Функции защиты данных аккаунта Evernote Teams

Единый вход

Мы поддерживаем отраслевой стандарт SAML для реализации единого входа (SSO) в аккаунтах Evernote Teams. Мы действуем как поставщик сервиса и обращаемся к вашему поставщику удостоверений. Мы рекомендуем использовать эту функцию для получения следующих возможностей:

  • Позволить сотрудникам использовать основной корпоративный логин и пароль для входа в аккаунт Evernote.
  • Учесть все требования, которые предъявляет ваша компания к паролям сотрудников (длину, сложность, срок действия и возможность повторного использования).
  • Настроить срок, в течение которого сотрудникам не нужно будет проходить повторную аутентификацию.
  • Использовать собственную двухфакторную аутентификацию и убедиться, что все пользователи активировали это решение.

Разные уровни доступа

Мы предлагаем два уровня доступа к аккаунту Evernote Teams: доступ для пользователей и для администраторов. Администраторы получают доступ к панели администратора, в которой могут управлять платежной информацией, учетными записями пользователей, блокнотами и метками. Администраторы могут менять уровень доступа пользователей. Мы не поддерживаем создание профилей доступа или шаблоны привилегий при предоставлении пользователю прав доступа к ресурсам.

Управление учетными записями

Администраторы аккаунта Evernote Teams получают полную информацию об активных и приглашенных пользователях в режиме реального времени. Вы можете подключать и отключать пользователей от аккаунта в ручном режиме через панель администратора.

В случае с текущими пользователями Evernote Teams, чьи личные аккаунты связаны с аккаунтами Teams, вы можете настроить аккаунт таким образом, чтобы разрешить любому пользователю в заданном домене подключаться к аккаунту, минимизировав необходимость вручную приглашать сотрудников. Этот вариант недоступен для новых пользователей Evernote Teams, чьи аккаунты открыты после 31 августа 2017 года.

Когда пользователь подключается к аккаунту, мы отправляем письмо всем активными администраторам аккаунта.

Администраторы могут отозвать доступ пользователя к аккаунту. После очередной синхронизации клиента пользователя с сервисом Evernote, сервис получит сообщение об отзыве доступа и удалит все заметки и блокноты из локального клиента.

Когда администратор отзывает доступ пользователя к бизнес-аккаунту, мы отправляем письмо с уведомлением всем активными администраторам бизнес-аккаунта.

Инициализация и деинициализация API

Мы создали Apache Thrift API, позволяющий программировать подключение и отключение сотрудников. Мы также сотрудничаем с Okta, чтобы обеспечить аналогичную функциональность для пользователей их решения.

Управление блокнотами

Администраторы аккаунта Evernote Teams могут управлять всеми настройками блокнотов. Это включает в себя политику совместного доступа, право владения блокнотом, подключившихся пользователей и права доступа каждого из них. Администраторы также могут экспортировать и удалять блокноты.

Восстановление данных

Пользователи Evernote Teams могут перемещать заметки в корзину, однако только администратор аккаунта может окончательно удалить их, очистив корзину через панель администратора. Это предотвращает возможность уничтожения данных недобросовестными сотрудниками и позволяет администратору аккаунта быстро восстановить удаленное содержимое.