Di Dive, kami menyediakan mekanisme kontrol terperinci untuk pemilik — seperti Batasan akses, Autentikasi login, Pembatasan data / berbagi, Peran pengguna yang diizinkan per fitur, Pengaturan cache perangkat, dan Log audit — yang sesuai dengan kebijakan operasional Anda. Artikel ini mencakup gambaran lengkap.
Siapa yang dapat mengatur
Semua Pengaturan Keamanan hanya dapat diubah oleh pengguna dengan Pemilik izin.
Cara mengakses Pengaturan Keamanan
- Login ke Dive dengan izin Pemilik
- Buka [Fungsi Pemilik] dari menu samping
- Pilih [Keamanan] dari tab atas
Gambaran umum opsi konfigurasi
Batasan akses
- Konfigurasi Pembatasan alamat IP — Izinkan akses hanya dari lokasi tertentu atau melalui VPN (mendukung IPv4 / IPv6, IP tunggal, rentang IP, dan CIDR)
Autentikasi login
- Konfigurasi Kebijakan kata sandi — Kedaluwarsa kata sandi dan perubahan kata sandi wajib saat login pertama kali
- Wajibkan autentikasi dua faktor (MFA) untuk semua anggota tim — Wajibkan TOTP untuk semua anggota tim (Hanya paket Enterprise)
- Konfigurasi Single Sign-On (SSO) — Integrasi Microsoft Entra ID (OIDC) / SAML 2.0, larang login non-SSO (Hanya paket Enterprise)
- Larang penggunaan akun tanpa email — Larang penerbitan akun tipe ID baru
- Sesi — Waktu sampai keluar karena tidak ada aktivitas (30 mnt - 24 jam / tidak terbatas) dan Waktu maksimum dari login sampai keluar (24 jam - 90 hari / tidak terbatas). Anda juga dapat menentukan grup dan pengguna yang akan dikecualikan dari logout otomatis.
- Perangkat yang sedang login — Lihat perangkat tempat anggota login dan paksa logout ketika perangkat hilang atau anggota pergi.
Pembatasan data / berbagi
- Batasan berbagi eksternal (Aktifkan / Nonaktifkan berbagi eksternal) — Apakah akan mengizinkan fungsionalitas URL berbagi eksternal dengan batas waktu untuk tim
Peran pengguna yang diizinkan per fitur
- Peran pengguna yang diizinkan per fitur — Ambang batas peran untuk ekspor SOP / ekspor Excel folder / berbagi eksternal / unduh media / unduh lampiran / ekspor peta keterampilan / ekspor laporan pemanfaatan (Hanya paket Enterprise)
Kontrol sisi perangkat
- Pengaturan cache perangkat (Jangan tinggalkan data tampilan di perangkat) — Nonaktifkan pemutaran offline dan pramuat, dan selalu memerlukan koneksi jaringan (Hanya paket Enterprise)
Log
- Ekspor Log audit sebagai CSV — Unduh log operasi untuk seluruh tim sebagai CSV
Terkait (Pengaturan pribadi / Persyaratan koneksi eksternal)
- Autentikasi dua faktor (Pengaturan pribadi)
- Tentang daftar yang diizinkan dalam keamanan (Domain koneksi eksternal)
Tips untuk penggunaan yang efektif
- Sebelum penyebaran produksi, ketika mengonfigurasi Pembatasan alamat IP, jika alamat IP admin tidak disertakan, akan ditambahkan secara otomatis. Jika IP berada di luar pembatasan, bahkan pemilik tidak dapat login, jadi hati-hati saat mengkonfigurasi dari jaringan yang tidak biasanya Anda gunakan.
- Sebelum mengaktifkan persyaratan MFA, pastikan pemilik telah menyelesaikan pendaftaran MFA (jika diaktifkan tanpa pendaftaran, pemilik tidak akan dapat beroperasi).
- Sebelum mengaktifkan penegakan SSO (Larang login non-SSO), konfirmasi login SSO bekerja dengan pengguna uji coba.
- Ambang batas peran default untuk setiap fitur adalah rekomendasi Dive. Sesuaikan sesuai dengan kebijakan keamanan organisasi Anda.