Raven
Raziščite varnostne kontrole za moč gesla, načine preverjanja in upravljanje sej za vašo organizacijo.
Nastavitve preverjanja pristnosti v Adobe Admin Console nadzorujejo, kako uporabniki preverijo svojo identiteto in dostopajo do izdelkov in storitev Adobe.Nastavite te pravilnike, da uravnotežite varnost in uporabnost.
Sistemski skrbniki nastavijo nastavitve preverjanja pristnosti v Admin Console pri Nastavitve > Zasebnost in varnost > Nastavitve preverjanja pristnosti.Pravilniki, ki jih nastavite tukaj, delujejo z vašimi nastavitvami identitete za krepitev varnosti.
Nastavitve gesla
Pravilniki za gesla določajo minimalne varnostne zahteve za poverilnice uporabnikov. Ti pravilniki veljajo za uporabnike Enterprise ID in Adobe ID v vaši organizaciji. Uporabniki Federated ID se preverjajo prek vašega ponudnika identitete, kjer vi nadzirate zahteve za gesla.
Vsi računi Adobe vključujejo samodejni mehanizem zaklepanja. Ko sistem zazna več neuspešnih poskusov prijave v hitrem zaporedju, začasno zaklene račun, da prepreči napade na surovo silo.
Izbirate lahko med tremi ravnmi preverjanja pristnosti, od katerih vsaka ponuja drugo ravnotežje med varnostjo in udobjem uporabnika:
|
|
Zahteve za geslo |
Uporabniška izkušnja |
|
Nizka |
Minimalna zahtevnost |
Hitrejše ustvarjanje računa, lažje za pomnjenje |
|
Medium |
Zmerna zahtevnost z raznolikostjo znakov |
Ravnotežje varnosti in uporabnosti |
|
Visoka |
Močna zahtevnost z zahtevami za dolžino in znake |
Maksimalna varnost lahko zahteva upravljalnike gesel |
Ko izberete raven preverjanja pristnosti, jo Admin Console uporabi za prihodnje operacije ustvarjanja in ponastavitve gesla.
Preverjanje v dveh korakih
Dvostopenjsko preverjanje pristnosti doda drugo plast preverjanja pristnosti poleg gesla.Uporabniki, ki omogočijo to funkcijo, morajo pri prijavi v izdelke Adobe navesti tako geslo kot tudi kodo za preverjanje.
Dvostopenjsko preverjanje pristnosti velja le za uporabnike z Enterprise ID in Adobe ID, ne pa za uporabnike s Federated ID. Vendar lahko dvostopenjsko preverjanje pristnosti uveljavljate preko svojega ponudnika identitete.
Posamezni uporabniki lahko vklopijo dvostopenjsko preverjanje pristnosti v nastavitvah računa Adobe. Kot sistemski skrbnik lahko to zahtevo uveljavite za celotno organizacijo in uporabnikom preprečite, da bi jo izklopili.
Adobe priporoča uveljavljanje dvostopenjskega preverjanja pristnosti v vaši organizaciji.
Ko uveljavite dvostopenjsko preverjanje pristnosti, uporabniki prejmejo obvestilo po e-pošti. Ob prvi prijavi po začetku uveljavljanja jih Adobe pozove, naj navedejo telefonsko številko za obnovitev računa. Uporabniki, ki so prej nastavili dvostopenjsko preverjanje pristnosti, še naprej uporabljajo svojo obstoječo konfiguracijo, vendar se ne morejo več odjaviti.
Uveljavljanje dvostopenjskega preverjanja pristnosti lahko traja do 24 ur, da se uveljavi za vse uporabnike v vaši organizaciji.
Pravilnik prijave z družabnimi omrežji
Družabna prijava omogoča uporabnikom z Adobe ID, da se preverjajo z uporabo poveril ponudnikov, kot so Google, Facebook ali Apple. Kot skrbnik nadzirate, katere ponudnike družabne prijave vaša organizacija dovoljuje.
Ko onemogočite ponudnika družabne prijave, morajo obstoječi uporabniki Adobe ID ustvariti geslo za svoj Adobe ID ob naslednjem poskusu prijave. Adobe obvesti uporabnike, ko poskušajo uporabiti onemogočenega ponudnika, in jih vodi skozi ustvarjanje gesla.
Pravila družabne prijave veljajo le za uporabnike Adobe ID. Uporabniki Enterprise ID se vedno preverjajo z uporabo poveril, ki jih upravlja Adobe, uporabniki Federated ID pa vedno uporabljajo vašega konfiguriranega ponudnika enkratne prijave.
Dostop na podlagi naslova IP
Dostop na osnovi IP-ja omeji dostop do določenih izdelkov in storitev na določene javne IP-naslove. Prepreči uporabnikom prijavo ali preklapljanje profilov, ko se povezujejo zunaj odobrenih omrežnih lokacij.
Dostop na osnovi IP-ja konfigurirate z dodajanjem javnih IP-naslovov na seznam dovoljenih na strani Authentication Settings v Admin Console. Ko so dovoljena, se uporabniki, ki se povezujejo z naslovov, ki niso na vašem seznamu, ne morejo preveriti pristnosti v izdelkih Adobe, vse omejene profile na njihovi napravi pa postanejo onemogočeni.
Omogočanje dostopa na osnovi IP-ja ne prisili trenutno prijavljenih uporabnikov, da se odjavijo. Omejitev velja, ko uporabniki poskušajo prijaviti ali preklapljati med profili Podjetja in Osebnimi profili.Naučite se, kako omejiti dostop do izdelka z naslovi IP, da okrepite varnost svoje organizacije.
Trajanje seje nadzoruje
Napredne nastavitve preverjanja pristnosti omogočajo določiti, kako dolgo ostanejo uporabniki overjeni v programih Adobe. Ti kontrolni mehanizmi vplivajo na vse uporabniške seje v vseh napravah in platformah.
Najdaljše trajanje seje
Največja življenjska doba seje določa, kako dolgo lahko uporabniki ostanejo prijavljeni, preden Adobe zahteva ponovno preverjanje pristnosti. Ko se določeno obdobje izteče, morajo uporabniki znova vnesti svoje poverilnice, da lahko nadaljujejo z delom. Ta nastavitev se uporablja univerzalno v vseh programih Adobe.
Največji čas mirovanja
Največji čas mirovanja določa obdobje nedejavnosti, po katerem Adobe samodejno izpiše uporabnike. Sledenje časa mirovanja nadzoruje uporabniško interakcijo le z spletnimi programi Adobe, vključno z:
- Creative Cloud Web
- Adobe Experience Cloud
- Adobe Express
- Adobe Stock
- Adobe Color
- Adobe Fonts
- Creative Cloud Assets
- Behance Portfolio
- Spletno mesto Acrobat.com
Namizni programi ne sodelujejo pri sledenju časa mirovanja.
Adobe priporoča, da se izognete kratkim pravilnikom sej, razen če ne potrebujete strožjih varnostnih ukrepov.
Ko uporabnik pripada več organizacijam z različnimi pravilniki sej, Adobe uporabi najstrožje vrednosti. Na primer, če ena organizacija nastavi 12-dnevno največjo življenjsko dobo seje in druga nastavi 9-dnevno, se mora uporabnik ponovno overjati vsakih 9 dni.