Account disabilitati
Informazioni sugli account disattivati
Qualtrics prende sul serio la sicurezza e l’utilizzo del suo prodotto. Il team di sicurezza di Qualtrics monitora l’attività dell’account in base a una varietà di comportamenti e metriche. Se Qualtrics sospetta che un danno possa essere causato al Cloud Service o ai suoi utenti, ad esempio se un account viene contrassegnato come potenzialmente compromesso o invia sondaggi o e-mail sospetti, il team Sicurezza esaminerà il tuo account e lo disattiverà se necessario per prevenire attività dannose.
Questa pagina di supporto copre il processo di disabilitazione dell’account, il motivo per cui un account Qualtrics può essere disabilitato, il processo per recuperare un account, come indagare sull’abuso dell’account e come un’organizzazione può migliorare la sicurezza del proprio account.
Il processo di disattivazione dell’account
Quando il tuo account è disabilitato dalla Sicurezza di Qualtrics, accade quanto segue:
- La password dell’account viene reimpostata.
- Eventuali sessioni di logon attive vengono interrotte.
- Qualtrics Token API associato all’account viene aggiornato.
- Attenzione: poiché il token API verrà aggiornato, tutte le chiamate API che utilizzano questo token non funzioneranno più. Sarà necessario aggiornare le chiamate API per utilizzare il nuovo token.
Inoltre, viene inviata un’e-mail a tutti Amministratori del brand elencati per il brand e l’utente interessato. L’e-mail avrà come oggetto “Avviso di sicurezza Qualtrics” e includerà le azioni intraprese da Qualtrics Security (elencata sopra), il motivo per cui l’account è stato disabilitato e il nome utente e l’ID utente degli utenti interessati. Si collega anche a questa pagina di supporto per ulteriori informazioni.
Perché Qualtrics ha disabilitato il mio account?
Qualtrics Security può disabilitare il tuo account per prevenire attività dannose e proteggere i dati nel tuo account. Un account può essere disabilitato se Qualtrics Security ritiene che si sia verificato uno dei seguenti casi (questo elenco non è esaustivo):
- L’account è stato compromesso (ad esempio, una parte non autorizzata ha ottenuto l’accesso all’account, le credenziali dei sospetti sono compromesse).
- L’account viola i Termini di servizio di Qualtrics o le politiche di utilizzo accettabili.
- L’account è stato utilizzato per distribuire malware, inviare e-mail di phishing o eseguire altre attività dannose.
- L’organizzazione ha inviato una richiesta per disabilitare l’account.
Recupero dell’account
Per recuperare il tuo account Qualtrics:
- Reimpostare la password dell’account. Il reset della password sembra leggermente diverso a seconda che la tua organizzazione utilizzi o meno il sistema SSO:
- Se la tua organizzazione non utilizza il sistema SSO (ad esempio, accedi con un’e-mail e una password), quindi richiedi la reimpostazione della password e la modifica della stessa.
- Se la tua organizzazione utilizza il sistema SSO (ad esempio, accedi tramite un’applicazione di terze parti, come Google), contatta il tuo team IT o l’amministratore del brand per reimpostare la tua password SSO.
- Dopo aver recuperato la password del tuo account, contatta l‘Amministratore della licenza per rinominare il tuo account.
Consiglio Q: Se non conosci le informazioni di contatto del tuo Amministratore della licenza, contatta il team IT della tua organizzazione.
- Ora puoi accedere a Qualtrics.
Indagine sugli abusi
Una volta che l’account è stato recuperato e riabilitato, un Amministratore della licenza sarà in grado di accedere all’account per controllare gli eventi e l’attività di accesso.
Eventi di accesso
Se la tua organizzazione ha accesso a Scheda Protezione, è possibile consultare in Registri attività e cercare in base a Nome utente per trovare l’evento di login.
- Passare ad Amministrazione.
- Selezionare Sicurezza tab.
- Fare clic su Registri attività…
- Immettere il nome utente ricercato nella casella di ricerca.
Se l’organizzazione non ha accesso a Scheda Protezione, come Amministratore del brand, è possibile accedere all’account dell’utente interessato e controllarne Accessi recenti…
- Passare ad Amministrazione.
- Selezionare la scheda Utenti.
- Cercare l’indirizzo di posta elettronica o l’ID utente dell’utente interessato.
- Fare clic su Accesso per accedere al proprio account.
- Navigare a Impostazioni account…
- Fare clic su Passa alla versione precedente…
- Visualizzare la sezione Accessi recenti. Qui puoi trovare l’IP, la posizione e la data degli accessi passati.
Attività supplementare
In qualità di Amministratore della licenza, una volta effettuato l’accesso al tuo account utente, puoi cercare altre attività che potrebbero aver avuto luogo. Un buon punto di partenza sarebbe il Home page, dove è possibile visualizzare i sondaggi visitati di recente. All’interno dei questionari visitati di recente, è possibile visualizzare Distribuzioni, Dati e analisi, e Contatti/Directory per visualizzare l’attività che potrebbe essersi verificata.
Miglioramento della sicurezza dell’account
Anche se non possiamo fornire dettagli specifici sulla fonte del compromesso, fattori comuni includono il riutilizzo della password su più piattaforme, violazioni di servizi di terze parti e tentativi di phishing. Invitiamo tutti i clienti a implementare le misure di salvaguardia elencate di seguito nei loro account:
- Crea una password lunga e univoca per Qualtrics. È possibile modificare la password nelle impostazioni utente o richiedere la reimpostazione della password dalla pagina di login.
- Gli Amministratori del brand devono:
- Consiglia agli utenti di non riutilizzare la loro vecchia password quando passano attraverso il flusso di lavoro di reimpostazione della password.
- Rafforzare la Creazione password regole per la propria organizzazione, che si trovano in Impostazioni organizzazione tab.
- Abilita Autenticazione a due fattori per la propria organizzazione, trovati in Scheda Protezione…
- Abilita SSO per la propria organizzazione, se disponibile.
- Disattiva Accesso Qualtrics se si abilita SSO…
- Assicurati che la tua configurazione SSO sia configurata in modo che solo gli utenti legittimi della tua organizzazione possano creare account Qualtrics sul tuo brand. Per ulteriori informazioni, consultare Limitazione dell’accesso utente…
- Limita l’accesso agli account Qualtrics sul tuo brand all’intervallo IP della tua rete abilitando Indirizzi IP consentiti autorizzazione.
- Disattiva account utente una volta che non sono più membri dell’organizzazione.