D2L® streeft ernaar klanten te helpen bij de implementatie van veilige, schaalbare verificatiemodellen die zijn afgestemd op industriestandaarden. D2L® biedt ondersteuning voor zowel Single Sign On (SSO) als lokale verificatie en zoekt samen met klanten naar de methode die de beste ondersteuning biedt voor moderne beveiligingsprocedures en zakelijke identiteitsvereisten. Deze methode beschermt gebruikers, gegevens en vertrouwen in het bedrijf.
Aanbevolen verificatiemodel
D2L® raadt Single Sign On (SSO) aan als het gewenste verificatiemodel voor nieuwe klanten omdat dit is afgestemd op huidige best practices uit de branche. In zakelijke SaaS-omgevingen biedt SSO ondersteuning voor:
- Gecentraliseerd identiteits- en toegangsbeheer
- Sterkere afdwinging van meervoudige verificatie en voorwaardelijk toegangsbeleid
- Gestroomlijnde onboarding en offboarding van gebruikers
- Afstemming met zakelijke beveiligings- en compliancevereisten
Deze methode sluit aan op moderne beveiligingskaders en verwachtingen van de klant en blijft, waar van toepassing, ondersteuning bieden voor lokale verificatie.
Voor meer informatie over het configureren van SSO, het beveiligen van lokale verificatie en het gebruik van meervoudige verificatie van Brightspace® voor beheerders die lokale verificatie gebruiken, raadpleegt u Beveiliging verbeteren met Single Sign On (SSO) en bedieningselementen voor lokale verificatie in D2L® Brightspace®.

|
Belangrijk: Wanneer u Single Sign On (SSO) implementeert, moet lokaal aanmelden zijn uitgeschakeld in Brightspace® voor elke rol die via SSO moet worden geverifieerd. Dit zorgt ervoor dat gebruikers alleen toegang tot Brightspace® kunnen krijgen via de identiteitsprovider van de klant en lokale referenties geen gecentraliseerde bedieningselementen voor identiteit, verificatie en toegang kunnen omzeilen.
Voor instructies over het uitschakelen van lokale aanmelding na het configureren van SSO raadpleegt u Lokale aanmelding uitschakelen.
Als sommige gebruikers, zoals testcursisten, lokale aanmelding moeten blijven gebruiken terwijl productiecursisten via SSO worden geverifieerd, moet u twee afzonderlijke rollen maken. Schakel lokale aanmelding voor de rol van productiecursist uit en behoudt lokale aanmelding alleen voor de specifieke rol van testcursist.
|
Vereisten voor lokale verificatie
Wanneer lokale verificatie is vereist, raadt D2L® ten zeerste aan om tweeledige verificatie (2FA) in te schakelen voor alle lokaal geverifieerde accounts.
Hoewel lokale verificatie van Brightspace® beveiligd wordt geïmplementeerd, bieden wachtwoorden alleen niet genoeg bescherming tegen huidige beveiligingsdreigingen. 2FA is een beveiligingsbedieningselement volgens industriestandaarden dat het risico op accountinbreuk helpt beperken en ondersteuning biedt voor een sterker verificatiemodel.
Voor klanten die lokale verificatie gebruiken, moet het inschakelen van 2FA worden beschouwd als een basale beveiligingsvereiste.
Wanneer lokale verificatie is vereist, raadt D2L® ten zeerste aan om tweeledige verificatie (2FA) in te schakelen voor alle lokaal geverifieerde accounts.
Hoewel lokale verificatie van Brightspace® beveiligd wordt geïmplementeerd, bieden wachtwoorden alleen niet genoeg bescherming tegen huidige beveiligingsdreigingen. 2FA is een beveiligingsbedieningselement volgens industriestandaarden dat het risico op accountinbreuk helpt beperken en ondersteuning biedt voor een sterker verificatiemodel.
Voor klanten die lokale verificatie gebruiken, moet het inschakelen van 2FA worden beschouwd als een basale beveiligingsvereiste.
Voor instructies over het afdwingen van 2FA voor specifieke rollen raadpleegt u Tweeledige verificatie inschakelen of afdwingen voor specifieke rollen.
Instellingen voor wachtwoordbeleid
Ongeacht de gebruikte verificatiemethode raadt D2L® aan om het wachtwoordbeleid van Brightspace® af te stemmen op de gevestigde wachtwoordstandaarden van de organisatie. Deze afstemming is met name belangrijk wanneer lokale verificatie is ingeschakeld en dit een extra beschermingslaag biedt wanneer Single Sign On (SSO) wordt gebruikt.
Voor informatie over het configureren van wachtwoordbeleid in Brightspace® raadpleegt u Beperkingen voor wachtwoordbeleid instellen.
Brightspace®-wachtwoordstandaarden moeten minimaal aan de volgende vereisten voldoen. Instellingen kunnen strengere vereisten stellen zodat ze aansluiten bij hun interne beveiligingsbeleid, maar ze mogen geen standaarden gebruiken die minder streng zijn dan de onderstaande vereisten.
- Wachtwoordleeftijd:
- Stel de maximale wachtwoordleeftijd in op niet meer dan één jaar.
- Vereis dat gebruikers na deze periode hun wachtwoord wijzigen.
- Wachtwoorden hergebruiken:
- Voorkom dat gebruikers hun eerdere 24 wachtwoorden opnieuw gebruiken.
- Wachtwoordcomplexiteit:
- Vereis een minimale wachtwoordlengte van 12 tekens.
- Vereis minstens één hoofdletter.
- Vereis minstens één kleine letter.
- Vereis minstens één getal van 0 tot 9.
- Vereis minstens één niet-alfanumeriek teken.
- Voorkom dat wachtwoorden het volgende van de gebruiker bevatten:
- Gebruikersnaam
- Voornaam, doopnaam of achternaam
- Door organisatie gedefinieerde id
- Account opschonen:
Controleer gebruikersaccounts regelmatig en maak elk account dat meer dan 12 maanden niet is gebruikt inactief. Dit beperkt het risico van niet-gebruikte accounts en dat referenties worden gebruikt om onbevoegde toegang te krijgen.