Nivå
Utforska säkerhetskontroller för lösenordsstyrka, verifieringsmetoder och sessionshantering för din organisation.
Autentiseringsinställningar i Adobe Admin Console styr hur användare verifierar sin identitet och får åtkomst till Adobe-produkter och -tjänster.Konfigurera dessa principer för att balansera säkerhet och användbarhet.
Systemadministratörer konfigurerar autentiseringsinställningar i Admin Console under Inställningar > Sekretess och säkerhet > Autentiseringsinställningar.De principer du anger här fungerar med dina identitetsinställningar för att stärka säkerheten.
Lösenordsinställningar
Lösenordsprinciper definierar minimikraven för säkerhet för användarautentiseringsuppgifter.Dessa principer gäller för Enterprise ID- och Adobe ID-användare i din organisation.Federated ID-användare autentiserar genom din identitetsleverantör, där du styr lösenordskraven.
Alla Adobe-konton inkluderar en automatisk låsfunktion.När systemet upptäcker flera misslyckade inloggningsförsök i snabb följd låser det tillfälligt kontot för att förhindra brute force-attacker.
Du kan välja mellan tre autentiseringsnivåer, där var och en erbjuder en annan balans mellan säkerhet och användarkomfort:
|
|
Lösenordskrav |
Användarupplevelse |
|
Låg |
Minimal komplexitet |
Snabbare kontoskapande, lättare att komma ihåg |
|
Medium |
Måttlig komplexitet med teckenvariationer |
Balans mellan säkerhet och användbarhet |
|
Hög |
Stark komplexitet med längd- och teckenkrav |
Maximal säkerhet kan kräva lösenordshanterare |
När du väljer en autentiseringsnivå tillämpar Admin Console den på framtida lösenordsskapande och återställningsoperationer.
Tvåstegsverifiering
Tvåstegsverifiering lägger till ett andra autentiseringslager utöver lösenordet.Användare som aktiverar denna funktion måste ange både sitt lösenord och en verifieringskod när de loggar in på Adobe-produkter.
Tvåstegsverifiering gäller endast Enterprise ID- och Adobe ID-användare, inte Federated ID-användare.Du kan dock kräva tvåstegsverifiering för dem genom din identitetsleverantör.
Enskilda användare kan slå på tvåstegsverifiering i sina Adobe-kontoinställningar.Som systemadministratör kan du införa detta krav för hela organisationen och förhindra att användare stänger av det.
Adobe rekommenderar att du kräver tvåstegsverifiering i din organisation.
När du aktiverar tvåstegsverifiering får användare ett e-postmeddelande.Första gången de loggar in efter att verkställandet börjar uppmanar Adobe dem att ange ett telefonnummer för kontoåterställning.Användare som tidigare ställde in tvåstegsverifiering fortsätter att använda sin befintliga konfiguration men kan inte längre avregistrera sig.
Tvång av tvåstegsverifiering kan ta upp till 24 timmar att tillämpas på alla användare i din organisation.
Policy för inloggning med sociala medier
Social inloggning tillåter användare med Adobe ID att autentisera med autentiseringsuppgift från leverantörer som Google, Facebook eller Apple. Som administratör kontrollerar du vilka sociala inloggningsleverantörer din organisation tillåter.
När du inaktiverar en social inloggningsleverantör måste befintliga Adobe ID-användare skapa ett lösenord för sitt Adobe ID nästa gång de loggar in.Adobe meddelar användare när de försöker använda en inaktiverad leverantör och hjälper dem att skapa ett lösenord.
Social inloggningspolicy gäller endast Adobe ID-användare. Enterprise ID-användare autentiserar alltid med Adobe-hanterade autentiseringsuppgift, och Federated ID-användare använder alltid din konfigurerade single sign-on-leverantör.
IP-baserad åtkomst
IP-baserad åtkomst begränsar åtkomst till specifika produkter och tjänster till specifika offentliga IP-adresser. Det hindrar användare från att logga in eller byta profiler när de ansluter från utanför dina godkända nätverksplatser.
Du konfigurerar IP-baserad åtkomst genom att lägga till offentliga IP-adresser till en tillåtelselista på Authentication Settings-sidan i Admin Console. När de är tillåtna kan användare som ansluter från adresser som inte finns på din lista inte autentisera till Adobe-produkter, och alla begränsade profiler på deras enhet blir inaktiverade.
Att aktivera IP-baserad åtkomst tvingar inte för närvarande inloggade användare att logga ut. Begränsningen gäller när användare försöker logga in eller växla mellan företags- och personliga profiler. Lär dig hur du begränsar produktåtkomst via IP-adresser för att förbättra din organisations säkerhet.
Kontroller för sessionsvaraktighet
Avancerade autentiseringsinställningar låter dig definiera hur länge användare förblir autentiserade över Adobe-applikationer. Dessa kontroller påverkar alla användarsessioner på alla enheter och plattformar.
Maximal sessionslängd
Maximal sessionslängd bestämmer hur länge användare kan förbli inloggade innan Adobe kräver att de autentiserar igen. När den angivna varaktigheten går ut måste användarna ange sina autentiseringsuppgifter igen för att fortsätta arbeta. Den här inställningen gäller universellt för alla Adobe-appar.
Maximal inaktivitetstid
Maximal inaktiv tid definierar perioden av inaktivitet innan Adobe automatiskt loggar ut användarna. Spårning av inaktiv tid övervakar endast användarinteraktion med Adobes webbapplikationer, inklusive:
- Creative Cloud Web
- Adobe Experience Cloud
- Adobe Express
- Adobe Stock
- Adobe Color
- Adobe Fonts
- Creative Cloud Assets
- Behance Portfolio
- Acrobat.com
Datorprogram omfattas inte av spårning av inaktiv tid.
Adobe rekommenderar att undvika korta sessionspolicyer om du inte kräver striktare säkerhetsåtgärder.
När en användare tillhör flera organisationer med olika sessionspolicyer använder Adobe de mest restriktiva värdena. Om till exempel en organisation anger en maximal sessionslängd på 12 dagar och en annan anger 9 dagar måste användaren logga in igen var nionde dag.