Dive menyediakan mekanisme kontrol terperinci untuk 「Pengaturan Keamanan」 pemilik, seperti Batasan akses, Autentikasi login, Pembatasan data / berbagi, Peran pengguna yang diizinkan per fitur, Pengaturan cache perangkat, Log audit, dan lainnya, yang dapat disesuaikan dengan kebijakan operasional Anda. Artikel ini memberikan ikhtisar lengkapnya.
Siapa yang dapat mengonfigurasi
Semua Pengaturan Keamanan hanya dapat diubah oleh pengguna dengan 「Pemilik」 otoritas.
Cara membuka layar pengaturan
- Login ke Dive dengan otoritas Pemilik
- Buka 「Fungsi Pemilik」 dari menu samping
- Pilih 「Keamanan」 dari tab atas
Ikhtisar item pengaturan
Batasan akses
- Konfigurasi Pembatasan alamat IP — Izinkan akses hanya dari lokasi tertentu atau melalui VPN (mendukung IPv4/IPv6, single, range, CIDR)
Autentikasi login
- Konfigurasi Kebijakan kata sandi — Tanggal kedaluwarsa Kata sandi, perubahan wajib pada Login pertama
- Buat autentikasi dua faktor (MFA) wajib untuk Seluruh tim — Wajibkan TOTP untuk semua anggota Tim (hanya paket Enterprise)
- Konfigurasi Single Sign-On (SSO) — Integrasi Microsoft Entra ID (OIDC) / SAML 2.0, larang Login selain SSO (hanya paket Enterprise)
- Larang penggunaan akun tanpa email — Larang penerbitan baru akun tipe login ID
Pembatasan data / berbagi
- Pengaturan Pembatasan Berbagi Eksternal (aktifkan/nonaktifkan Berbagi Eksternal) — Tentukan apakah Tim mengizinkan fitur URL Berbagi Eksternal dengan batas waktu
Peran pengguna yang diizinkan per fitur
- Peran pengguna yang diizinkan per fitur — Ambang batas peran untuk Ekspor SOP / Ekspor ke Excel Folder / Berbagi Eksternal / Unduh media / Unduh lampiran / Ekspor peta keterampilan / Ekspor laporan pemanfaatan (hanya paket Enterprise)
Kontrol perangkat
- Pengaturan cache perangkat (jangan tinggalkan data tampilan di perangkat) — Nonaktifkan Putar Offline dan Pramuat, buat koneksi jaringan selalu wajib (hanya paket Enterprise)
Log
- Ekspor Log audit ke CSV — Unduh log operasi Seluruh tim sebagai CSV
Terkait (pengaturan pribadi / persyaratan koneksi eksternal)
- Autentikasi dua faktor (konfigurasi pribadi)
- Tentang allowlist dalam Keamanan (domain tujuan koneksi eksternal)
Tips untuk penggunaan yang efektif
- Saat mengonfigurasi 「Pembatasan alamat IP」 sebelum operasi produksi, jika IP pengonfigur sendiri tidak disertakan, sistem akan menambahkannya secara otomatis. Jika IP berada di luar pengaturan, bahkan Pemilik tidak dapat Login, jadi berhati-hatilah saat mengonfigurasi dari jaringan di luar jaringan normal Anda.
- Sebelum mengaktifkan 「MFA wajib」, pastikan Pemilik sendiri telah menyelesaikan pendaftaran MFA (jika diaktifkan saat belum terdaftar, Anda akan kehilangan kemampuan beroperasi)
- Sebelum mengaktifkan 「Paksa SSO (larang Login selain SSO)」, konfirmasi login SSO dengan pengguna Uji
- 「Ambang batas peran standar」 untuk setiap fitur adalah Rekomendasi Dive. Sesuaikan dengan kebijakan Keamanan organisasi Anda