Düzey
Kuruluşunuz için parola güçlülüğü, doğrulama yöntemleri ve oturum yönetimi güvenlik denetimlerini keşfedin.
Adobe Admin Console'daki kimlik doğrulama ayarları, kullanıcıların kimliklerini nasıl doğrulayacağını ve Adobe ürünleri ile hizmetlerine nasıl erişeceğini kontrol eder.Güvenlik ve kullanılabilirlik arasında denge kurmak için bu ilkeleri yapılandırın.
Sistem Yöneticileri, Admin Console'da Ayarlar > Gizlilik ve Güvenlik > Kimlik Doğrulama Ayarları bölümünden kimlik doğrulama ayarlarını yapılandırır.Burada belirlenen ilkeler, güvenliği güçlendirmek için kimlik ayarları ile birlikte çalışır.
Şifre ayarları
Parola ilkeleri, kullanıcı kimlik bilgileri için minimum güvenlik gereksinimlerini tanımlar.Bu ilkeler kuruluşunuzdaki Enterprise ID ve Adobe ID kullanıcıları için geçerlidir.Federated ID kullanıcıları, parola gereksinimlerini kontrol ettiğiniz kimlik sağlayıcınız aracılığıyla kimlik doğrulaması yapar.
Tüm Adobe hesapları otomatik kilitleme mekanizması içerir.Sistem art arda birden fazla başarısız giriş denemesi algıladığında, kaba kuvvet saldırılarını önlemek için hesabı geçici olarak kilitler.
Her biri güvenlik ve kullanıcı kolaylığı arasında farklı bir denge sunan üç kimlik doğrulama düzeyinden seçim yapılabilir:
|
|
Şifre gereksinimleri |
Kullanıcı deneyimi |
|
Düşük |
Minimum karmaşıklık |
Daha hızlı hesap oluşturma, hatırlaması daha kolay |
|
Medium |
Karakter çeşitliliği ile orta derecede karmaşıklık |
Güvenlik ve kullanılabilirlik dengesi |
|
Yüksek |
Uzunluk ve karakter gereksinimleri ile güçlü karmaşıklık |
Maksimum güvenlik parola yöneticileri gerektirebilir |
Bir kimlik doğrulama düzeyi seçildiğinde, Admin Console bunu gelecekteki parola oluşturma ve sıfırlama işlemlerine uygular.
2 adımlı doğrulama
İki aşamalı doğrulama, parolanın ötesinde ikinci bir kimlik doğrulama katmanı ekler.Bu özelliği etkinleştiren kullanıcılar, Adobe ürünlerine giriş yaparken hem parolalarını hem de doğrulama kodunu sağlamalıdır.
İki aşamalı doğrulama yalnızca Enterprise ID ve Adobe ID kullanıcıları için geçerlidir, Federated ID kullanıcıları için geçerli değildir.Ancak kimlik sağlayıcınız aracılığıyla bu kişiler için iki adımlı doğrulamayı zorunlu kılabilirsiniz.
Bireysel kullanıcılar Adobe hesap ayarlarında iki adımlı doğrulamayı açabilir.Sistem Yöneticisi olarak bu gereksinimi kuruluş genelinde zorunlu kılabilir ve kullanıcıların bunu kapatmasını engelleyebilirsiniz.
Adobe, kuruluşunuzda iki adımlı doğrulamayı zorunlu kılmayı önerir.
İki adımlı doğrulama zorunlu kılındığında kullanıcılar e-posta bildirimi alır.Zorunlu kılma başladıktan sonra ilk kez giriş yaptıklarında Adobe, hesap kurtarma için telefon numarası sağlamalarını ister.Daha önce iki adımlı doğrulama ayarlamış olan kullanıcılar mevcut yapılandırmalarını kullanmaya devam eder ancak artık kaydı iptal edemezler.
İki adımlı doğrulama zorunluluğunun kuruluşunuzdaki tüm kullanıcılara uygulanması 24 saate kadar sürebilir.
Sosyal medya hesaplarıyla oturum açma ilkesi
Sosyal giriş, Adobe ID'ye sahip kullanıcıların Google, Facebook veya Apple gibi sağlayıcılardan kimlik bilgilerini kullanarak kimlik doğrulaması yapmalarına olanak tanır.Yönetici olarak kuruluşunuzun hangi sosyal giriş sağlayıcılarına izin verdiğini kontrol edersiniz.
Bir sosyal giriş sağlayıcısını devre dışı bıraktığınızda, mevcut Adobe ID kullanıcıları bir sonraki giriş denemelerinde Adobe ID'leri için parola oluşturmalıdır.Adobe, kullanıcılar devre dışı bırakılmış bir sağlayıcıyı kullanmaya çalıştığında bunları bilgilendirir ve parola oluşturma sürecinde yönlendirir.
Sosyal giriş politikası yalnızca Adobe ID kullanıcıları için geçerlidir.Enterprise ID kullanıcıları her zaman Adobe tarafından yönetilen kimlik bilgileriyle kimlik doğrulaması yapar ve Federated ID kullanıcıları her zaman yapılandırdığınız tek oturum açma sağlayıcısını kullanır.
IP tabanlı erişim
IP tabanlı erişim, belirli ürünlere ve hizmetlere erişimi belirli genel IP adreslerine kısıtlar.Onaylı ağ konumlarınızın dışından bağlanan kullanıcıların oturum açmasını veya profil değiştirmesini engeller.
IP tabanlı erişimi, Admin Console'daki Kimlik Doğrulama Ayarları sayfasında genel IP adreslerini izin verilenler listesine ekleyerek yapılandırırsınız.İzin verildikten sonra listenizde olmayan adreslerden bağlanan kullanıcılar Adobe ürünlerine kimlik doğrulaması yapamaz ve cihazlarındaki kısıtlı profiller devre dışı kalır.
IP tabanlı erişimi etkinleştirmek halihazırda giriş yapmış olan kullanıcıları oturumu kapatmaya zorlamaz.Kısıtlama, kullanıcılar giriş yapmaya çalıştığında veya İş ile Kişisel profiller arasında geçiş yaptığında uygulanır. Kuruluşunuzun güvenliğini artırmak için ürün erişimini IP adreslerine göre nasıl sınırlayacağınızı öğrenin.
Oturum süresi ayarları
Gelişmiş kimlik doğrulama ayarları, kullanıcıların Adobe uygulamalarında ne kadar süre kimliği doğrulanmış olarak kalacağını tanımlamanıza olanak tanır.Bu kontroller tüm cihazlarda ve platformlarda tüm kullanıcı oturumlarını etkiler.
Maksimum oturum ömrü
Maksimum oturum ömrü, Adobe'nin yeniden kimlik doğrulaması gerektirmeden önce kullanıcıların ne kadar süre giriş yapmış kalabileceğini belirler.Belirtilen süre dolduğunda, çalışmaya devam etmek için kimlik bilgilerinin tekrar girilmesi gerekir. Bu ayar tüm Adobe uygulamalarında evrensel olarak uygulanır.
Maksimum boşta kalma süresi
Maksimum boşta kalma süresi, Adobe'nin kullanıcıları otomatik olarak oturumdan çıkarmadan önceki hareketsizlik süresini tanımlar.Boşta kalma süresi takibi, yalnızca aşağıdakiler dahil olmak üzere Adobe web uygulamalarıyla kullanıcı etkileşimini izler:
- Creative Cloud Web
- Adobe Experience Cloud
- Adobe Express
- Adobe Stock
- Adobe Color
- Adobe Fonts
- Creative Cloud Assets
- Behance Portfolio
- Acrobat.com
Masaüstü uygulamaları boşta kalma süresi takibine katılmaz.
Adobe, daha sıkı güvenlik önlemlerine ihtiyaç duymadığınız sürece kısa oturum politikalarından kaçınılmasını önerir.
Bir kullanıcı farklı oturum politikalarına sahip birden fazla kuruluşa ait olduğunda, Adobe en kısıtlayıcı değerleri uygular. Örneğin, bir kuruluş 12 günlük maksimum oturum ömrü belirlerken diğeri 9 günlük maksimum belirlemişse, kullanıcının her 9 günde bir yeniden kimlik doğrulama yapması gerekir.