Deaktivierte Konten
Informationen zu deaktivierten Konten
Qualtrics nimmt die Sicherheit und Nutzung seines Produkts ernst. Das Qualtrics überwacht Benutzerkonto basierend auf einer Vielzahl von Verhaltensweisen und Metriken. Wenn Qualtrics einen Schaden für den Cloud Service oder seine Benutzer vermutet, z. B. wenn ein Benutzerkonto als potenziell gefährdet gekennzeichnet ist oder verdächtige Umfragen oder E-Mails sendet, prüft das Sicherheitsteam Ihr Benutzerkonto und deaktiviert es bei Bedarf, um böswillige Aktivitäten zu verhindern.
Auf dieser Supportseite werden der Benutzerkonto, die Gründe für die Deaktivierung eines Qualtrics, der Prozess zur Wiederherstellung eines Benutzerkonto, die Untersuchung des Missbrauchs von Benutzerkonto und die Verbesserung der Benutzerkonto durch eine Organisation beschrieben.
Benutzerkonto
Wenn Ihr Benutzerkonto von Qualtrics Security deaktiviert wird, geschieht Folgendes:
- Das Kennwort des Benutzerkonto wird zurückgesetzt.
- Aktive Login-Sitzungen werden beendet.
- Qualtrics API-Token mit dem Benutzerkonto verknüpft ist, wird aktualisiert.
- Achtung: Da Ihr API-Token aktualisiert wird, funktionieren alle API, die dieses Token verwenden, nicht mehr. Sie müssen Ihre API aktualisieren, um Ihr neues Token verwenden zu können.
Darüber hinaus wird eine E-Mail an alle Instanz für die Instanz und den betroffenen Benutzer aufgelistet. Die E-Mail enthält die Betreffzeile „Qualtrics Security Alert“ und umfasst Aktionen, die von Qualtrics Security (oben aufgeführt) ausgeführt wurden, den Grund für die Deaktivierung des Benutzerkonto sowie den Benutzernamen und die Benutzer-ID der betroffenen Benutzer. Außerdem wird auf diese Supportseite verwiesen, um weitere Informationen zu erhalten.
Warum hat Qualtrics mein Benutzerkonto deaktiviert?
Qualtrics Security kann Ihr Benutzerkonto deaktivieren, um bösartige Aktivitäten zu verhindern und die Daten in Ihrem Benutzerkonto zu schützen. Ein Benutzerkonto kann deaktiviert werden, wenn Qualtrics Security davon ausgeht, dass eine der folgenden Situationen aufgetreten ist (diese Liste erhebt keinen Anspruch auf Vollständigkeit):
- Das Benutzerkonto wurde kompromittiert (d. h. eine nicht autorisierte Partei hat Zugriff auf das Benutzerkonto erhalten, verdächtige Anmeldeinformationen sind gefährdet).
- Das Benutzerkonto hat einen Verstoß gegen Qualtrics.“ Nutzungsbedingungen oder Richtlinien zur akzeptablen Nutzung.
- Das Benutzerkonto wurde verwendet, um Malware zu verteilen, Phishing-E-Mails zu senden oder andere schädliche Aktivitäten auszuführen.
- Ihre Organisation hat eine Anforderung zur Deaktivierung des Benutzerkonto eingereicht.
Wiederherstellen Ihres Benutzerkonto
So stellen Sie Ihr Qualtrics wieder her:
- Setzen Sie Ihr Benutzerkonto zurück. Das Zurücksetzen Ihres Kennworts unterscheidet sich geringfügig, je nachdem, ob Ihre Organisation SSO verwendet oder nicht:
- Wenn Ihre Organisation kein SSO verwendet (d. h. Sie melden sich mit einer E-Mail-Adresse und einem Kennwort an), Kennwortzurücksetzung anfordern und ändern Sie Ihr Kennwort.
- Wenn Ihr Organisation SSO verwendet (d. h. Sie melden sich über eine Drittanbieteranwendung wie Google an), sprechen Sie mit Ihrem IT-Team oder Instanz über das Zurücksetzen Ihres SSO.
- Nachdem Sie das Kennwort Ihres Benutzerkonto wiederhergestellt haben, Kontakt Ihren Instanz bis Ihr Benutzerkonto.
Tipp: Wenn Sie die Kontakt Ihres Instanz nicht kennen, wenden Sie sich an das IT-Team Ihres Organisation.
- Sie können jetzt Melden Sie sich bei Qualtrics.
Missbrauch untersuchen
Sobald das Benutzerkonto wiederhergestellt und erneut aktiviert wurde, kann sich ein Instanz bei dem Benutzerkonto anmelden, um Anmeldeereignisse und Aktivitäten zu untersuchen.
Anmeldeereignisse
Wenn Ihre Organisation Zugriff auf das Registerkarte Sicherheitkönnen Sie in der Aktivitätsprotokolle und anhand des Benutzernamens suchen, um das Ereignis zu finden.
- Navigieren Sie zu Admin.
- Wählen Sie die Sicherheit Registerkarte.
- Klicken Sie auf Aktivitätsprotokolle.
- Geben Sie den Benutzernamen, den Sie untersuchen möchten, in das Suchfeld ein.
Wenn Ihre Organisation keinen Zugriff auf die Registerkarte Sicherheit, als Instanzkönnen Sie sich am Benutzerkonto des betroffenen Benutzers anmelden und dessen Letzte Anmeldungen.
- Navigieren Sie zu Admin.
- Wählen Sie die Benutzer Registerkarte.
- Suchen Sie nach der E-Mail-Adresse oder Benutzer-ID des betroffenen Benutzers.
- Klicken Sie auf Anmelden um auf ihr Benutzerkonto zuzugreifen.
- Navigieren Sie zum Benutzerkonto.
- Klicken Sie auf Zu älterer Version wechseln.
- Zeigen Sie den Abschnitt Letzte Anmeldungen an. Hier finden Sie IP, Standort und Datum vergangener Anmeldungen.
Zusätzliche Aktivität
Nachdem Sie sich als Instanz am Benutzerkonto angemeldet haben, können Sie nach anderen Aktivitäten suchen, die möglicherweise stattgefunden haben. Ein guter Ausgangspunkt wäre die Startseite, wo Sie kürzlich besuchte Umfragen anzeigen können. In diesen kürzlich besuchten Umfragen können Sie Folgendes anzeigen: Verteilungen, Daten& Analyse, und Kontakte / Verzeichnisse , um Aktivitäten anzuzeigen, die möglicherweise aufgetreten sind.
Verbesserung der Benutzerkonto
Wir können zwar keine spezifischen Details zur Quelle des Kompromisses angeben, gängige Faktoren sind jedoch die Wiederverwendung von Kennwörtern über mehrere Plattformen hinweg, Verstöße durch Drittanbieterservices und Phishing-Versuche. Wir empfehlen allen Kunden, die unten aufgeführten Sicherheitsmaßnahmen für ihre Konten zu implementieren:
- Erstellen Sie ein langes und eindeutiges Kennwort für Qualtrics. Sie können Ihr Kennwort in ändern. Benutzereinstellungen, oder eine Kennwortzurücksetzung von der Anmeldeseite anfordern.
- Instanz sollten:
- Weisen Sie Benutzer darauf hin, ihr altes Kennwort nicht wiederzuverwenden, wenn sie den Workflow zum Zurücksetzen des Kennworts durchlaufen.
- Stärken Sie die Kennworterstellung Regeln für Ihre Organisation, zu finden im Organisation Registerkarte.
- Aktivieren Zwei-Faktor-Authentifizierung für Ihre Organisation, zu finden in der Registerkarte Sicherheit.
- Aktivieren SSO für Ihre Organisation, sofern verfügbar.
- Deaktivieren Qualtrics wenn Sie aktivieren SSO.
- Stellen Sie sicher, dass Ihre SSO so konfiguriert ist, dass nur rechtmäßige Benutzer Ihrer Organisation Qualtrics für Ihre Instanz erstellen können. Weitere Informationen finden Sie unter Benutzerzugriff einschränken.
- Schränken Sie den Zugriff auf Qualtrics für Ihre Instanz auf den IP Ihres Netzwerks ein, indem Sie das aktivieren. Zulässige IP Berechtigung.
- Deaktivieren Benutzerkonten, sobald sie nicht mehr Mitglied Ihrer Organisation sind.