Trong Dive, chúng tôi cung cấp các cơ chế kiểm soát chi tiết cho chủ sở hữu — chẳng hạn như Giới hạn truy cập, Xác thực đăng nhập, Giới hạn dữ liệu / chia sẻ, Vai trò người dùng được phép theo từng tính năng, Cài đặt bộ nhớ đệm thiết bị và Nhật ký kiểm toán — phù hợp với chính sách vận hành của bạn. Bài viết này bao gồm toàn bộ tổng quan.
Người có thể cấu hình
Tất cả Cài đặt bảo mật chỉ có thể được thay đổi bởi những người dùng có Chủ sở hữu quyền.
Cách truy cập Cài đặt bảo mật
- Đăng nhập vào Dive bằng quyền Chủ sở hữu
- Mở [Chức năng dành cho chủ sở hữu] từ menu bên
- Chọn [Bảo mật] từ các tab trên cùng
Tổng quan các tùy chọn cấu hình
Giới hạn truy cập
- Cấu hình Giới hạn địa chỉ IP — Cho phép truy cập chỉ từ các vị trí cụ thể hoặc qua VPN (hỗ trợ IPv4 / IPv6, IP đơn, Phạm vi IP và CIDR)
Xác thực đăng nhập
- Cấu hình Chính sách mật khẩu — Hết hạn mật khẩu và thay đổi mật khẩu bắt buộc khi đăng nhập lần đầu
- Yêu cầu xác thực hai yếu tố (MFA) cho tất cả các thành viên trong nhóm — Yêu cầu TOTP cho tất cả các thành viên trong nhóm (Chỉ gói Enterprise)
- Cấu hình Đăng nhập một lần (SSO) — Microsoft Entra ID (OIDC) / Tích hợp SAML 2.0, cấm đăng nhập không phải SSO (Chỉ gói Enterprise)
- Cấm sử dụng tài khoản không cần email — Cấm phát hành tài khoản loại ID mới
- Phiên — Thời gian đến khi đăng xuất do không thao tác (30 phút - 24 giờ / không giới hạn) và Thời gian tối đa từ khi đăng nhập đến khi đăng xuất (24 giờ - 90 ngày / không giới hạn). Bạn cũng có thể chỉ định các nhóm và người dùng sẽ được loại trừ khỏi đăng xuất tự động.
- Thiết bị đang đăng nhập — Xem các thiết bị nơi các thành viên đang đăng nhập và buộc đăng xuất khi các thiết bị bị mất hoặc các thành viên rời đi.
Giới hạn dữ liệu / chia sẻ
- Hạn chế chia sẻ bên ngoài (Bật / Tắt chia sẻ bên ngoài) — Cho phép hoặc không cho phép chức năng URL chia sẻ bên ngoài có hạn thời gian cho nhóm
Vai trò người dùng được phép theo từng tính năng
- Vai trò người dùng được phép theo từng tính năng — Ngưỡng vai trò cho Xuất SOP / Xuất Excel thư mục / Chia sẻ bên ngoài / Tải tư liệu / Tải tệp đính kèm / Xuất bản đồ kỹ năng / Xuất báo cáo sử dụng (Chỉ gói Enterprise)
Kiểm soát từ phía thiết bị
- Cài đặt bộ nhớ đệm thiết bị (Không để lại dữ liệu xem trên thiết bị) — Tắt phát lại ngoại tuyến và tải trước, luôn yêu cầu kết nối mạng (Chỉ gói Enterprise)
Nhật ký
- Xuất Nhật ký kiểm toán dưới dạng CSV — Tải xuống nhật ký hoạt động cho toàn bộ nhóm dưới dạng CSV
Liên quan (Cài đặt cá nhân / Yêu cầu kết nối bên ngoài)
Mẹo sử dụng hiệu quả
- Trước khi triển khai sản xuất, khi cấu hình Giới hạn địa chỉ IP, nếu địa chỉ IP của quản trị viên không được bao gồm, nó sẽ được tự động thêm. Nếu một IP nằm ngoài hạn chế, ngay cả chủ sở hữu cũng không thể đăng nhập, vì vậy hãy cẩn thận khi cấu hình từ mạng bạn không thường xuyên sử dụng.
- Trước khi bật yêu cầu MFA, hãy đảm bảo chủ sở hữu đã hoàn thành đăng ký MFA (nếu bật mà không đăng ký, chủ sở hữu sẽ không thể hoạt động).
- Trước khi bật Thực thi SSO (Cấm đăng nhập không phải SSO), hãy xác nhận đăng nhập SSO hoạt động với người dùng kiểm tra.
- Ngưỡng vai trò tiêu chuẩn cho mỗi tính năng là đề xuất của Dive. Điều chỉnh nó theo chính sách bảo mật của tổ chức bạn.