Deaktivierte Konten
Informationen zu deaktivierten Konten
Qualtrics nimmt die Sicherheit und Nutzung seines Produkts ernst. Das Qualtrics-Sicherheitsteam überwacht die Kontoaktivität basierend auf einer Vielzahl von Verhaltensweisen und Kennzahlen. Wenn Qualtrics vermutet, dass dem Cloud Service oder seinen Benutzern Schaden zugefügt werden kann, z. B. wenn ein Benutzerkonto als potenziell gefährdet gekennzeichnet ist oder verdächtige Umfragen oder E-Mails gesendet werden, überprüft das Sicherheitsteam Ihr Benutzerkonto und deaktiviert es bei Bedarf, um schädliche Aktivitäten zu verhindern.
Auf dieser Supportseite wird der Benutzerkonto, der Grund für die Deaktivierung eines Qualtrics, der Prozess zur Wiederherstellung eines Benutzerkonto, die Untersuchung des Benutzerkonto und die Verbesserung der Benutzerkonto einer Organisation behandelt.
Der Benutzerkonto
Wenn Ihr Benutzerkonto von Qualtrics Security deaktiviert wurde, geschieht Folgendes:
- Das Kennwort des Benutzerkonto wird zurückgesetzt.
- Alle aktiven Login-Sitzungen werden beendet.
- Qualtrics API-Token mit dem Benutzerkonto verknüpft ist, wird aktualisiert.
- Achtung: Da Ihr API-Token aktualisiert wird, funktionieren API, die diesen Token verwenden, nicht mehr. Sie müssen Ihre API-Aufrufe aktualisieren, um Ihren neuen Token zu verwenden.
Zusätzlich wird eine E-Mail an alle Instanz für die Instanz und den betroffenen Benutzer aufgelistet. Die E-Mail enthält die Betreffzeile „Qualtrics“ und enthält Aktionen von Qualtrics Security (oben aufgeführt), den Grund für die Deaktivierung des Benutzerkonto sowie den Benutzernamen und die Benutzerkennung der betroffenen Benutzer. Weitere Informationen finden Sie auf dieser Support-Seite.
Warum hat Qualtrics mein Konto deaktiviert?
Qualtrics Security kann Ihr Konto deaktivieren, um bösartige Aktivitäten zu verhindern und die Daten in Ihrem Konto zu schützen. Ein Benutzerkonto kann deaktiviert werden, wenn Qualtrics Security der Meinung ist, dass eines der folgenden Ereignisse aufgetreten ist (diese Liste ist nicht vollständig):
- Das Benutzerkonto wurde gefährdet (d. h., eine nicht autorisierte Partei hat Zugriff auf das Benutzerkonto erhalten, Verdächtige Anmeldeinformationen sind kompromittiert).
- Das Konto verstößt gegen die Nutzungsbedingungen von Qualtrics oder gegen akzeptable Nutzungsrichtlinien.
- Das Konto wurde verwendet, um Malware zu verteilen, Phishing-E-Mails zu senden oder andere bösartige Aktivitäten durchzuführen.
- Ihre Organisation hat eine Anforderung zur Deaktivierung des Kontos eingereicht.
Wiederherstellen Ihres Kontos
So stellen Sie Ihr Qualtrics-Konto wieder her:
- Setzen Sie Ihr Kontokennwort zurück. Das Zurücksetzen Ihres Passworts sieht etwas anders aus, je nachdem, ob Ihre Organisation SSO verwendet oder nicht:
- Wenn Ihre Organisation kein SSO verwendet (d.h. Sie melden sich mit einer E-Mail-Adresse und einem Kennwort an), fordern Sie eine Kennwortzurücksetzung an, und ändern Sie Ihr Kennwort.
- Wenn Ihre Organisation SSO verwendet (d. h. Sie melden sich über eine Drittanbieteranwendung wie Google an), wenden Sie sich an Ihr IT-Team oder Ihren Administrator, um Ihr SSO-Kennwort zurückzusetzen.
- Nachdem Sie das Kennwort Ihres Kontos wiederhergestellt haben, wenden Sie sich an Ihren Administrator, um Ihr Konto wiederherzustellen.
Tipp: Wenn Sie die Kontaktinformationen Ihres Administrators nicht kennen, wenden Sie sich an das IT-Team Ihrer Organisation.
- Sie können sich nun bei Qualtrics anmelden.
Missbrauch untersuchen
Sobald das Benutzerkonto wiederhergestellt und wieder aktiviert wurde, kann sich ein Instanz am Benutzerkonto anmelden, um Anmeldeereignisse und -aktivitäten zu untersuchen.
Anmeldeereignisse
Wenn Ihre Organisation Zugriff auf die hat Registerkarte Sicherheitkönnen Sie in der Aktivitätsprotokolle und suchen Sie nach Benutzername, um das Ereignis zu finden.
- Navigieren Sie zu Admin.
- Wählen Sie die Sicherheit Registerkarte.
- Klicken Sie auf Aktivitätsprotokolle.
- Geben Sie den Benutzernamen, den Sie untersuchen, in das Suchfeld ein.
Wenn Ihre Organisation keinen Zugriff auf die Registerkarte Sicherheit, als Instanzkönnen Sie sich am Benutzerkonto des betroffenen Benutzers anmelden und dessen Letzte Anmeldungen.
- Navigieren Sie zu Admin.
- Wählen Sie die Registerkarte Benutzer.
- Suchen Sie nach der E-Mail-Adresse oder Benutzer-ID des betroffenen Benutzers.
- Klicken Sie auf Anmeldung um auf ihr Benutzerkonto zuzugreifen.
- Navigieren Sie zu Benutzerkonto.
- Klicken Sie auf Zur älteren Version wechseln.
- Zeigen Sie den Abschnitt Letzte Anmeldungen an. Hier finden Sie die IP, den Speicherort und das Datum vergangener Anmeldungen.
Zusätzliche Aktivität
Als Instanz können Sie nach der Anmeldung am Benutzerkonto Ihres Benutzers nach anderen Aktivitäten suchen, die möglicherweise stattgefunden haben. Ein guter Ausgangspunkt wäre der Startseite, wo Sie kürzlich besuchte Umfragen anzeigen können. In diesen kürzlich besuchten Umfragen können Sie Folgendes anzeigen: Verteilungen, Daten & Analyse, und Kontakte / Verzeichnisse , um Aktivitäten anzuzeigen, die möglicherweise aufgetreten sind.
Verbesserung der Kontosicherheit
Obwohl wir keine spezifischen Details zur Quelle des Kompromisses angeben können, sind allgemeine Faktoren die Wiederverwendung von Kennwörtern über mehrere Plattformen hinweg, Verstöße durch Drittanbieter-Services und Phishing-Versuche. Wir empfehlen allen Kunden, die unten aufgeführten Sicherheitsvorkehrungen für ihre Konten zu implementieren:
- Erstellen Sie ein langes und eindeutiges Kennwort für Qualtrics. Sie können Ihr Kennwort in den Benutzereinstellungen ändern oder ein Zurücksetzen des Kennworts von der Anmeldeseite anfordern.
- Instanz sollten:
- Weisen Sie die Benutzer an, ihr altes Kennwort nicht wiederzuverwenden, wenn sie den Workflow zum Zurücksetzen des Kennworts durchlaufen.
- Stärken Sie die Kennworterstellung Regeln für Ihre Organisation, zu finden in der Organisation Registerkarte.
- Aktivieren Zwei-Faktor-Authentifizierung für Ihre Organisation finden Sie im Registerkarte Sicherheit.
- Aktivieren SSO für Ihre Organisation, sofern verfügbar.
- Deaktivieren Qualtrics wenn Sie aktivieren SSO.
- Stellen Sie sicher, dass Ihre SSO so konfiguriert ist, dass nur rechtmäßige Benutzer Ihrer Organisation Qualtrics für Ihre Instanz erstellen können. Weitere Informationen finden Sie unter Benutzerzugriff einschränken.
- Schränken Sie den Zugriff auf Qualtrics in Ihrer Instanz auf den IP Ihres Netzwerks ein, indem Sie das aktivieren. Zulässige IP Berechtigung.
- Deaktivieren Benutzerkonten, sobald sie nicht mehr Mitglied Ihrer Organisation sind.