Urus tetapan pengesahan

Terakhir dikemas kini pada 14 Ogo 2026

Terokai kawalan keselamatan untuk kekuatan kata laluan, kaedah pengesahan, dan pengurusan sesi untuk organisasi anda.

Tetapan pengesahan dalam Adobe Admin Console mengawal cara pengguna mengesahkan identiti mereka dan mengakses produk serta perkhidmatan Adobe. Tetapkan dasar ini untuk mengimbangi keselamatan dan kebolehgunaan.

pentadbir Sistem mengkonfigurasikan Tetapan pengesahan dalam Admin Console di Tetapan > Privasi dan Keselamatan > Tetapan Pengesahan. Dasar yang anda tetapkan di sini berfungsi dengan tetapan identiti anda untuk mengukuhkan keselamatan.

Tetapan kata laluan

Dasar kata laluan menentukan keperluan keselamatan minimum untuk kelayakan pengguna. Dasar ini terpakai kepada pengguna Enterprise ID dan Adobe ID dalam organisasi anda. Pengguna Federated ID mengesahkan melalui pembekal identiti anda, di mana anda mengawal keperluan kata laluan.

Semua akaun Adobe termasuk mekanisme penguncian automatik.Apabila sistem mengesan beberapa percubaan log masuk yang gagal berturut-turut dengan pantas, ia mengunci akaun sementara untuk mencegah serangan brute force.

Anda boleh memilih daripada tiga tahap pengesahan, setiap satu menawarkan keseimbangan berbeza antara keselamatan dan kemudahan pengguna:

Rata

Keperluan kata laluan

Pengalaman pengguna

Rendah

Kerumitan minimum

Penciptaan akaun lebih pantas, lebih mudah diingati

Medium

Kerumitan sederhana dengan kepelbagaian aksara

Keseimbangan keselamatan dan kebolehgunaan

Tinggi

Kerumitan tinggi dengan keperluan panjang dan aksara

Keselamatan maksimum mungkin memerlukan pengurus kata laluan

Apabila anda memilih tahap pengesahan, Admin Console menggunakannya untuk operasi penciptaan dan penetapan semula kata laluan masa hadapan.

Pengesahan 2 langkah

Pengesahan dua langkah menambah lapisan pengesahan kedua selain kata laluan. Pengguna yang membolehkan ciri ini mesti memberikan kata laluan dan kod pengesahan mereka apabila log masuk ke produk Adobe.

Nota

Pengesahan dua langkah hanya terpakai untuk pengguna Enterprise ID dan Adobe ID, bukan untuk pengguna Federated ID. Walau bagaimanapun, anda boleh menguatkuasakan pengesahan dua langkah untuk mereka melalui pembekal identiti anda.

Pengguna individu boleh mengaktifkan pengesahan dua langkah dalam tetapan akaun Adobe mereka.Sebagai Pentadbir Sistem, anda boleh menguatkuasakan keperluan ini di seluruh organisasi untuk menghalang pengguna daripada mematikannya.

Nota

Adobe mengesyorkan menguatkuasakan pengesahan dua langkah dalam organisasi anda.

Apabila anda menguatkuasakan pengesahan dua langkah, pengguna menerima pemberitahuan e-mel. Kali pertama mereka log masuk selepas penguatkuasaan bermula, Adobe menggesa mereka untuk memberikan nombor telefon untuk pemulihan akaun. Pengguna yang sebelum ini menyediakan pengesahan dua langkah terus menggunakan konfigurasi sedia ada mereka tetapi tidak lagi boleh nyahdaftar.

Penguatkuasaan pengesahan dua langkah mungkin mengambil masa sehingga 24 jam untuk digunakan pada semua pengguna dalam organisasi anda.

Dasar log masuk sosial

Log masuk sosial membenarkan pengguna dengan Adobe ID untuk mengesahkan menggunakan kelayakan daripada pembekal seperti Google, Facebook, atau Apple. Sebagai pentadbir, anda mengawal pembekal log masuk sosial mana yang dibenarkan organisasi anda.

Apabila anda melumpuhkan pembekal log masuk sosial, pengguna Adobe ID sedia ada mesti membuat kata laluan untuk Adobe ID mereka pada percubaan log masuk seterusnya. Adobe memberitahu pengguna apabila mereka cuba menggunakan pembekal yang dilumpuhkan dan membimbing mereka melalui penciptaan kata laluan.

Dasar log masuk sosial hanya terpakai untuk pengguna Adobe ID. Pengguna Enterprise ID sentiasa mengesahkan dengan kelayakan yang diuruskan Adobe, dan pengguna Federated ID sentiasa menggunakan pembekal log masuk tunggal yang anda konfigurasi.

Akses berasaskan IP

Capaian berasaskan IP mengehadkan akses kepada produk dan perkhidmatan tertentu kepada alamat IP awam yang spesifik.Ia menghalang pengguna daripada log masuk atau menukar profil apabila menyambung dari luar lokasi rangkaian yang diluluskan anda.

Anda mengkonfigurasi capaian berasaskan IP dengan menambah alamat IP awam kepada senarai yang dibenarkan pada halaman Tetapan Pengesahan dalam Admin Console. Setelah dibenarkan, pengguna yang menyambung daripada alamat yang tiada dalam senarai anda tidak boleh mengesahkan ke produk Adobe, dan sebarang profil terhad pada peranti mereka menjadi dilumpuhkan.

Membolehkan capaian berasaskan IP tidak memaksa pengguna yang sedang log masuk untuk log keluar. Sekatan terpakai apabila pengguna cuba log masuk atau beralih antara profil Perniagaan dan Peribadi. Ketahui cara hadkan capaian produk mengikut alamat IP untuk meningkatkan keselamatan organisasi anda.

Kawalan tempoh sesi

Tetapan pengesahan lanjutan membolehkan anda mentakrifkan tempoh pengguna kekal disahkan merentas aplikasi Adobe. Kawalan ini mempengaruhi semua sesi pengguna merentas semua peranti dan platform.

Hayat sesi maksimum

Hayat sesi maksimum menentukan tempoh pengguna boleh kekal log masuk sebelum Adobe memerlukan mereka mengesahkan semula. Apabila tempoh yang ditentukan tamat, pengguna mesti memberikan kelayakan mereka sekali lagi untuk terus bekerja. Tetapan ini digunakan secara menyeluruh merentas semua aplikasi Adobe.

Masa melahu maksimum

Masa melahu maksimum mentakrifkan tempoh ketidakaktifan sebelum Adobe melog keluar pengguna secara automatik. Penjejakan masa melahu memantau interaksi pengguna dengan aplikasi web Adobe sahaja, termasuk:

  • Creative Cloud Web
  • Adobe Experience Cloud
  • ‌Adobe Express
  • Adobe Stock
  • Adobe Color
  • Adobe Fonts
  • Creative Cloud Assets
  • Behance Portfolio
  • Acrobat.com

Aplikasi desktop tidak terlibat dalam penjejakan masa melahu.

Petua

Adobe mengesyorkan agar anda mengelakkan dasar sesi yang singkat melainkan anda memerlukan langkah keselamatan yang lebih ketat.

Apabila seseorang pengguna tergolong dalam berbilang organisasi dengan dasar sesi yang berbeza, Adobe menggunakan nilai yang paling ketat. Contohnya, jika satu organisasi menetapkan hayat sesi maksimum 12 hari dan satu lagi menetapkan maksimum 9 hari, pengguna mesti mengesahkan semula setiap 9 hari.