Dive menyediakan Pengaturan Keamanan tingkat pemilik dengan mekanisme kontrol terperinci yang disesuaikan dengan kebijakan operasional Anda, termasuk Pembatasan akses, Autentikasi login, Pembatasan data/berbagi, Peran pengguna yang diizinkan per fitur, Pengaturan cache perangkat, Buku besar audit, dan banyak lagi. Artikel ini memberikan panduan lengkap tentang semua pengaturan ini.
Siapa yang dapat mengonfigurasi pengaturan ini
Semua pengaturan keamanan hanya dapat diubah oleh pengguna dengan izin Pemilik.
Cara membuka layar pengaturan
- Masuk ke Dive dengan izin Pemilik
- Buka "Fungsi Pemilik" dari menu samping
- Pilih tab "Keamanan" di bagian atas
Panduan lengkap pengaturan
Pembatasan akses
- Atur Pembatasan alamat IP — Izinkan akses hanya dari lokasi tertentu atau melalui VPN (mendukung IPv4/IPv6, IP tunggal, rentang, atau CIDR)
Autentikasi login
- Atur Kebijakan kata sandi — Kedaluwarsa kata sandi dan perubahan kata sandi wajib pada login pertama
- Buat autentikasi dua faktor (MFA) wajib untuk semua anggota tim — Wajibkan TOTP untuk semua anggota tim (hanya untuk paket Enterprise)
- Atur Single Sign-On (SSO) — Integrasi Microsoft Entra ID (OIDC) / SAML 2.0, nonaktifkan login non-SSO (hanya untuk paket Enterprise)
- Larang penggunaan akun tanpa email — Cegah penerbitan baru akun tipe login ID
- Atur logout otomatis (Sesi) — Atur waktu sampai keluar karena tidak ada aktivitas (30 menit sampai 24 jam atau tidak terbatas) dan waktu maksimum dari login sampai keluar (24 jam sampai 90 hari atau tidak terbatas). Anda juga dapat mengatur apakah menonton pemutar SOP, selama panggilan dukungan jarak jauh, atau saat mengunggah materi harus dihitung sebagai tidak ada aktivitas (secara default, aktivitas ini dihitung sebagai tidak ada aktivitas). Anda dapat memilih apakah akan menerapkan logout otomatis ke aplikasi Dive (smartphone/smartglasses) juga (default hanya browser). Anda juga dapat menentukan grup atau pengguna mana yang harus dikecualikan dari logout otomatis
- Perangkat yang sedang login — Periksa perangkat mana yang sedang login anggota tim dan paksa logout dalam kasus kehilangan perangkat atau pengunduran diri
Pembatasan data/berbagi
- Pengaturan larangan berbagi eksternal (aktifkan/nonaktifkan berbagi eksternal) — Apakah akan mengizinkan fitur URL berbagi eksternal batas waktu sebagai tim
Peran pengguna yang diizinkan per fitur
- Peran pengguna yang diizinkan per fitur — Ambang peran untuk ekspor SOP / Unduh SOP berbasis berkas / Ekspor Excel daftar SOP / berbagi eksternal / Unduh media / Unduh lampiran / Ekspor Pengembangan, Kualifikasi dan Pelatihan / Ekspor laporan pemanfaatan / Ekspor Catatan lihat dan lembar periksa / Ekspor analisis pekerjaan / Ekspor Rencana Pembuatan (hanya untuk paket Enterprise)
Kontrol sisi perangkat
- Pengaturan cache perangkat (Jangan tinggalkan data tampilan di perangkat) — Nonaktifkan pemutaran offline dan pra-loading untuk selalu memerlukan koneksi jaringan (hanya untuk paket Enterprise)
Catatan
- Ekspor buku besar audit sebagai CSV — Unduh buku besar operasi untuk seluruh tim dalam format CSV
Terkait (Pengaturan di tab "Aturan kerja")
Pengaturan berikut berada di tab Aturan kerja dari Fungsi Pemilik. Mereka dipisahkan sebagai aturan untuk operasi bisnis daripada pengaturan keamanan.
- Pengaturan persetujuan — Apakah pelopor juga dapat menjadi penyetuju, izinkan penerbitan tanpa persetujuan, dll. (alur persetujuan itu sendiri dikonfigurasi dari Manajemen pengguna)
- Izin pengelolaan kamus / glosarium — Peran pengguna yang dapat mengusulkan, menyetujui, atau mengedit langsung Kamus Pengucapan dan Glosarium Istilah Teknis
- Izinkan melihat folder di bawah grup bawahan (Cakupan tampilan folder) — Atur apakah peran yang dipilih (Admin Grup atau lebih tinggi, Pengguna pembuat atau lebih tinggi, Pengguna hanya-lihat atau lebih tinggi) dapat melihat folder untuk grup bawahan mereka (konfigurasi tampilan, peran sasaran, dan izin edit/revisi; baik tampilan maupun edit dinonaktifkan secara default)
Terkait (Pengaturan pribadi / Persyaratan koneksi eksternal)
- Autentikasi dua faktor (Atur secara pribadi)
- Tentang daftar izinkan dalam keamanan (Domain koneksi eksternal)
Kiat untuk penggunaan yang efektif
- Saat menyiapkan Pembatasan alamat IP sebelum operasi produksi, jika IP administrator pengaturan tidak disertakan, ia akan ditambahkan secara otomatis. Jika IP Anda tidak tercakup oleh pembatasan, Anda tidak akan dapat masuk bahkan sebagai pemilik. Berhati-hatilah jika Anda menyiapkan ini dari luar jaringan biasa Anda.
- Sebelum mengaktifkan persyaratan MFA, pastikan pemilik telah terdaftar untuk MFA (mengaktifkan sambil tidak terdaftar akan membuat Anda tidak dapat beroperasi)
- Sebelum mengaktifkan penegakan SSO (nonaktifkan login non-SSO), konfirmasikan login SSO dengan pengguna uji
- Ambang peran standar untuk setiap fitur adalah rekomendasi Dive. Sesuaikan berdasarkan kebijakan keamanan organisasi Anda