Loading

主題

Asana 提供一套全面的安全控制項,協助組織保護其資料並確保遵守安全政策。

系統管理員和超級管理員可以管理各種安全設定,以保護其組織。這些控制項包括管理使用者存取權限、設定權限和設定進階安全措施。

以下是可用的關鍵安全功能概述。

相關文章

驗證和存取控制

Google SSO允許成員使用其 Google 帳戶登入,簡化登入流程,同時維護安全性。

SAML 驗證提供與 Okta、Azure Active Directory 和 OneLogin 等身分提供商的整合。系統管理員可以將 SAML 設定為:

  1. 選用:成員可以選擇使用 SAML 或一般登入
  2. 必要:所有成員 (訪客除外) 必須使用 SAML 驗證

設定 SAML 時,您可以設定工作階段逾時持續時間和行動裝置工作階段逾時設定,以控制使用者保持登入的時間。

雙因素驗證 (2FA)

雙因素驗證透過要求第二種身份識別表單,從而增加一層額外的安全保護。所有付費方案均可使用 2FA:

  1. 選用:成員可以選擇啟用 2FA
  2. 必要:所有成員和訪客都必須使用 2FA 
 

此設定不會影響使用 Google SSO 或 SAML 登入的使用者,因為這些方法提供了自己的安全層。

密碼控制

Asana 的預設密碼強度要求確保密碼至少有 8 個字元,並具有「公平」的熵分數。為了提高安全性,系統管理員可以將最小長度增加到最多 20 個字元。

密碼重設允許系統管理員強制組織中所有成員重設密碼。這會立即登出所有使用者,並要求他們透過電子郵件建立新密碼。

行動應用程式控制項

Asana 行動應用程式透過生物辨識驗證 (指紋和臉部識別) 和受控的應用程式權限等功能確保資料安全。系統管理員可以管理權限,以限制螢幕擷取、附件以及限制複製和貼上。這些措施有助於保護您組織在行動平台上的資訊。

系統管理控制項和權限

訪客存取權限管理

控制誰能邀請訪客至您的組織:

  1. 僅限系統管理員:只有系統管理員可以邀請訪客
  2. 系統管理員和成員:系統管理員和普通成員都可以邀請訪客
  3. 任何人:所有使用者 (包括訪客) 都可以邀請新訪客

附加檔案控制項

管理組織中允許的附加檔案類型。如果需要安全合規性,系統管理員可以停用特定附件方法或限制所有檔案附件。

團隊和專案隱私設定

設定新團隊和專案的預設隱私權等級:

  1. 對組織公開:所有組織成員均可看見團隊和專案
  2. 需申請成員資格:成員必須請求才可加入團隊

唯讀連結分享權限

控制專案檢視和時間軸的分享方式:

  1. 允許公開分享:成員可在外部分享唯讀專案檢視
  2. 僅限組織分享:成員僅能在您的組織中分享唯讀專案檢視
  3. 關閉唯讀檢視分享:所有人皆不可分享唯讀專案檢視

透過利用這些安全性控制項,組織可以有效保護其資料、維持對安全性政策的遵循,並為其團隊提供安全的工作環境。

 

Note icon注意

This article has been AI-translated.

Send translation feedback.
正在載入
在 Asana 中的安全控制