Керування параметрами автентифікації

Останнє оновлення: 14 серп. 2026 р.

Ознайомтеся з елементами керування безпекою для надійності паролів, методів перевірки та керування сеансами для своєї організації.

Параметри автентифікації в консолі Adobe Admin Console керують тим, як користувачі підтверджують свою особу та отримують доступ до продуктів і послуг Adobe.Налаштуйте ці політики для забезпечення балансу між безпекою та зручністю використання.

Системні адміністратори налаштовують параметри автентифікації в консолі Admin Console у розділі Параметри > Конфіденційність і безпека > Параметри автентифікації.Політики, які ви встановлюєте тут, працюють із вашими параметрами ідентичності для посилення безпеки.

Параметри пароля

Політики паролів визначають мінімальні вимоги безпеки для облікових даних користувачів.Ці політики застосовуються до користувачів Enterprise ID та Adobe ID у вашій організації.Користувачі Federated ID проходять автентифікацію через ваш постачальник ідентифікації, де ви керуєте вимогами до паролів.

Усі облікові записи Adobe включають автоматичний механізм блокування.Коли система виявляє кілька невдалих спроб входу підряд, вона тимчасово блокує обліковий запис для запобігання атак грубої сили.

Ви можете вибрати один із трьох рівнів автентифікації, кожен із яких пропонує різний баланс між безпекою та зручністю користувача:

Рівень

Вимоги до пароля

Досвід користувача

Низький

Мінімальна складність

Швидше створення облікового запису, легше запам'ятати

Medium

Помірна складність із різноманітністю символів

Баланс безпеки та зручності використання

Висока

Висока складність із вимогами до довжини та символів

Максимальна безпека може вимагати менеджерів паролів

Коли ви вибираєте рівень автентифікації, Admin Console застосовує його до майбутніх операцій створення та скидання паролів.

2-етапна перевірка

Двоетапна перевірка додає другий шар автентифікації крім пароля. Користувачі, які активують цю функцію, повинні надати як свій пароль, так і код перевірки під час входу в продукти Adobe.

Примітка

Двоетапна перевірка застосовується лише до користувачів Enterprise ID та Adobe ID, але не до користувачів Federated ID. Однак ви можете примусово застосувати двоетапну перевірку для них через своїх постачальників ідентичності.

Індивідуальні користувачі можуть увімкнути двоетапну перевірку в налаштуваннях свого облікового запису Adobe. Як системний адміністратор, ви можете примусово застосувати цю вимогу для всієї організації, запобігаючи відключенню користувачами.

Примітка

Adobe рекомендує примусово застосовувати двоетапну перевірку у своїй організації.

Коли ви примусово застосовуєте двоетапну перевірку, користувачі отримують сповіщення електронною поштою. Під час першого входу після початку примусового застосування Adobe пропонує їм надати номер телефону для відновлення облікового запису. Користувачі, які раніше налаштували двоетапну перевірку, продовжують використовувати свою наявну конфігурацію, але більше не можуть відмовитися від неї.

Примусове застосування двоетапної перевірки може зайняти до 24 годин для всіх користувачів у вашій організації.

Політика входу через соціальні мережі

Соціальний вхід дозволяє користувачам з Adobe ID автентифікуватися, використовуючи облікові дані від постачальників, таких як Google, Facebook або Apple. Як адміністратор, ви контролюєте, які постачальники соціального входу дозволяє ваша організація.

Коли ви відключаєте постачальника соціального входу, наявні користувачі Adobe ID повинні створити пароль для свого Adobe ID під час наступної спроби входу. Adobe сповіщає користувачів, коли вони намагаються використовувати відключеного постачальника, і допомагає їм створити пароль.

Політика соціального входу застосовується лише до користувачів Adobe ID. Користувачі Enterprise ID завжди автентифікуються з обліковими даними, керованими Adobe, а користувачі Federated ID завжди використовують ваш налаштований постачальник єдиного входу.

Доступ на основі IP-адреси

Доступ на основі IP обмежує доступ до конкретних продуктів і сервісів конкретними публічними IP-адресами. Це запобігає входу користувачів або перемиканню профілів при підключенні поза межами схвалених мережевих розташувань.

Ви налаштовуєте доступ на основі IP, додаючи публічні IP-адреси до списку дозволеного на сторінці Параметри автентифікації в консолі Admin Console. Після налаштування користувачі, що підключаються з адрес, які не включені до вашого списку, не зможуть пройти автентифікацію в продуктах Adobe, а будь-який обмежений профіль на їхньому пристрої буде відключено.

Увімкнення доступу на основі IP не примушує користувачів, які зараз увійшли в систему, виходити. Обмеження застосовується, коли користувачі намагаються увійти або перемкнутися між бізнес- і особистими профілями. Дізнайтеся, як обмежити доступ до продукту за IP-адресами, щоб підвищити безпеку своєї організації.

Керування тривалістю сеансу

Розширені параметри автентифікації дозволяють визначити, як довго користувачі залишаються автентифікованими в програмах Adobe. Ці елементи керування впливають на всі користувацькі сеанси на всіх пристроях і платформах.

Максимальна тривалість сеансу

Максимальна тривалість сеансу визначає, як довго користувачі можуть залишатися в системі, доки Adobe не вимагатиме повторної автентифікації. Коли вказаний період закінчується, користувачі повинні знову ввести свої облікові дані, щоб продовжити роботу. Цей параметр застосовується універсально для всіх програм Adobe.

Максимальний час простою

Максимальний час простою визначає період бездіяльності, після якого Adobe автоматично виходить з облікового запису користувачів. Відстеження часу простою відстежує взаємодію користувача лише з інтернет-програмами Adobe, включаючи:

  • Creative Cloud Web
  • Adobe Experience Cloud
  • Adobe Express
  • Adobe Stock
  • Adobe Color
  • Adobe Fonts
  • Ресурси Creative Cloud Assets
  • Behance Portfolio
  • Acrobat.com

Програми для настільних ПК не беруть участь у відстеженні часу простою.

Підказка

Adobe рекомендує уникати коротких політик сеансів, якщо не потрібні суворіші заходи безпеки.

Коли користувач належить до кількох організацій з різними політиками сеансів, Adobe застосовує найбільш обмежувальні значення. Наприклад, якщо одна організація встановлює максимальну тривалість сеансу 12 днів, а інша встановлює 9 днів, користувач повинен повторно автентифікуватися кожні 9 днів.