ระดับ
สำรวจการควบคุมความปลอดภัยสำหรับความแข็งแกร่งของรหัสผ่าน วิธีการยืนยัน และการจัดการเซสชันสำหรับองค์กร
การตั้งค่าการรับรองความถูกต้องใน Adobe Admin Console ควบคุมวิธีที่ผู้ใช้ยืนยันตัวตนและเข้าถึงผลิตภัณฑ์และบริการของ Adobeกำหนดนโยบายเหล่านี้เพื่อสร้างสมดุลระหว่างความปลอดภัยและความสะดวกในการใช้งาน
ผู้ดูแลระบบกำหนดการตั้งค่าการรับรองความถูกต้องใน Admin Console ที่ การตั้งค่า > ความเป็นส่วนตัวและความปลอดภัย > การตั้งค่าการรับรองความถูกต้องนโยบายที่กำหนดไว้ที่นี่ทำงานร่วมกับการตั้งค่าข้อมูลประจำตัวเพื่อเสริมสร้างความปลอดภัย
การตั้งค่ารหัสผ่าน
นโยบายรหัสผ่านกำหนดข้อกำหนดความปลอดภัยขั้นต่ำสำหรับข้อมูลประจำตัวของผู้ใช้นโยบายเหล่านี้ใช้กับผู้ใช้ Enterprise ID และ Adobe ID ในองค์กรผู้ใช้ Federated ID รับรองความถูกต้องผ่านผู้ให้บริการข้อมูลประจำตัว ซึ่งควบคุมข้อกำหนดรหัสผ่าน
บัญชี Adobe ทั้งหมดมีกลไกล็อกอัตโนมัติเมื่อระบบตรวจพบความพยายามเข้าสู่ระบบที่ล้มเหลวหลายครั้งติดต่อกัน จะล็อกบัญชีชั่วคราวเพื่อป้องกันการโจมตี brute force
เลือกได้จากสามระดับการรับรองความถูกต้อง แต่ละระดับให้สมดุลที่แตกต่างกันระหว่างความปลอดภัยและความสะดวกสบายของผู้ใช้:
|
|
ข้อกำหนดรหัสผ่าน |
ประสบการณ์การใช้งานของผู้ใช้ |
|
ต่ำ |
ความซับซ้อนขั้นต่ำ |
สร้างบัญชีได้เร็วขึ้น จดจำได้ง่ายกว่า |
|
Medium |
ความซับซ้อนระดับปานกลางพร้อมความหลากหลายของตัวอักษร |
สมดุลระหว่างความปลอดภัยและความสะดวกในการใช้งาน |
|
สูง |
ความซับซ้อนสูงพร้อมข้อกำหนดเรื่องความยาวและอักขระ |
ความปลอดภัยสูงสุดอาจต้องใช้ตัวจัดการรหัสผ่าน |
เมื่อเลือกระดับการรับรองความถูกต้อง Admin Console จะใช้กับการสร้างและรีเซ็ตรหัสผ่านในอนาคต
การยืนยันตัวตน 2 ขั้นตอน
การตรวจสอบสองขั้นตอนเพิ่มเลเยอร์การรับรองความถูกต้องชั้นที่สองนอกเหนือจากรหัสผ่าน ผู้ใช้ที่เปิดฟีเจอร์นี้จะต้องระบุทั้งรหัสผ่านและรหัสยืนยันเมื่อลงชื่อเข้าใช้ผลิตภัณฑ์ของ Adobe
การตรวจสอบสองขั้นตอนใช้กับผู้ใช้ Enterprise ID และ Adobe ID เท่านั้น ไม่ใช่กับผู้ใช้ Federated ID อย่างไรก็ตาม คุณสามารถบังคับใช้การตรวจสอบสองขั้นตอนสำหรับพวกเขาผ่านผู้ให้บริการข้อมูลประจำตัวของคุณ
ผู้ใช้บุคคลสามารถเปิดการตรวจสอบสองขั้นตอนในการตั้งค่าบัญชี Adobe ของตน ในฐานะผู้ดูแลระบบ คุณสามารถบังคับใช้ข้อกำหนดนี้ทั่วทั้งองค์กร เพื่อป้องกันไม่ให้ผู้ใช้ปิดการใช้งาน
Adobe แนะนำให้บังคับใช้การตรวจสอบสองขั้นตอนในองค์กร
เมื่อบังคับใช้การตรวจสอบสองขั้นตอน ผู้ใช้จะได้รับการแจ้งเตือนทางอีเมล ในครั้งแรกที่ลงชื่อเข้าใช้หลังจากเริ่มบังคับใช้ Adobe จะแจ้งให้ระบุหมายเลขโทรศัพท์สำหรับการกู้คืนบัญชีผู้ใช้ที่ตั้งค่าการตรวจสอบสองขั้นตอนไว้ก่อนหน้านี้จะใช้การกำหนดค่าเดิมต่อไป แต่จะไม่สามารถยกเลิกการลงทะเบียนได้อีก
การบังคับใช้การตรวจสอบสองขั้นตอนอาจใช้เวลาสูงสุด 24 ชั่วโมงในการใช้กับผู้ใช้ทั้งหมดในองค์กรของคุณ
นโยบายการล็อกอินเข้าโซเชียล
การเข้าสู่ระบบด้วยบัญชีโซเชียลช่วยให้ผู้ใช้ที่มี Adobe ID สามารถยืนยันตัวตนโดยใช้ข้อมูลประจำตัวจากผู้ให้บริการต่าง ๆ เช่น Google, Facebook หรือ Appleในฐานะผู้ดูแล คุณสามารถควบคุมผู้ให้บริการการลงชื่อเข้าใช้ทางสังคมที่องค์กรของคุณอนุญาต
เมื่อปิดใช้งานผู้ให้บริการการลงชื่อเข้าใช้ทางสังคม ผู้ใช้ Adobe ID ที่มีอยู่จะต้องสร้างรหัสผ่านสำหรับ Adobe ID ของตนในการพยายามลงชื่อเข้าใช้ครั้งถัดไป Adobe แจ้งเตือนผู้ใช้เมื่อพยายามใช้ผู้ให้บริการที่ปิดใช้งานและแนะนำขั้นตอนการสร้างรหัสผ่าน
นโยบายการลงชื่อเข้าใช้ทางสังคมใช้กับผู้ใช้ Adobe ID เท่านั้น ผู้ใช้ Enterprise ID รับรองความถูกต้องด้วยข้อมูลประจำตัวที่จัดการโดย Adobe เสมอ และผู้ใช้ Federated ID ใช้ผู้ให้บริการการลงชื่อเข้าระบบครั้งเดียวที่กำหนดค่าไว้เสมอ
การเข้าถึงตาม IP
การเข้าถึงแบบ IP จำกัดการเข้าถึงผลิตภัณฑ์และบริการเฉพาะที่อยู่ IP สาธารณะเฉพาะ ป้องกันไม่ให้ผู้ใช้ลงชื่อเข้าใช้หรือสลับโปรไฟล์เมื่อเชื่อมต่อจากนอกตำแหน่งเครือข่ายที่อนุมัติ
กำหนดค่าการเข้าถึงแบบ IP โดยเพิ่มที่อยู่ IP สาธารณะลงในรายการที่อนุญาตในหน้า Authentication Settings ใน Admin Console เมื่ออนุญาตแล้ว ผู้ใช้ที่เชื่อมต่อจากที่อยู่ที่ไม่อยู่ในรายการของคุณจะไม่สามารถรับรองความถูกต้องกับผลิตภัณฑ์ของ Adobe และโปรไฟล์ที่จำกัดใด ๆ บนอุปกรณ์ของตนจะถูกปิดใช้งาน
การเปิดใช้งานการเข้าถึงแบบ IP ไม่บังคับให้ผู้ใช้ที่ลงชื่อเข้าใช้อยู่ในปัจจุบันล็อกเอาต์ ข้อจำกัดมีผลเมื่อผู้ใช้พยายามลงชื่อเข้าใช้หรือสลับระหว่างโปรไฟล์ธุรกิจและส่วนบุคคล เรียนรู้วิธี จำกัดการเข้าถึงผลิตภัณฑ์ตามที่อยู่ IP เพื่อเพิ่มความปลอดภัยขององค์กร
ระยะเวลาเซสชันควบคุม
การตั้งค่าการรับรองความถูกต้องขั้นสูงช่วยให้กำหนดระยะเวลาที่ผู้ใช้ยังคงได้รับการรับรองความถูกต้องในแอปพลิเคชัน Adobe ต่างๆ ตัวควบคุมเหล่านี้ส่งผลต่อเซสชันของผู้ใช้ทั้งหมดในทุกอุปกรณ์และแพลตฟอร์ม
อายุเซสชันสูงสุด
อายุเซสชันสูงสุดกำหนดระยะเวลาที่ผู้ใช้สามารถลงชื่อเข้าใช้ต่อเนื่องได้ก่อนที่ Adobe จะต้องการให้ทำการรับรองความถูกต้องใหม่ เมื่อระยะเวลาที่กำหนดหมดลง ผู้ใช้จะต้องใส่ข้อมูลประจำตัวอีกครั้งเพื่อทำงานต่อ การตั้งค่านี้ใช้กับแอป Adobe ทั้งหมด
เวลาไม่ได้ใช้งานสูงสุด
เวลาไม่ได้ใช้งานสูงสุดกำหนดช่วงเวลาที่ไม่มีการใช้งานก่อนที่ Adobe จะลงชื่อออกจากระบบให้ผู้ใช้โดยอัตโนมัติ การติดตามเวลาไม่ได้ใช้งานจะเฝ้าสังเกตการโต้ตอบของผู้ใช้กับแอปพลิเคชันบนเว็บของ Adobe เท่านั้น ได้แก่:
- Creative Cloud บนเว็บ
- Adobe Experience Cloud
- Adobe Express
- Adobe Stock
- Adobe Color
- Adobe Fonts
- Creative Cloud Assets
- Behance Portfolio
- Acrobat.com
แอปพลิเคชันเดสก์ท็อปไม่มีส่วนร่วมในการติดตามเวลาไม่ได้ใช้งาน
Adobe แนะนำให้หลีกเลี่ยงนโยบายเซสชันระยะสั้นเว้นแต่จะต้องการมาตรการความปลอดภัยที่เข้มงวดมากขึ้น
เมื่อผู้ใช้เป็นสมาชิกของหลายองค์กรที่มีนโยบายเซสชันแตกต่างกัน Adobe จะใช้ค่าที่เข้มงวดที่สุด ตัวอย่างเช่น หากองค์กรหนึ่งกำหนดอายุเซสชันสูงสุด 12 วัน และอีกองค์กรหนึ่งกำหนด 9 วัน ผู้ใช้จะต้องทำการรับรองความถูกต้องใหม่ทุก 9 วัน