Dive cung cấp các "Cài đặt bảo mật" ở cấp chủ sở hữu với các cơ chế kiểm soát chi tiết phù hợp với chính sách vận hành của bạn, bao gồm Giới hạn truy cập, Xác thực đăng nhập, Giới hạn dữ liệu / chia sẻ, Vai trò người dùng được phép theo từng tính năng, Cài đặt bộ nhớ đệm thiết bị, Nhật ký kiểm toán, v.v. Bài viết này cung cấp tổng quan về tất cả các cài đặt này.
Người có thể cấu hình các cài đặt này
Tất cả các cài đặt bảo mật chỉ có thể được thay đổi bởi những người dùng có quyền chủ sở hữu.
Cách mở màn hình cài đặt
- Đăng nhập vào Dive bằng quyền chủ sở hữu
- Mở "Chức năng dành cho chủ sở hữu" từ menu bên
- Chọn tab "Bảo mật" ở trên cùng
Tổng quan về các cài đặt
Giới hạn truy cập
- Thiết lập Giới hạn địa chỉ IP — Chỉ cho phép truy cập từ các vị trí cụ thể hoặc thông qua VPN (hỗ trợ IPv4/IPv6, IP đơn lẻ, phạm vi hoặc CIDR)
Xác thực đăng nhập
- Thiết lập Chính sách mật khẩu — Hết hạn mật khẩu và thay đổi mật khẩu bắt buộc khi đăng nhập lần đầu
- Làm cho xác thực hai yếu tố (MFA) bắt buộc cho tất cả các thành viên nhóm — Yêu cầu TOTP cho tất cả các thành viên nhóm (chỉ dành cho gói Enterprise)
- Thiết lập Đăng nhập một lần (SSO) — Tích hợp Microsoft Entra ID (OIDC) / SAML 2.0, vô hiệu hóa đăng nhập không phải SSO (chỉ dành cho gói Enterprise)
- Cấm sử dụng tài khoản không cần email — Ngăn cấp phát mới các tài khoản loại đăng nhập ID
- Thiết lập tự động đăng xuất (Phiên) — Cấu hình thời gian đến khi đăng xuất do không thao tác (30 phút đến 24 giờ hoặc không giới hạn) và thời gian tối đa từ khi đăng nhập đến khi đăng xuất (24 giờ đến 90 ngày hoặc không giới hạn). Bạn cũng có thể đặt xem việc xem Trình phát SOP, khi đang gọi hỗ trợ từ xa, hoặc khi đang tải tư liệu lên có nên được tính là không thao tác hay không (theo mặc định, các hoạt động này được tính là không thao tác). Bạn có thể chọn xem có áp dụng tự động đăng xuất cho các ứng dụng Dive (điện thoại thông minh/kính thông minh) hay không (mặc định là chỉ trình duyệt). Bạn cũng có thể chỉ định những nhóm hoặc người dùng nào nên được loại trừ khỏi tự động đăng xuất
- Thiết bị đang đăng nhập — Kiểm tra các thiết bị mà các thành viên nhóm đang đăng nhập và buộc đăng xuất trong trường hợp mất thiết bị hoặc từ chức
Giới hạn dữ liệu / chia sẻ
- Cài đặt cấm chia sẻ bên ngoài (bật/tắt chia sẻ bên ngoài) — Cho phép tính năng URL chia sẻ bên ngoài có giới hạn thời gian như một nhóm hay không
Vai trò người dùng được phép theo từng tính năng
- Vai trò người dùng được phép theo từng tính năng — Ngưỡng vai trò cho xuất tệp SOP / Tải xuống SOP dạng tệp / Xuất Excel danh sách SOP / chia sẻ bên ngoài / Tải tư liệu / Tải xuống tệp đính kèm / Xuất Đào tạo, Chứng chỉ và Giáo dục / Xuất báo cáo sử dụng / Xuất Bản ghi xem và bảng kiểm tra / Xuất phân tích công việc / Xuất Kế hoạch tạo (chỉ dành cho gói Enterprise)
Kiểm soát phía thiết bị
- Cài đặt bộ nhớ đệm thiết bị (Không để lại dữ liệu xem trên thiết bị) — Vô hiệu hóa phát lại ngoại tuyến và tải trước để luôn yêu cầu kết nối mạng (chỉ dành cho gói Enterprise)
Nhật ký
- Xuất nhật ký kiểm toán dưới dạng CSV — Tải xuống nhật ký hoạt động cho toàn bộ nhóm ở định dạng CSV
Liên quan (Cài đặt trong tab "Quy tắc nghiệp vụ")
Các cài đặt sau nằm trong tab Quy tắc nghiệp vụ của Chức năng dành cho chủ sở hữu. Chúng được tách riêng như các quy tắc vận hành nghiệp vụ chứ không phải cài đặt bảo mật.
- Cài đặt phê duyệt — Liệu người tạo có thể là người phê duyệt, cho phép xuất bản mà không cần phê duyệt, v.v. (quy trình phê duyệt được cấu hình từ Quản lý người dùng)
- Quyền vận hành từ điển / bảng thuật ngữ — Vai trò người dùng có thể đề xuất, phê duyệt hoặc chỉnh sửa trực tiếp Từ điển phát âm và Glosarium Istilah Teknis
- Cho phép xem các thư mục dưới các nhóm cấp dưới (Phạm vi xem thư mục) — Đặt xem các vai trò được chọn (Quản trị viên Nhóm trở lên, Người tạo trở lên, Người dùng chỉ xem trở lên) có thể xem các thư mục dành cho các nhóm cấp dưới của họ hay không (cấu hình xem, vai trò áp dụng và quyền chỉnh sửa/sửa đổi; cả hai xem và chỉnh sửa được vô hiệu hóa theo mặc định)
Liên quan (Cài đặt cá nhân / Yêu cầu kết nối bên ngoài)
- Xác thực hai yếu tố (Thiết lập cá nhân)
- Về danh sách cho phép trong bảo mật (Miền kết nối bên ngoài)
Mẹo sử dụng hiệu quả
- Khi thiết lập Giới hạn địa chỉ IP trước khi vận hành sản xuất, nếu IP của người cấu hình không được bao gồm, nó sẽ được tự động thêm vào. Nếu IP của bạn không được bao gồm trong hạn chế, bạn sẽ không thể đăng nhập ngay cả với tư cách là chủ sở hữu. Hãy cẩn thận nếu bạn đang thiết lập điều này từ ngoài mạng thường xuyên của bạn.
- Trước khi bật yêu cầu MFA, hãy chắc chắn rằng chủ sở hữu đã đăng ký MFA (bật trong khi chưa đăng ký sẽ làm cho bạn không thể hoạt động)
- Trước khi bật thực thi SSO (vô hiệu hóa đăng nhập không phải SSO), hãy xác nhận đăng nhập SSO với người dùng thử nghiệm
- Ngưỡng vai trò tiêu chuẩn cho mỗi tính năng là khuyến nghị của Dive. Điều chỉnh dựa trên chính sách bảo mật của tổ chức bạn