Dive cung cấp các Cài đặt bảo mật dành cho chủ sở hữu, cho phép bạn kiểm soát chi tiết theo chính sách vận hành: giới hạn truy cập, xác thực đăng nhập, giới hạn chia sẻ dữ liệu, vai trò theo từng tính năng, cài đặt bộ nhớ đệm thiết bị, nhật ký kiểm toán và nhiều hơn nữa. Bài viết này cung cấp tổng quan toàn bộ.
Ai có thể cấu hình
Chỉ những người dùng có quyền Chủ sở hữu mới có thể thay đổi tất cả các cài đặt bảo mật.
Cách mở màn hình cài đặt
- Đăng nhập Dive với quyền Chủ sở hữu
- Mở „Chức năng dành cho chủ sở hữu" từ menu bên
- Chọn tab „Bảo mật" ở trên cùng
Tổng quan các mục cài đặt
Giới hạn truy cập
- Cấu hình Giới hạn địa chỉ IP — Chỉ cho phép truy cập từ các địa điểm cụ thể hoặc qua VPN (hỗ trợ IPv4/IPv6, đơn lẻ, phạm vi, CIDR)
Xác thực đăng nhập
- Cấu hình Chính sách mật khẩu — Hạn hiệu lực mật khẩu, bắt buộc thay đổi khi đăng nhập lần đầu
- Bắt buộc xác thực hai bước (MFA) cho toàn bộ nhóm — Bắt buộc tất cả thành viên nhóm dùng TOTP (chỉ gói Enterprise)
- Cấu hình Đăng nhập một lần (SSO) — Kết nối Microsoft Entra ID (OIDC) / SAML 2.0, cấm đăng nhập không dùng SSO (chỉ gói Enterprise)
- Cấm sử dụng tài khoản không cần email — Cấm cấp phát tài khoản đăng nhập theo ID mới
Giới hạn dữ liệu / chia sẻ
- Cài đặt cấm chia sẻ ra ngoài (bật/tắt chia sẻ bên ngoài) — Cho phép hoặc không cho phép tính năng URL chia sẻ bên ngoài có hạn hiệu lực ở cấp độ nhóm
Vai trò theo từng tính năng
- Vai trò người dùng được phép theo từng tính năng — Ngưỡng vai trò cho xuất SOP / xuất Excel thư mục / chia sẻ bên ngoài / tải tư liệu / tải tệp đính kèm / xuất bản đồ kỹ năng / xuất báo cáo sử dụng (chỉ gói Enterprise)
Kiểm soát trên thiết bị
- Cài đặt bộ nhớ đệm thiết bị (không lưu dữ liệu xem trên thiết bị) — Vô hiệu hóa phát ngoại tuyến và tải trước, luôn yêu cầu kết nối mạng (chỉ gói Enterprise)
Nhật ký
- Xuất Nhật ký kiểm toán sang CSV — Tải xuống nhật ký hoạt động toàn bộ nhóm dưới dạng CSV
Liên quan (cài đặt cá nhân / yêu cầu kết nối bên ngoài)
Mẹo dùng hiệu quả
- Khi cấu hình Giới hạn địa chỉ IP trước khi chạy chính thức, nếu IP của người cấu hình không được bao gồm, nó sẽ được tự động thêm vào. Nếu ở ngoài phạm vi cấu hình, ngay cả Chủ sở hữu cũng không thể đăng nhập được, vì vậy hãy cẩn thận khi cấu hình từ mạng bạn không thường dùng.
- Trước khi kích hoạt Bắt buộc MFA, hãy đảm bảo Chủ sở hữu đã đăng ký MFA (nếu kích hoạt mà chưa đăng ký, bạn sẽ không thể vận hành)
- Trước khi kích hoạt Bắt buộc SSO (cấm đăng nhập không dùng SSO), hãy kiểm tra đăng nhập SSO bằng người dùng kiểm tra
- Ngưỡng vai trò mặc định cho mỗi tính năng là đề xuất của Dive. Hãy điều chỉnh theo chính sách bảo mật của tổ chức bạn