Poziom
Poznaj opcje sterowania bezpieczeństwem dotyczące siły haseł, metod weryfikacji i zarządzania sesjami w organizacji.
Ustawienia uwierzytelniania w programie Adobe Admin Console określają sposób weryfikacji tożsamości użytkowników i dostępu do produktów oraz usług Adobe.Skonfiguruj te zasady, aby zrównoważyć bezpieczeństwo i użyteczność.
Administratorzy systemu konfigurują ustawienia uwierzytelniania w programie Admin Console w sekcji Ustawienia > Prywatność i bezpieczeństwo > Ustawienia uwierzytelniania.Zasady ustawione w tym miejscu współpracują z ustawieniami tożsamości w celu wzmocnienia bezpieczeństwa.
Ustawienia hasła
Zasady haseł określają minimalne wymagania bezpieczeństwa dla danych uwierzytelniających użytkowników.Te zasady dotyczą użytkowników Enterprise ID i Adobe ID w organizacji.Użytkownicy Federated ID uwierzytelniają się za pośrednictwem dostawcy tożsamości, gdzie kontrolujesz wymagania dotyczące haseł.
Wszystkie konta Adobe zawierają automatyczny mechanizm blokowania.Gdy system wykryje wiele nieudanych prób logowania w krótkim czasie, tymczasowo blokuje konto, aby zapobiec atakom typu brute force.
Można wybierać spośród trzech poziomów uwierzytelniania, z których każdy oferuje inną równowagę między bezpieczeństwem a wygodą użytkownika:
|
|
Wymagania dotyczące haseł |
Środowisko pracy użytkownika |
|
Niski |
Minimalna złożoność |
Szybsze tworzenie konta, łatwiejsze do zapamiętania |
|
Medium |
Umiarkowana złożoność z różnorodnością znaków |
Równowaga bezpieczeństwa i użyteczności |
|
Wysokie |
Silna złożoność z wymaganiami dotyczącymi długości i znaków |
Maksymalne bezpieczeństwo może wymagać menedżerów haseł |
Po wybraniu poziomu uwierzytelniania Admin Console stosuje go do przyszłych operacji tworzenia i resetowania haseł.
Weryfikacja dwuetapowa
Weryfikacja dwuetapowa dodaje drugą warstwę uwierzytelniania poza hasłem.Użytkownicy, którzy włączają tę funkcję, muszą podać zarówno hasło, jak i kod weryfikacyjny podczas logowania do produktów Adobe.
Weryfikacja dwuetapowa dotyczy tylko użytkowników Enterprise ID i Adobe ID, ale nie użytkowników Federated ID.Można jednak wymusić dla nich weryfikację dwuetapową za pośrednictwem dostawcy tożsamości.
Użytkownicy indywidualni mogą włączyć weryfikację dwuetapową w ustawieniach konta Adobe.Jako administrator systemu można wymusić to wymaganie w całej organizacji, uniemożliwiając użytkownikom wyłączenie tej funkcji.
Adobe zaleca wymuszenie weryfikacji dwuetapowej w organizacji.
Po wymuszeniu weryfikacji dwuetapowej użytkownicy otrzymują powiadomienie e-mail.Przy pierwszym logowaniu po rozpoczęciu wymuszania Adobe wyświetla im monit o podanie numeru telefonu do odzyskiwania konta.Użytkownicy, którzy wcześniej skonfigurowali weryfikację dwuetapową, nadal korzystają z istniejącej konfiguracji, ale nie mogą już zrezygnować z tej funkcji.
Wymuszenie weryfikacji dwuetapowej może potrwać do 24 godzin, zanim zacznie obowiązywać wszystkich użytkowników w organizacji.
Zasady logowania społecznościowego
Logowanie społecznościowe umożliwia użytkownikom z Adobe ID uwierzytelnianie przy użyciu poświadczeń od dostawców takich jak Google, Facebook lub Apple.Jako administrator kontrolujesz, których dostawców logowania społecznościowego organizacja zezwala.
Po wyłączeniu dostawcy logowania społecznościowego istniejący użytkownicy Adobe ID muszą utworzyć hasło do Adobe ID przy następnej próbie zalogowania się.Adobe powiadamia użytkowników, gdy próbują użyć wyłączonego dostawcy i prowadzi ich przez proces tworzenia hasła.
Zasady logowania społecznościowego dotyczą tylko użytkowników Adobe ID.Użytkownicy Enterprise ID zawsze uwierzytelniają się za pomocą poświadczeń zarządzanych przez Adobe, a użytkownicy Federated ID zawsze korzystają ze skonfigurowanego dostawcy jednokrotnego logowania.
Dostęp oparty na adresach IP
Dostęp oparty na adresie IP ogranicza dostęp do określonych produktów i usług do konkretnych publicznych adresów IP.Uniemożliwia użytkownikom logowanie się lub przełączanie profili podczas łączenia spoza zatwierdzonych lokalizacji sieciowych.
Dostęp oparty na adresie IP konfiguruje się przez dodanie publicznych adresów IP do listy dozwolonych na stronie Ustawienia uwierzytelniania w Admin Console.Po zatwierdzeniu użytkownicy łączący się z adresów nieujętych na liście nie mogą uwierzytelniać się w produktach Adobe, a każdy ograniczony profil na ich urządzeniu zostaje wyłączony.
Włączenie dostępu opartego na adresie IP nie wymusza na aktualnie zalogowanych użytkownikach wylogowania się.Ograniczenie ma zastosowanie, gdy użytkownicy próbują się zalogować lub przełączać między profilami firmowymi i osobistymi. Dowiedz się, jak ograniczyć dostęp do produktów na podstawie adresów IP, aby zwiększyć bezpieczeństwo swojej organizacji.
Ustawienia czasu trwania sesji
Zaawansowane ustawienia uwierzytelniania umożliwiają określenie, jak długo użytkownicy pozostają uwierzytelnieni w aplikacjach Adobe.Te elementy sterowania wpływają na wszystkie sesje użytkowników na wszystkich urządzeniach i platformach.
Maksymalny czas trwania sesji
Maksymalny czas trwania sesji określa, jak długo użytkownicy mogą pozostać zalogowani, zanim Adobe wymaga od nich ponownego uwierzytelnienia.Po upływie określonego czasu użytkownicy muszą ponownie podać swoje dane uwierzytelniające, aby kontynuować pracę.To ustawienie stosuje się uniwersalnie we wszystkich aplikacjach Adobe.
Maksymalny czas bezczynności
Maksymalny czas bezczynności określa okres braku aktywności, po którym Adobe automatycznie wylogowuje użytkowników.Śledzenie czasu bezczynności monitoruje interakcje użytkowników wyłącznie z aplikacjami internetowymi Adobe, w tym:
- Creative Cloud Web
- Adobe Experience Cloud
- Adobe Express
- Adobe Stock
- Adobe Color
- Czcionki Adobe Fonts
- Creative Cloud Assets
- Behance Portfolio
- Acrobat.com
Aplikacje komputerowe nie uczestniczą w śledzeniu czasu bezczynności.
Adobe zaleca unikanie krótkich zasad sesji, chyba że wymagane są bardziej rygorystyczne środki bezpieczeństwa.
Gdy użytkownik należy do wielu organizacji z różnymi zasadami sesji, Adobe stosuje najbardziej restrykcyjne wartości.Na przykład, jeśli jedna organizacja ustala maksymalną długość sesji na 12 dni, a druga na 9 dni, użytkownik musi ponownie uwierzytelniać się co 9 dni.