Nivå
Utforsk sikkerhetskontroller for passordstyrke, verifikasjonsmetoder og sesjonsadministrasjon for organisasjonen din.
Innstillinger for autentisering i Adobe Admin Console styrer hvordan brukere verifiserer identiteten sin og får tilgang til Adobe-produkter og -tjenester.Konfigurer disse retningslinjene for å balansere sikkerhet og brukervennlighet.
Systemadministratorer konfigurerer innstillinger for autentisering i Admin Console under Innstillinger > Personvern og sikkerhet > Innstillinger for autentisering.Retningslinjene du angir her fungerer sammen med identitetsinnstillingene for å styrke sikkerheten.
Passordinnstillinger
Passordpolicyer definerer minimumskravene til sikkerhet for brukerlegitimasjon.Disse policyene gjelder for Enterprise ID- og Adobe ID-brukere i organisasjonen din.Federated ID-brukere autentiseres gjennom identitetsleverandøren din, der du styrer passordkravene.
Alle Adobe-kontoer inkluderer en automatisk låsemekanisme.Når systemet oppdager flere mislykkede påloggingsforsøk kort etter hverandre, låser det kontoen midlertidig for å hindre brute force-angrep.
Du kan velge mellom tre autentiseringsnivåer, som hver tilbyr en forskjellig balanse mellom sikkerhet og brukervennlighet:
|
|
Passordkrav |
Opplevelsen for brukerne |
|
Lav |
Minimal kompleksitet |
Raskere kontoopprettelse, lettere å huske |
|
Medium |
Moderat kompleksitet med tegnvariasjon |
Balanse mellom sikkerhet og brukervennlighet |
|
Høy |
Sterk kompleksitet med lengde- og tegnkrav |
Maksimal sikkerhet kan kreve passordbehandlere |
Når du velger et autentiseringsnivå, bruker Admin Console det på fremtidige operasjoner for passordopprettelse og -tilbakestilling.
Totrinnsbekreftelse
Tofaktors autentisering legger til et andre autentiseringslag utover passordet.Brukere som aktiverer denne funksjonen, må oppgi både passord og verifikasjonskode når de logger på Adobe-produkter.
Tofaktors autentisering gjelder bare for Enterprise ID- og Adobe ID-brukere, ikke for Federated ID-brukere.Du kan imidlertid pålegge dem tofaktorverifikasjon gjennom identitetsleverandøren din.
Individuelle brukere kan slå på tofaktorverifikasjon i Adobe-kontoinnstillingene sine.Som systemadministrator kan du pålegge dette kravet for hele organisasjonen, noe som hindrer brukere i å slå det av.
Adobe anbefaler å pålegge tofaktorverifikasjon i organisasjonen din.
Når du pålegger tofaktorverifikasjon, mottar brukerne en e-postvarsling.Første gang de logger på etter at håndhevingen starter, ber Adobe dem om å oppgi et telefonnummer for kontogjenoppretting.Brukere som tidligere satte opp tofaktorverifikasjon, fortsetter å bruke den eksisterende konfigurasjonen, men kan ikke lenger melde seg ut.
Håndheving av tofaktorverifikasjon kan ta opptil 24 timer å gjelde for alle brukere i organisasjonen din.
Policyer for pålogging med sosiale medier
Sosial pålogging lar brukere med Adobe ID-er autentisere seg med legitimasjon fra leverandører som Google, Facebook eller Apple.Som administrator kontrollerer du hvilke sosiale påloggingsleverandører organisasjonen din tillater.
Når du deaktiverer en sosial påloggingsleverandør, må eksisterende Adobe ID-brukere opprette et passord for Adobe ID-en sin ved neste påloggingsforsøk.Adobe varsler brukere når de forsøker å bruke en deaktivert leverandør og veileder dem gjennom passordoppretting.
Sosial påloggingspolicy gjelder bare Adobe ID-brukere.Enterprise ID-brukere autentiserer seg alltid med Adobe-administrerte legitimasjoner, og Federated ID-brukere bruker alltid den konfigurerte leverandøren for enkel pålogging.
IP-basert tilgang
IP-basert tilgang begrenser tilgang til bestemte produkter og tjenester til bestemte offentlige IP-adresser.Det hindrer brukere i å logge på eller bytte profil når de kobler til fra utenfor de godkjente nettverksstedene dine.
Du konfigurerer IP-basert tilgang ved å legge til offentlige IP-adresser i en inkluderingsliste på Innstillinger for autentisering-siden i Admin Console.Når de er tillatt, kan ikke brukere som kobler til fra adresser som ikke er på listen din, autentisere seg til Adobe-produkter, og alle begrensede profiler på enheten deres blir deaktivert.
Aktivering av IP-basert tilgang tvinger ikke brukere som for øyeblikket er pålogget til å logge ut.Begrensningen gjelder når brukere forsøker å logge på eller bytte mellom Bedrifter- og personlige profiler. Lær hvordan du kan begrense produkttilgang via IP-adresser for å forbedre organisasjonens sikkerhet.
Kontroller for øktvarighet
Avanserte autentiseringsinnstillinger lar deg definere hvor lenge brukere forblir autentiserte på tvers av Adobe-applikasjoner.Disse kontrollene påvirker alle brukerøkter på tvers av alle enheter og plattformer.
Maksimal øktvarighet
Maksimal øktlevetid bestemmer hvor lenge brukere kan forbli pålogget før Adobe krever at de autentiserer seg på nytt.Når den angitte varigheten utløper, må brukerne oppgi legitimasjonen sin på nytt for å fortsette å arbeide. Denne innstillingen gjelder universelt på tvers av alle Adobe-applikasjoner.
Maksimal inaktivitetstid
Maksimal inaktivitetstid definerer perioden med inaktivitet før Adobe automatisk logger brukerne ut. Sporing av inaktivitetstid overvåker brukerinteraksjon kun med Adobe-webapplikasjoner, inkludert:
- Creative Cloud på nettet
- Adobe Experience Cloud
- Adobe Express
- Adobe Stock
- Adobe Color
- Adobe Fonts
- Creative Cloud Assets
- Behance Portfolio
- Acrobat.com
Skrivebordsprogrammer deltar ikke i sporing av inaktivitetstid.
Adobe anbefaler å unngå korte øktpolicyer med mindre du trenger strengere sikkerhetstiltak.
Når en bruker tilhører flere organisasjoner med forskjellige øktpolicyer, bruker Adobe de mest restriktive verdiene. Hvis for eksempel én organisasjon setter en maksimal øktvarighet på 12 dager og en annen setter 9 dager, må brukeren autentisere på nytt hver 9. dag.