības elementi ietekmē visas lietotāju sesijas visās ierīcēs un platformās.
Maksimālais sesijas ilgums
Maksimālais sesijas ilgums nosaka, cik ilgi lietotāji var palikt pieteikušies, pirms Adobe pieprasa viņiem atkārtoti autentificēties. Kad norādītais ilgums beidzas, lietotājiem ir jāsniedz savi akreditācijas dati vēlreiz, lai turpinātu darbu. Šis iestatījums attiecas uz visām Adobe lietotnēm.
Maksimālais dīkstāves laiks
Maksimālais dīkstāves laiks definē neaktivitātes periodu, pirms Adobe automātiski izraksta lietotājus. Dīkstāves laika izsekošana uzrauga lietotāju mijiedarbību tikai ar Adobe tīmekļa lietotnēm, ieskaitot:
- Creative Cloud Web
- Adobe Experience Cloud
- Adobe Express
- Adobe Stock
- Adobe Color
- Adobe Fonts
- Creative Cloud Assets
- Behance Portfolio
- Acrobat.com
Datoru lietotnes nepiedalās dīkstāves laika izsekošanā.
Adobe iesaka izvairīties no īsām sesiju politikām, ja vien nav nepieciešami stingrāki drošības pasākumi.
Kad lietotājs pieder pie vairākām organizācijām ar dažādām sesiju politikām, Adobe piemēro visrestriktīvākās vērtības. Piemēram, ja viena organizācija nosaka 12 dienu maksimālo sesijas ilgumu un cita nosaka 9 dienu maksimumu, lietotājam ir jāautentificējas atkārtoti ik pēc 9 dienām.