Account disattivati
Informazioni sugli Account disabilitati
Qualtrics prende sul serio la sicurezza e l’uso del suo prodotto. Il team di sicurezza di Qualtrics monitora l’attività degli account in base a una serie di comportamenti e metriche. Se Qualtrics sospetta che possa essere causato un danno al Servizio Cloud o ai suoi utenti, ad esempio se un account viene segnalato come potenzialmente compromesso o se invia sondaggi o e-mail sospetti, il team di SONDAGGIO esaminerà l’account dell’utente e lo disabiliterà se necessario per prevenire attività dannose.
Questa pagina di supporto copre il processo di disabilitazione dell’account, il motivo per cui un account QUALICS può essere disabilitato, il processo di recupero di un account, come indagare sull’abuso dell’account e come un’organizzazione può migliorare la sicurezza del proprio account.
Il processo di disabilitazione dell’account
Quando l’account viene disabilitato dalla sicurezza di QUALTRrics, si verifica quanto segue:
- La password dell’account viene reimpostata.
- Tutte le sessioni di login attive vengono terminate.
- Il token API di QUALTRrics associato all’account viene aggiornato.
- Attenzione: Poiché il token API verrà aggiornato, tutte le chiamate API che utilizzano questo token non funzioneranno più. Sarà necessario aggiornare le chiamate API per utilizzare il nuovo token.
Inoltre, viene inviata un’e-mail a tutti i Brand ADMINISTRATOR in lista per il brand e all’utente interessato. L’e-mail avrà come soggetto valutazione “SOGGETTO VALUTAZIONE” e includerà le azioni intraprese dalla sicurezza di Qualtrics (elencate sopra), il motivo per cui l’account è stato disabilitato e il nome utente e l’ID utente dell’utente o degli utenti interessati. Inoltre, rimanda a questa pagina di supporto per ulteriori informazioni.
Perché QUALTRrics ha disattivato il mio account?
La sicurezza di Qualtrics può disabilitare l’account dell’utente per prevenire attività dannose e per proteggere i dati contenuti nell’account. Un account può essere disabilitato se la sicurezza di Qualtrics ritiene che si sia verificato uno dei seguenti casi (la lista non è esaustiva):
- L’account è stato compromesso (ad esempio, una parte non autorizzata ha ottenuto l’accessibilità all’account, si sospetta che le credenziali siano compromesse).
- L’account viola i Termini di servizio di Qualtrics o le politiche di utilizzo accettabile.
- L’account è stato utilizzato per distribuire malware, inviare e-mail di phishing o svolgere altre attività dannose.
- L’organizzazione ha presentato una richiesta di disabilitazione dell’account.
Recupero dell’Account
Per recuperare l’account di Qualtrics:
- Reimpostare la password dell’account. La reimpostazione della password è leggermente diversa a seconda che l’organizzazione utilizzi o meno l’SSO:
- Se la vostra organizzazione non utilizza l’SSO (ossia, accedete con un’e-mail e una password), richiedete la reimpostazione della password e cambiatela.
- Se la vostra organizzazione utilizza l’SSO (ossia, accedete tramite un’applicazione di terze parti, come Google), rivolgetevi al team IT o al Brand Administrator per reimpostare la password SSO.
- Dopo aver recuperato la password del vostro account, contattate il vostro BRAND ADMINISTRATOR per riabilitare il vostro account.
Consiglio Q: se non conoscete le informazioni di contatto del vostro BRAND ADMINISTRATOR, contattate il team IT della vostra organizzazione.
- Ora è possibile accedere a Qualtrics.
Indagine sugli abusi
Una volta che l’account è stato recuperato e riattivato, un Brand Administrator sarà in grado di accedere all’account per indagare sugli eventi e sulle attività di login.
Evento di login
Se l’Organizzazione ha accesso alla scheda Sicurezza, è possibile esaminare i Registri attività e cercare il nome utente per trovare l’evento di accesso.
- Andare in Amministrazione.
- Selezionare la scheda Sicurezza.
- Fare clic su Registri attività.
- Inserite il nome utente che state cercando nella casella di ricerca.
Se l’organizzazione non ha accesso alla scheda Sicurezza, in qualità di Brand Administrator è possibile accedere all’account dell’utente colpito e controllare i suoi accessi recenti.
- Andare in Amministrazione.
- Selezionare la scheda Utenti.
- Cercare l’indirizzo e-mail o l’ID utente dell’utente colpito.
- Fare clic su Accedi per accedere al proprio account.
- Accedere alle Impostazioni account.
- Fare clic su Passa alla versione precedente.
- Visualizzare la sezione Accessi recenti. Qui è possibile trovare l’IP, la posizione e la data degli accessi precedenti.
Attività aggiuntiva
In qualità di Brand administrator, una volta effettuato l’accesso all’account dell’utente, è possibile cercare altre attività che potrebbero aver avuto luogo. Un buon punto di partenza è la pagina iniziale, dove è possibile visualizzare i sondaggi visitati di recente. All’interno dei sondaggi visitati di recente, è possibile visualizzare le sezioni DISTRIBUZIONI, DATI E ANALISI e CONTATTI / Directory per visualizzare le attività che si sono verificate.
Miglioramento della sicurezza degli account
Sebbene non possiamo fornire dettagli specifici sulla fonte della compromissione, i fattori comuni includono il riutilizzo delle password su più piattaforme, le violazioni di servizi di terze parti e i tentativi di phishing. Incoraggiamo tutti i clienti a implementare le misure di salvaguardia elencate di seguito nei loro account:
- Create una password lunga e unica per Qualtrics. È possibile modificare la password nelle impostazioni utente o richiedere la reimpostazione della password dalla pagina di accesso.
- I BRAND ADMINISTRATOR devono:
- Avvisare gli utenti di non riutilizzare la vecchia password durante il flusso di lavoro per la reimpostazione della password.
- Rafforzare le regole di creazione della password per l’organizzazione, che si trovano nella scheda Impostazioni organizzazione.
- Abilitare l’Autenticazione a due fattori per la propria organizzazione, nella scheda Sicurezza.
- Abilitare l’SSO per l’organizzazione, se disponibile.
- Disattivare il login di Qualtrics se si abilita l’SSO.
- Assicuratevi che la configurazione SSO sia configurata in modo tale che solo gli utenti legittimi della vostra organizzazione possano creare account QUALTRrics sul vostro brand. Per ulteriori informazioni, vedere Limitazione dell’accessibilità degli utenti.
- Limitate l’accessibilità agli account Qualtrics del vostro brand all’intervallo IP della vostra rete abilitando l’autorizzazione Indirizzi IP consentiti.
- Disattivare gli account degli utenti che non fanno più parte dell’organizzazione.