色階
探索組織的密碼強度、驗證方法和工作階段管理的安全控制項。
Adobe Admin Console 中的驗證設定可控制使用者如何驗證其身分並存取 Adobe 產品和服務。設定這些原則以平衡安全性與可用性。
系統管理員在 Admin Console 的 設定 > 隱私權與安全性 > 驗證設定 中設定驗證設定。您在此設定的原則與您的身分設定搭配使用,以加強安全性。
密碼設定
密碼原則定義使用者認證的最低安全性需求。這些原則適用於組織中的 Enterprise ID 和 Adobe ID 使用者。Federated ID 使用者透過您的身分提供者進行驗證,您可在其中控制密碼需求。
所有 Adobe 帳戶都包含自動鎖定機制。當系統偵測到連續多次登入失敗嘗試時,會暫時鎖定帳戶以防止暴力攻擊。
您可以從三個驗證等級中選取,每個都在安全性與使用者便利性之間提供不同的平衡:
|
|
密碼條件 |
使用者體驗 |
|
低 |
最低複雜度 |
更快的帳戶建立,更容易記住 |
|
Medium |
具有字元多樣性的中等複雜性 |
安全性與可用性的平衡 |
|
高度 |
具有長度和字元要求的強複雜性 |
最高安全性可能需要密碼管理工具 |
當您選取驗證等級時,Admin Console 會將其套用於將來的密碼建立和重設操作。
兩步驟驗證
雙步驟驗證在密碼之外新增第二層驗證。啟用此功能的使用者在登入 Adobe 產品時必須提供密碼和驗證碼。
雙步驟驗證僅適用於 Enterprise ID 和 Adobe ID 使用者,不適用於 Federated ID 使用者。不過,您可以透過身分識別提供者為他們強制執行雙步驟驗證。
個體使用者可以在其 Adobe 帳戶設定中開啟雙步驟驗證。作為系統管理員,您可以在整個組織範圍內強制執行此要求,防止使用者將其關閉。
Adobe 建議在您的組織中強制執行雙步驟驗證。
當您強制執行雙步驟驗證時,使用者會收到電子郵件通知。在強制執行開始後首次登入時,Adobe 會提示他們提供電話號碼以供帳戶復原使用。先前已設定雙步驟驗證的使用者會繼續使用其現有配置,但無法再取消註冊。
強制執行雙步驟驗證最多可能需要 24 小時才能套用到您組織中的所有使用者。
社交服務登入原則
社交登入允許具有 Adobe ID 的使用者使用 Google、Facebook 或 Apple 等提供者的認證進行身份驗證。作為管理員,您可以控制組織允許使用哪些社交登入提供者。
當您停用社交登入提供者時,現有的 Adobe ID 使用者必須在下次登入嘗試時為其 Adobe ID 建立密碼。當使用者嘗試使用已停用的提供者時,Adobe 會通知使用者並引導他們完成密碼建立。
社交登入原則僅適用於 Adobe ID 使用者。Enterprise ID 使用者始終使用 Adobe 管理的認證進行身份驗證,而 Federated ID 使用者始終使用您配置的單一登入提供者。
以 IP 為基礎的存取權
基於 IP 的存取權會將特定產品和服務的存取限制在特定的公用 IP 位址。它防止使用者在從您核准的網路位置之外連接時登入或切換設定檔。
您可以透過在 Admin Console 的驗證設定頁面上將公用 IP 位址新增到允許清單來配置基於 IP 的存取權。一旦允許,從不在您清單上的位址連接的使用者無法對 Adobe 產品進行身份驗證,其裝置上的任何受限制設定檔都會被停用。
啟用基於 IP 的存取權不會強制目前已登入的使用者登出。限制適用於使用者嘗試登入或在企業和個人設定檔之間切換時。 瞭解如何透過 IP 位址限制產品存取權以增強組織的安全性。
工作階段持續時間控制
進階驗證設定讓您定義使用者在 Adobe 應用程式中保持驗證狀態的時間長度。這些控制會影響所有裝置和平台上的所有使用者工作階段。
最大工作階段生命週期
最大工作階段生命週期決定使用者在 Adobe 要求他們重新驗證之前可以保持登入狀態的時間長度。當指定的持續時間過期後,使用者必須重新提供認證才能繼續工作。此設定通用於所有 Adobe 應用程式。
最大閒置時間
最大閒置時間定義在 Adobe 自動將使用者登出前的非使用期間。閒置時間追蹤僅監視使用者與 Adobe 網頁應用程式的互動,包括:
- Creative Cloud Web
- Adobe Experience Cloud
- Adobe Express
- Adobe Stock
- Adobe Color
- Adobe Fonts
- Creative Cloud Assets
- Behance Portfolio
- Acrobat.com
桌面應用程式不參與閒置時間追蹤。
Adobe 建議避免短期工作階段原則,除非您需要更嚴格的安全措施。
當使用者屬於多個具有不同工作階段原則的組織時,Adobe 會套用最嚴格的值。例如,如果一個組織設定 12 天的最大工作階段生命週期,而另一個設定 9 天的最大值,則使用者必須每 9 天重新驗證一次。