Dive มีการตั้งค่าความปลอดภัยสำหรับเจ้าของ ซึ่งรวมถึง การตั้งค่าความปลอดภัย เช่น การจำกัดการเข้าถึง การยืนยันตัวตนเข้าสู่ระบบ ข้อจำกัดการแชร์ข้อมูล สิทธิ์ผู้ใช้ที่อนุญาตให้ใช้งานในแต่ละฟีเจอร์ การตั้งค่าแคชอุปกรณ์ บันทึกการตรวจสอบ และอื่น ๆ ที่คุณสามารถควบคุมอย่างละเอียดตามนโยบายการดำเนินการของคุณ บทความนี้เป็นภาพรวมของสิ่งเหล่านั้น
ใครสามารถตั้งค่าได้
การตั้งค่าความปลอดภัยทั้งหมดสามารถเปลี่ยนแปลงได้เฉพาะผู้ใช้ที่มี สิทธิ์เจ้าของ เท่านั้น
วิธีเปิดหน้าจอการตั้งค่า
- ล็อกอินเข้า Dive ด้วยสิทธิ์เจ้าของ
- เปิดเมนูด้านข้าง [ฟังก์ชันสำหรับเจ้าของ]
- เลือกแท็บด้านบน [ความปลอดภัย]
ภาพรวมของรายการการตั้งค่า
การจำกัดการเข้าถึง
- ตั้งค่าการจำกัดที่อยู่ IP — อนุญาตการเข้าถึงเฉพาะจากสถานที่หรือ VPN ที่เฉพาะเจาะจง (รองรับ IPv4/IPv6 ตัวเดียว ช่วง และ CIDR)
การยืนยันตัวตนเข้าสู่ระบบ
- ตั้งค่านโยบายรหัสผ่าน — ระยะเวลาที่ใช้ได้ของรหัสผ่านและการเปลี่ยนแปลงที่บังคับใจที่ครั้งแรกเข้าสู่ระบบ
- บังคับใช้การยืนยันตัวตนสองขั้นตอน (MFA) กับสมาชิกทั้งทีม — บังคับใช้ TOTP กับสมาชิกทีมทั้งหมด (แพ็กเกจ Enterprise เท่านั้น)
- ตั้งค่า Single Sign-On (SSO) — การรวมเข้า Microsoft Entra ID (OIDC)/SAML 2.0 ห้ามล็อกอินที่ไม่ใช่ SSO (แพ็กเกจ Enterprise เท่านั้น)
- ห้ามใช้บัญชีที่ไม่ต้องใช้อีเมล — ห้ามการออกอนุญาตใหม่สำหรับบัญชีล็อกอินประเภท ID
ข้อจำกัดข้อมูล/การแชร์
- การตั้งค่าห้ามแชร์ภายนอก (เปิดใช้งาน/ปิดใช้งานการแชร์ภายนอก) — อนุญาตหรือไม่อนุญาตการแชร์ URL ภายนอกที่มีระยะเวลาจำกัดเป็นทีม
สิทธิ์ตามแต่ละฟีเจอร์
- สิทธิ์ผู้ใช้ที่อนุญาตให้ใช้งานในแต่ละฟีเจอร์ — เกณฑ์บทบาทสำหรับส่งออก SOP/ส่งออก Excel โฟลเดอร์/การแชร์ภายนอก/ดาวน์โหลดสื่อ/ดาวน์โหลดไฟล์แนบ/ส่งออกแผนที่ทักษะ/ส่งออกรายงานการใช้งาน (แพ็กเกจ Enterprise เท่านั้น)
การควบคุมที่ด้านอุปกรณ์
- การตั้งค่าแคชอุปกรณ์ (ไม่เก็บข้อมูลการดูบนอุปกรณ์) — ปิดใช้งานการเล่นออฟไลน์และการโหลดล่วงหน้า ต้องการการเชื่อมต่อเครือข่ายเสมอ (แพ็กเกจ Enterprise เท่านั้น)
บันทึก
- ส่งออกบันทึกการตรวจสอบเป็น CSV — ดาวน์โหลดบันทึกการดำเนินการของทั้งทีมเป็น CSV
ที่เกี่ยวข้อง (การตั้งค่าส่วนบุคคล / ข้อกำหนดการเชื่อมต่อภายนอก)
- การยืนยันตัวตนสองขั้นตอน (ตั้งค่าส่วนบุคคล)
- เกี่ยวกับรายได้อนุญาตในด้านความปลอดภัย (โดเมนจุดปลายทางการเชื่อมต่อภายนอก)
เคล็ดลับการใช้งานให้มีประสิทธิภาพ
- หากคุณต้องการตั้งค่า การจำกัดที่อยู่ IP ก่อนการดำเนินการจริง IP ของผู้ตั้งค่าจะถูกเพิ่มโดยอัตโนมัติหากไม่รวมอยู่ในการตั้งค่า หากใช้ IP นอกการตั้งค่า แม้แต่เจ้าของก็ไม่สามารถล็อกอินได้ ดังนั้นโปรดระวังเมื่อตั้งค่าจากเครือข่ายนอกที่ใช้ปกติ
- ก่อนเปิดใช้งาน บังคับใช้ MFA โปรดตรวจสอบให้แน่ใจว่าเจ้าของได้ลงทะเบียน MFA (การเปิดใช้งานโดยไม่ลงทะเบียนจะทำให้คุณไม่สามารถดำเนินการได้)
- ก่อนเปิดใช้งาน บังคับใช้ SSO (ห้ามล็อกอินที่ไม่ใช่ SSO) โปรดตรวจสอบการล็อกอิน SSO ด้วยผู้ใช้ทดสอบ
- เกณฑ์บทบาทมาตรฐาน ของแต่ละฟีเจอร์คือแนะนำของ Dive โปรดปรับปรุงตามนโยบายความปลอดภัยขององค์กรของคุณ