下载 PDF
概念:安全最佳实践
Peakon 提供不同的安全选项,以确保您对帐户的访问是安全和受保护的。我们建议采取以下最佳做法来降低安全漏洞的风险。
强制使用安全密码
Peakon 使用
zxcvbn
库来确保您的密码复杂度符合安全标准。它使用一组算法来估计成功找到密码所需的猜测次数。Peakon 的密码验证可确保密码在少于 10,000,000,000 次尝试内无法被猜出。在 Peakon 中输入新密码时,会有一条消息告知您密码强度。
您的密码不得包含:
- 密码中的您的用户 ID、名字、姓氏或电子邮件地址。
- 单词“peakon”或“workday”。
- 按字母表或键盘上的顺序排列的字符,例如“abcde”、“12345”或“qwerty”。
- 非常常见的密码短语,例如“P@ssword1”。
监控活动会话和活动历史记录
所有设备上的标准会话超时时间为 4 周。客户可以向 Workday 提出案例,以更改其组织的不同会话超时。
您的活跃会话和活动历史记录可在个人资料区域的
“安全”
选项卡中找到。您可以单击
“注销会话”
来结束活动会话。账户活动历史记录部分显示不同的账户事件。示例:调查或计划更新、集成更改和仪表板访问。每个事件都会显示时间、浏览器/操作系统、位置和 IP 地址。
如果您的组织使用 VPN 进行网页浏览或使用链接检查软件检查电子邮件,则此页面可以显示其他帐户活动。
考虑单点登录(SSO)
如果您是管理员,请考虑为您的组织配置 SSO 并将其强制为唯一登录选项。这使得用户能够首先针对外部目录进行身份验证,然后通过目录列出的应用程序访问 Peakon。看 设置单点登录 以获取说明。
监控仪表板共享设置
如果您已与团队共享了仪表板,则可以随时撤销访问权限并通过进入
共享选项
重新生成链接。管理员可以通过转到 来访问所有共享仪表板(并在需要时撤销它们)。
分享链接
避免与同事分享您的调查链接,以确保他们不会代表您完成调查。