ใน Dive เราจัดเตรียมกลไกการควบคุมโดยละเอียดสำหรับเจ้าของ — เช่น การจำกัดการเข้าถึง การยืนยันตัวตนเข้าสู่ระบบ ข้อจำกัดข้อมูล/การแชร์ สิทธิ์ผู้ใช้ที่อนุญาตให้ใช้งานในแต่ละฟีเจอร์ การตั้งค่าแคชอุปกรณ์ และบันทึกการตรวจสอบ — ที่สอดคล้องกับนโยบายการปฏิบัติงานของคุณ บทความนี้ครอบคลุมภาพรวมทั้งหมด
ผู้ที่สามารถตั้งค่า
การตั้งค่าความปลอดภัยทั้งหมดสามารถเปลี่ยนแปลงได้เฉพาะโดยผู้ใช้ที่มี สิทธิ์เจ้าของเท่านั้น
วิธีเข้าถึงการตั้งค่าความปลอดภัย
- ล็อกอินเข้า Dive ด้วยสิทธิ์เจ้าของ
- เปิด [ฟังก์ชันสำหรับเจ้าของ] จากเมนูด้านข้าง
- เลือก [ความปลอดภัย] จากแท็บด้านบน
ภาพรวมตัวเลือกการตั้งค่า
การจำกัดการเข้าถึง
- ตั้งค่าการจำกัดที่อยู่ IP — อนุญาตการเข้าถึงเฉพาะจากสถานที่ที่ระบุหรือผ่าน VPN (รองรับ IPv4 / IPv6 IP เดี่ยว ช่วง IP และ CIDR)
การยืนยันตัวตนเข้าสู่ระบบ
- ตั้งค่านโยบายรหัสผ่าน — หมดอายุรหัสผ่านและเปลี่ยนรหัสผ่านบังคับ ที่ลงชื่อเข้าใช้ครั้งแรก
- ขั้นตอนการยืนยันตัวตน สองปัจจัย (MFA) สำหรับสมาชิกทุกคนในทีม — ต้องการ TOTP สำหรับสมาชิกทุกคนในทีม (เฉพาะแพ็กเกจ Enterprise)
- ตั้งค่า Single Sign-On (SSO) — การรวมเข้า Microsoft Entra ID (OIDC) / SAML 2.0 ห้ามไม่ให้ SSO ลงชื่อเข้าใช้ (เฉพาะแพ็กเกจ Enterprise)
- ห้ามใช้บัญชีที่ไม่ต้องใช้อีเมล — ห้ามออกใบอนุญาตบัญชีประเภท ID ใหม่
- เซสชัน — เวลาจนถึงการออกจากระบบโดยไม่มีการดำเนินการ (30 นาที - 24 ชั่วโมง / ไม่จำกัด) และเวลาสูงสุดจากการล็อกอินถึงออกจากระบบ (24 ชั่วโมง - 90 วัน / ไม่จำกัด) คุณสามารถระบุกลุ่มและผู้ใช้ที่จะไม่รวมอยู่ในการออกจากระบบโดยอัตโนมัติได้
- อุปกรณ์ที่ล็อกอิน — ดูอุปกรณ์ที่สมาชิกกำลังล็อกอินและบังคับออกจากระบบเมื่ออุปกรณ์สูญหาย หรือสมาชิกออกจากไป
ข้อจำกัดข้อมูล/การแชร์
- การตั้งค่าการแชร์ภายนอก (เปิดใช้งาน / ปิดใช้งานการแชร์ภายนอก) — ว่าจะอนุญาตฟีเจอร์ URL การแชร์ภายนอกที่มีกำหนดเวลาสำหรับทีมหรือไม่
สิทธิ์ผู้ใช้ที่อนุญาตให้ใช้งานในแต่ละฟีเจอร์
- สิทธิ์ผู้ใช้ที่อนุญาตให้ใช้งานในแต่ละฟีเจอร์ — เกณฑ์บทบาทสำหรับส่งออก SOP / ส่งออก Excel โฟลเดอร์ / การแชร์ภายนอก / ดาวน์โหลดสื่อ / ดาวน์โหลดไฟล์แนบ / ส่งออกแผนที่ทักษะ / ส่งออกรายงานการใช้งาน (เฉพาะแพ็กเกจ Enterprise)
การควบคุมด้านอุปกรณ์
- การตั้งค่าแคชอุปกรณ์ (ไม่เหลือข้อมูลการดูบนอุปกรณ์) — ปิดใช้งานการเล่นออฟไลน์และการโหลดล่วงหน้า และต้องการการเชื่อมต่อเครือข่ายเสมอ (เฉพาะแพ็กเกจ Enterprise)
บันทึก
- ส่งออกบันทึกการตรวจสอบเป็น CSV — ดาวน์โหลดบันทึกการดำเนินการสำหรับทั้งทีมเป็น CSV
ที่เกี่ยวข้อง (การตั้งค่าส่วนบุคคล / ข้อกำหนดการเชื่อมต่อภายนอก)
- การยืนยันตัวตน สองปัจจัย (การตั้งค่าส่วนบุคคล)
- เกี่ยวกับรายการที่อนุญาตในความปลอดภัย (โดเมนการเชื่อมต่อภายนอก)
เคล็ดลับสำหรับการใช้ที่มีประสิทธิภาพ
- ก่อนการปรับใช้ในสภาพแวดล้อมการผลิต เมื่อตั้งค่าการจำกัดที่อยู่ IP หากไม่รวมที่อยู่ IP ของผู้ดูแลระบบ จะเพิ่มโดยอัตโนมัติ หากมี IP อยู่นอกข้อจำกัด แม้แต่เจ้าของก็ไม่สามารถเข้าสู่ระบบได้ ดังนั้นให้ระมัดระวังเมื่อตั้งค่าจากเครือข่ายที่คุณไม่ได้ใช้เป็นประจำ
- ก่อนเปิดใช้งาน ข้อกำหนด MFA ให้แน่ใจว่าเจ้าของได้ลงทะเบียน MFA แล้ว (หากเปิดใช้งานโดยไม่ลงทะเบียน เจ้าของจะไม่สามารถดำเนินการได้)
- ก่อนเปิดใช้งาน Enforcement SSO (ห้ามไม่ให้ SSO ลงชื่อเข้าใช้) ให้ยืนยันว่าการเข้าสู่ระบบ SSO ทำงานกับผู้ใช้ทดสอบ
- เกณฑ์บทบาทเริ่มต้น สำหรับแต่ละฟีเจอร์คือคำแนะนำของ Dive ปรับปรุงตามนโยบายความปลอดภัยขององค์กรของคุณ