Cuentas deshabilitadas
Acerca de las cuentas deshabilitadas
Qualtrics se toma en serio la seguridad y el uso de sus productos. El equipo de seguridad de Qualtrics monitorea la actividad de la cuenta en función de una variedad de comportamientos y métricas. Si Qualtrics sospecha que se puede causar daño al Servicio en la Nube o a sus usuarios, por ejemplo si una cuenta está marcada como potencialmente comprometida o envía encuestas o correos electrónicos sospechosos, entonces el equipo de Seguridad revisará su cuenta y la deshabilitará si es necesario para evitar actividad maliciosa.
Esta página de soporte cubre el proceso de desactivación de cuenta , por qué se puede desactivar una cuenta de Qualtrics , el proceso para recuperar una cuenta, cómo investigar el abuso de la cuenta y cómo una organización puede mejorar la seguridad de su cuenta .
El proceso de desactivación de la Cuenta
Cuando Qualtrics Security deshabilita su cuenta , sucede lo siguiente:
- Se restablece la contraseña de la cuenta.
- Cualquier sesión de inicio de sesión activa se finaliza.
- Los Qualtrics token de API asociado a la cuenta se actualiza.
- Atención:Dado que su token de API se actualizará, cualquier llamada de API que utilice este token ya no funcionará. Necesitará actualizar sus llamadas API para usar su nuevo token.
Además, se envía un correo electrónico a todos Administradores de Marca/organización listado para la marca/organización y el usuario afectado. El correo electrónico tendrá como sujeto “Alerta de seguridad de Qualtrics ” e incluirá las acciones tomadas por Qualtrics Security (enumeradas anteriormente), el motivo por el cual se deshabilitó la cuenta y el nombre de usuario y la identificación de usuario de los usuarios afectados. También incluye un enlace a esta página de soporte para obtener más información.
¿Por qué Qualtrics deshabilitó mi Cuenta?
Qualtrics Security puede deshabilitar su cuenta para evitar actividades maliciosas y proteger los datos de su cuenta. Se puede deshabilitar una cuenta si Qualtrics Security cree que ha ocurrido alguna de las siguientes situaciones (esta lista no es exhaustiva):
- La cuenta ha sido comprometida (es decir, una parte no autorizada ha obtenido acceso a la cuenta y se sospecha que las credenciales están comprometidas).
- La cuenta infringe los términos de Qualtrics. Condiciones de servicio o políticas de uso aceptable.
- La cuenta se ha utilizado para distribuir malware, enviar correos electrónicos de phishing o realizar otras actividades maliciosas.
- Su organización ha enviado una solicitud para deshabilitar la cuenta.
Recuperando su Cuenta
Para recuperar su cuenta Qualtrics :
- Restablecer la contraseña de su cuenta . El restablecimiento de su contraseña es ligeramente diferente según si su organización utiliza SSO o no:
- Si su organización no utiliza SSO (es decir, inicia sesión con un correo electrónico y una contraseña), entonces Solicitar restablecimiento de contraseña y cambia tu contraseña.
- Si su organización utiliza SSO (es decir, inicia sesión a través de una aplicación de terceros, como Google), hable con su equipo de TI o Administrador de Marca/organización sobre cómo restablecer su contraseña SSO .
- Después de recuperar la contraseña de su cuenta, contacto con su Administrador de Marca/organización a reactivar tu cuenta.
Consejo Q : Si no conoce la información de contacto de su administrador de Marca/organización , comuníquese con el equipo de TI de su organización.
- Ahora puedes Iniciar sesión en Qualtrics.
Investigando el abuso
Una vez que se recupere y vuelva a habilitar la cuenta , un administrador de Marca/organización podrá iniciar sesión en la cuenta para investigar eventos y actividades de inicio de sesión.
Eventos de inicio de sesión
Si su Organización tiene acceso a la Pestaña de seguridad, puedes buscar en el Registros de actividad y busque por nombre de usuario para encontrar el evento de inicio de sesión.
- Vaya a Admin.
- Seleccione el Seguridad pestaña.
- Hacer clic Registros de actividad.
- Introduzca el nombre de usuario que está investigando en el cuadro de búsqueda.
Si su organización no tiene acceso a la Pestaña de seguridad, como un Administrador de Marca/organización, puede iniciar sesión en la cuenta del usuario afectado y verificar su Inicios de sesión recientes.
- Vaya a Admin.
- Seleccione la pestaña Usuarios.
- Busque la dirección de correo electrónico o el ID de usuario del usuario afectado.
- Hacer clic Acceso para acceder a su cuenta.
- Navegar hasta el Configuraciones de la Cuenta.
- Hacer clic Cambiar a una versión anterior.
- Ver la sección Inicios de sesión recientes. Aquí puede encontrar la IP, la ubicación y la fecha de inicios de sesión anteriores.
Actividad adicional
Como administrador de Marca/organización , una vez que haya iniciado sesión en su cuenta de usuario, podrá buscar otra actividad que pueda haber tenido lugar. Un buen lugar para empezar sería el Página de inicio, donde podrás ver las encuestas visitadas recientemente. Dentro de las encuestas visitadas recientemente, puedes ver Distribuciones, Datos y análisis, y Contactos / Directorios para ver la actividad que pueda haber ocurrido.
Mejorar la seguridad de la Cuenta
Si bien no podemos proporcionar detalles específicos sobre el origen del compromiso, los factores comunes incluyen la reutilización de contraseñas en múltiples plataformas, violaciones de servicios de terceros e intentos de phishing. Recomendamos a todos los clientes que implementen en sus cuentas las medidas de seguridad que se enumeran a continuación:
- Cree una contraseña larga y única para Qualtrics. Puedes cambiar tu contraseña en configuración de usuario, o Solicitar un restablecimiento de contraseña desde la página de inicio de sesión.
- Los administradores de Marca/organización deben:
- Se recomienda a los usuarios no reutilizar su contraseña anterior al realizar el flujo de trabajo de restablecimiento de contraseña.
- Fortalecer la Creación de contraseña reglas para su organización, que se encuentran en el Configuración de la Organización pestaña.
- Permitir Autenticación de dos factores Para su organización, que se encuentra en el Pestaña de seguridad.
- Permitir SSO para su organización si está disponible.
- Desactivar Inicio de sesión en Qualtrics Si lo habilitas SSO.
- Asegúrese de que su configuración de SSO esté configurada de tal manera que solo los usuarios legítimos de su organización puedan crear cuentas de Qualtrics en su marca/organización. Para obtener más información, consulte Restringir el acceso de los usuarios.
- Restrinja el acceso a las cuentas de Qualtrics en su marca/organización al rango de IP de su red habilitando la Direcciones IP permitidas permiso.
- Desactivar cuentas de usuario una vez que ya no son miembros de su organización.