Уровень
Изучите средства контроля безопасности для надежности паролей, методов проверки и управления сеансами в вашей организации.
Настройки аутентификации в Adobe Admin Console контролируют, как пользователи подтверждают свою личность и получают доступ к продуктам и сервисам Adobe.Настройте эти политики для обеспечения баланса между безопасностью и удобством использования.
Системные администраторы настраивают параметры аутентификации в Admin Console в разделе Настройки > Конфиденциальность и безопасность > Настройки аутентификации.Политики, которые вы устанавливаете здесь, работают с настройками идентификации для усиления безопасности.
Настройки паролей
Политики паролей определяют минимальные требования безопасности для учетных данных пользователей.Эти политики применяются к пользователям Enterprise ID и Adobe ID в вашей организации.Пользователи Federated ID проходят аутентификацию через ваш поставщик удостоверений, где вы контролируете требования к паролям.
Все учетные записи Adobe включают автоматический механизм блокировки.Когда система обнаруживает несколько неудачных попыток входа в систему подряд, она временно блокирует учетную запись для предотвращения атак методом перебора.
Вы можете выбрать один из трех уровней аутентификации, каждый из которых обеспечивает разный баланс между безопасностью и удобством для пользователя:
|
|
Требования к паролю |
Влияние на пользователей |
|
Низкий |
Минимальная сложность |
Более быстрое создание учетной записи, проще запомнить |
|
Medium |
Умеренная сложность с разнообразием символов |
Баланс безопасности и удобства использования |
|
Высокий |
Высокая сложность с требованиями к длине и символам |
Максимальная безопасность может потребовать менеджеров паролей |
Когда вы выбираете уровень аутентификации, Admin Console применяет его к будущим операциям создания и сброса паролей.
Двухшаговая проверка
Двухэтапная проверка добавляет второй уровень аутентификации помимо пароля.Пользователи, которые включают эту функцию, должны предоставить как свой пароль, так и код подтверждения при входе в продукты Adobe.
Двухэтапная проверка применяется только к пользователям Enterprise ID и Adobe ID, но не к пользователям Federated ID.Однако вы можете принудительно включить двухэтапную проверку для них через поставщика удостоверений.
Отдельные пользователи могут включить двухэтапную проверку в настройках учетной записи Adobe. Как системный администратор, вы можете принудительно применить это требование для всей организации, не позволяя пользователям отключать его.
Adobe рекомендует принудительно включить двухэтапную проверку в вашей организации.
Когда вы принудительно включаете двухэтапную проверку, пользователи получают уведомление по электронной почте. При первом входе в систему после начала применения этой политики Adobe предлагает пользователям указать номер телефона для восстановления учетной записи.Пользователи, которые ранее настроили двухэтапную проверку, продолжают использовать свою существующую конфигурацию, но больше не могут отказаться от нее.
Принудительное применение двухэтапной проверки может занять до 24 часов, чтобы распространиться на всех пользователей в вашей организации.
Политика входа через социальные сети
Социальный вход позволяет пользователям с Adobe ID проходить аутентификацию, используя учетные данные таких поставщиков, как Google, Facebook или Apple. Как администратор, вы контролируете, какие поставщики социального входа разрешены для вашей организации.
Когда вы отключаете поставщика социального входа, существующие пользователи Adobe ID должны создать пароль для своего Adobe ID при следующей попытке входа в систему.Adobe уведомляет пользователей при попытке использования отключенного поставщика и проводит их через процесс создания пароля.
Политика социального входа применяется только к пользователям Adobe ID. Пользователи Enterprise ID всегда проходят аутентификацию с помощью учетных данных, управляемых Adobe, а пользователи Federated ID всегда используют настроенный вами поставщик единого входа.
Доступ на основе IP-адресов
Ограничение доступа на основе IP-адресов позволяет предоставлять доступ к определенным продуктам и сервисам только с конкретных общедоступных IP-адресов.Это не позволяет пользователям входить в систему или переключать профили при подключении извне утвержденных сетевых расположений.
Вы настраиваете доступ на основе IP-адресов, добавляя общедоступные IP-адреса в список разрешений на странице Настройки аутентификации в Admin Console.После добавления в список разрешений пользователи, подключающиеся с адресов, не включенных в ваш список, не могут пройти аутентификацию в продуктах Adobe, а любой ограниченный профиль на их устройстве становится отключенным.
Включение ограничения доступа по IP-адресу не принуждает пользователей, которые в настоящее время вошли в систему, выходить из нее. Ограничение применяется, когда пользователи пытаются войти в систему или переключиться между рабочими и личными профилями. Узнайте, как ограничить доступ к продуктам по IP-адресам, чтобы повысить безопасность вашей организации.
Контроль длительности сеанса
Расширенные настройки аутентификации позволяют определить, как долго пользователи остаются аутентифицированными в приложениях Adobe. Эти элементы управления влияют на все пользовательские сеансы на всех устройствах и платформах.
Максимальная длительность сеанса
Максимальная длительность сеанса определяет, как долго пользователи могут оставаться в системе, прежде чем Adobe потребует от них повторной аутентификации. Когда истекает указанный период времени, пользователи должны снова предоставить свои учетные данные, чтобы продолжить работу. Этот параметр действует универсально во всех приложениях Adobe.
Максимальное время бездействия
Максимальное время бездействия определяет период неактивности, после которого Adobe автоматически выполняет выход пользователей из системы. Отслеживание времени бездействия контролирует взаимодействие пользователя только с веб-приложениями Adobe, включая:
- Creative Cloud Web
- Adobe Experience Cloud
- Adobe Express
- Adobe Stock
- Adobe Color
- Adobe Fonts
- Creative Cloud Assets
- Behance Portfolio
- Acrobat.com
Приложения для настольных ПК не участвуют в отслеживании времени бездействия.
Adobe рекомендует избегать коротких политик сеансов, если вам не требуются более строгие меры безопасности.
Когда пользователь принадлежит к нескольким организациям с разными политиками сеансов, Adobe применяет наиболее ограничительные значения. Например, если одна организация устанавливает максимальную продолжительность сеанса 12 дней, а другая — 9 дней, пользователь должен повторно пройти аутентификацию каждые 9 дней.