Sicherheitseinstellungen aktualisieren
Im Menü Plattform-Einstellungen von Launchpad können Sie die Sicherheitseinstellungen Ihrer Organisation konfigurieren.
Gehen Sie wie folgt vor, um auf die Seite Sicherheitseinstellungen zuzugreifen:
-
Wählen Sie im Launchpad im linken Navigationsbereich Plattform-Einstellungen aus.
-
Wählen Sie unter Organisations-Management die Option Sicherheitseinstellungen aus.
Auf der Seite Sicherheitseinstellungen können Sie die folgenden Aktionen ausführen:
-
Dauer bis zum Sitzungs-Timeout festlegen
-
Eine Liste mit IP-Adressen konfigurieren, über die Benutzer auf Diligent One zugreifen können
-
Einmalanmeldung (SSO) einrichten
-
Benutzer mit Berechtigung zum Umgehen von SSO hinzufügen
-
Optionen für Benutzer einrichten, die Organisationen ohne SSO angehören
Gehen Sie wie folgt vor, um die Einstellungen zu konfigurieren:
-
Geben Sie auf der Seite Sicherheitseinstellungen im Abschnitt Allgemein die Details wie in der folgenden Tabelle beschrieben an:
Feld Beschreibung Sitzungs-Timeout Geben Sie die Dauer der Inaktivität vor Ablauf einer Sitzung an.
Sie können die Dauer in Minuten, Stunden oder Tagen angeben.
Diese Einstellung wird jedoch durch die folgenden Faktoren außer Kraft gesetzt:
- Der kürzeste auswählbare Wert für das Sitzungs-Timeout beträgt 15 Minuten.
- Wenn ein Benutzer Zugriff auf mehrere Instanzen von Diligent One hat, wird die kürzeste Zeitüberschreitung von einer der Instanzen für alle Instanzen verwendet.
- Wenn diese Diligent One-Instanz für die Verwendung der Einmalanmeldung (SSO) eingerichtet ist und die Einstellungen der Zeitüberschreitung für Ihren SSO-Identitätsprovider länger sind, werden die Einstellungen Ihres Identitätsanbieters beachtet. Aus Sicherheitsgründen sollten Sie sicherstellen, dass die Sitzung bei Ihrem Identitätsanbieter vor der Sitzung Ihrer Instanz abläuft. Weitere Informationen finden Sie unter Einmalanmeldung (SSO) konfigurieren.
Weitere Informationen finden Sie unter Diligent-Sicherheit.
Zugriff nur von den folgenden IP-Adressen zulassen Beschränkt den Zugriff der IP-Adresse des Benutzers auf Diligent One-Websites.
Konfigurieren Sie eine Liste der zulässigen IP-Adressen, über die Benutzer auf Diligent One zugreifen können. Diese Option wird dadurch aktiviert, dass Sie eine IP-Adresse im Textfeld eingeben. Sobald diese Option aktiviert ist, müssen im Textfeld alle IP-Adressen aufgeführt werden, die Zugriff erhalten sollen. Alle anderen IP-Adressen, die nicht ausdrücklich hinzugefügt werden, werden beschränkt.
Enthält das Textfeld keine IP-Adressen, wird diese Option nicht aktiviert. Das heißt, alle IP-Adressen können auf Diligent One zugreifen.
Hinweis-
Personen können nur auf *highbond.com zugreifen oder einen von Diligent One erstellten öffentlichen Link, wenn deren IP-Adresse auf der Zulassungsliste steht. Benutzer, die mobile Geräte oder öffentliche Netzwerke zur Anmeldung verwenden, müssen möglicherweise eine VPN verwenden, um Zugriff auf Diligent One zu erhalten.
-
Der Einsatz von IP-Zulassungslisten wirkt sich nur auf den Zugriff auf Diligent One-Daten aus. Der Einsatz von IP-Zulassungslisten wirkt sich nicht auf die Aktivierung von Analytics aus.
-
Derzeit wird nur IPv4 unterstützt. Verwenden Sie daher IPv6 nicht mit der aktivierten IP-Zulassungsliste.
Weitere Informationen finden Sie unter Diligent-Sicherheit.
Bei Anmeldung nur Überprüfung der IP-Adresse aktivieren Aktivieren Sie dieses Kontrollkästchen, damit die Benutzer weiterhin auf die Plattform zugreifen können, auch wenn sich ihre IP-Adresse während einer Sitzung ändert.
Benutzer, die zur Änderung der IP-Zulassungsliste berechtigt sind, können diese Einstellung ebenfalls ändern.
-
Wählen Sie Änderungen speichern.
-
Konfigurieren Sie die SSO-Einstellungen im Abschnitt „Single-Sign-On-(SSO-)Optionen“.
-
Geben Sie im Abschnitt Anmeldeoptionen die Details wie in der folgenden Tabelle beschrieben an:
Feld Beschreibung Kennwortablauf Legt die Lebensdauer für ein Kennwort in Tagen fest. Weitere Informationen finden Sie unter Diligent-Sicherheit.
Erweiterte Kennworteinstellungen aktivieren Aktivieren Sie dieses Kontrollkästchen, um stärkere Kennwortanforderungen für alle Benutzer in Ihrer Organisation durchzusetzen. Nach der Aktivierung werden die Benutzer bei ihrer nächsten Anmeldung aufgefordert, ihre Kennwörter unter Beachtung der folgenden Anforderungen zu ändern: Das Kennwort muss mindestens 15 Zeichen lang sein und Groß- und Kleinbuchstaben sowie Ziffern enthalten. Nachdem die Benutzer ihr Kennwort geändert haben, können sie es erst nach 24 Stunden zurücksetzen.
HinweisZu den Standardeinstellungen für Kennwörter gehören die folgenden:
-
Benutzer können die vorherigen 25 Kennwörter nicht erneut verwenden.
-
Das Kennwort muss mindestens acht Zeichen lang sein und Groß- und Kleinbuchstaben sowie Ziffern enthalten.
Zwei-Faktor-Authentifizierung aktivieren Aktivieren Sie dieses Kontrollkästchen, um die Multi-Faktor-Authentifizierung für alle Benutzer in Ihrer Organisation zu erzwingen. Weitere Informationen finden Sie unter Zwei-Faktor-Authentifizierung (2FA oder MFA) konfigurieren. -