Nivelare
Explorați controalele de securitate pentru complexitatea parolei, metodele de verificare și gestionarea sesiunilor pentru organizația dvs.
Setările de autentificare din Adobe Admin Console controlează modul în care utilizatorii își verifică identitatea și accesează produsele și serviciile Adobe. Configurați aceste politici pentru a echilibra securitatea și utilizabilitatea.
Administratorii de sistem configurează setările de autentificare în Admin Console la Setări > Confidențialitate și securitate > Setări de autentificare. Politicile pe care le stabiliți aici funcționează cu setările dvs. de identitate pentru a întări securitatea.
Setări parole
Politicile de parolă definesc cerințele minime de securitate pentru acreditările utilizatorilor. Aceste politici se aplică utilizatorilor Enterprise ID și Adobe ID din organizația dvs. Utilizatorii Federated ID se autentifică prin furnizorul dvs. de identitate, unde controlați cerințele de parolă.
Toate conturile Adobe includ un mecanism automat de blocare. Când sistemul detectează multiple încercări eșuate de conectare în succesiune rapidă, blochează temporar contul pentru a preveni atacurile prin forță brută.
Puteți selecta dintre trei nivele de autentificare, fiecare oferind un echilibru diferit între securitate și comoditatea utilizatorului:
|
|
Cerințele parolei |
Experiența utilizatorului |
|
Scăzut |
Complexitate minimă |
Crearea mai rapidă a contului, mai ușor de reținut |
|
Medium |
Complexitate moderată cu varietatea caracterelor |
Echilibrul dintre securitate și ușurința în utilizare |
|
Ridicată |
Complexitate puternică cu cerințele de lungime și caractere |
Securitatea maximă poate necesita manageri de parole |
Când selectați un nivel de autentificare, Admin Console îl aplică operațiunilor viitoare de creare și resetare a parolelor.
Verificarea în 2 pași
Verificarea în două etape adaugă un al doilea strat de autentificare dincolo de parolă. Utilizatorii care activează această funcție trebuie să furnizeze atât parola, cât și un cod de verificare atunci când se conectează la produsele Adobe.
Verificarea în două etape se aplică numai utilizatorilor cu Enterprise ID și Adobe ID, nu și utilizatorilor cu Federated ID. Cu toate acestea, puteți impune verificarea în două etape pentru aceștia prin furnizorul dvs. de identitate.
Utilizatorii individuali pot activa verificarea în două etape în setările contului Adobe. În calitate de Administrator de sistem, puteți impune această cerință la nivel organizațional, împiedicând utilizatorii să o dezactiveze.
Adobe recomandă impunerea verificării în două etape în organizația dvs.
Când impuneți verificarea în două etape, utilizatorii primesc o notificare prin e-mail. Prima dată când se conectează după începerea impunerii, Adobe îi solicită să furnizeze un număr de telefon pentru recuperarea contului. Utilizatorii care au configurat anterior verificarea în două etape continuă să folosească configurația existentă, dar nu se mai pot dezînrola.
Impunerea verificării în două etape poate dura până la 24 de ore pentru a se aplica tuturor utilizatorilor din organizația dvs.
Politica de autentificare cu rețelele de socializare
Conectarea socială permite utilizatorilor cu Adobe ID-uri să se autentifice folosind acreditările de la furnizori precum Google, Facebook sau Apple.În calitate de administrator, controlați ce furnizori de conectare socială permite organizația dvs.
Când dezactivați un furnizor de conectare socială, utilizatorii existenți cu Adobe ID trebuie să creeze o parolă pentru Adobe ID-ul lor la următoarea încercare de conectare.Adobe îi notifică pe utilizatori când încearcă să folosească un furnizor dezactivat și îi ghidează prin procesul de creare a parolei.
Politica de conectare socială se aplică numai utilizatorilor cu Adobe ID. Utilizatorii cu Enterprise ID se autentifică întotdeauna cu acreditările gestionate de Adobe, iar utilizatorii cu Federated ID folosesc întotdeauna furnizorul dvs. configurat de conectare unică.
Acces bazat pe IP
Accesul bazat pe IP restricționează accesul la anumite produse și servicii la adrese IP publice specifice. Împiedică utilizatorii să se conecteze sau să comute profilurile când se conectează din afara locațiilor de rețea aprobate.
Configurați accesul bazat pe IP prin adăugarea adreselor IP publice la o listă de entități permise pe pagina Authentication Settings din Admin Console. Odată permise, utilizatorii care se conectează de la adrese care nu sunt pe lista dvs. nu se pot autentifica la produsele Adobe, iar orice profil restricționat de pe dispozitivul lor devine dezactivat.
Activarea accesului bazat pe IP nu forțează utilizatorii conectați în prezent să se deconecteze. Restricția se aplică când utilizatorii încearcă să se conecteze sau să comute între profilurile Afaceri și Personal. Aflați cum să limitați accesul la produse prin adrese IP pentru a spori securitatea organizației dvs.
Durata sesiunii controlează
Setările avansate de autentificare vă permit să definiți cât timp rămân utilizatorii autentificați în aplicațiile Adobe. Aceste controale afectează toate sesiunile utilizatorilor pe toate dispozitivele și platformele.
Durata maximă a sesiunii
Durata maximă a sesiunii determină cât timp pot rămâne utilizatorii conectați înainte ca Adobe să le solicite să se reautentifice. Când durata specificată expiră, utilizatorii trebuie să furnizeze din nou acreditările pentru a continua lucrul. Această setare se aplică universal în toate aplicațiile Adobe.
Timpul maxim de inactivitate
Timpul maxim de inactivitate definește perioada de inactivitate înainte ca Adobe să deconecteze automat utilizatorii. Urmărirea timpului de inactivitate monitorizează interacțiunea utilizatorului doar cu aplicațiile web Adobe, incluzând:
- Creative Cloud Web
- Adobe Experience Cloud
- Adobe Express
- Adobe Stock
- Adobe Color
- Adobe Fonts
- Creative Cloud Assets
- Behance Portfolio
- Acrobat.com
Aplicațiile pentru desktop nu participă la urmărirea timpului de inactivitate.
Adobe recomandă evitarea politicilor cu sesiuni scurte, cu excepția cazului în care solicitați măsuri de securitate mai stricte.
Când un utilizator aparține mai multor organizații cu politici de sesiune diferite, Adobe aplică valorile cele mai restrictive. De exemplu, dacă o organizație stabilește o durată maximă de sesiune de 12 zile și alta stabilește o durată maximă de 9 zile, utilizatorul trebuie să se reautentifice la fiecare 9 zile.