Enterprise
Berita Email

Panduan praktis untuk memahami produk, skenario, dan keputusan.

Panduan Login Pertama & Konfigurasi Keamanan Dasar Admin 138 Email Perusahaan: 2FA, Kebijakan Kata Sandi, dan Whitelist

Dipublikasikan: 2026-08-13

Panduan Login Pertama & Konfigurasi Keamanan Dasar Admin 138 Email Perusahaan: 2FA, Kebijakan Kata Sandi, dan Whitelist IP

Bagi administrator IT yang baru menerima akses ke konsol 138 Email Perusahaan, langkah pertama bukan hanya masuk ke sistem, melainkan mengamankan pintu masuk tersebut sebelum akun pengguna dibuat atau migrasi dimulai. Artikel ini memberikan langkah konkret untuk mengaktifkan verifikasi dua faktor (2FA), menetapkan kebijakan kata sandi, dan mengatur whitelist IP, serta menjelaskan batasan teknis dan rekomendasi kepatuhan yang relevan untuk tim lintas batas dan perusahaan yang mengutamakan keamanan komunikasi email.

1. Akses Pertama Kali: Verifikasi Identitas dan Pengaturan Awal

Setelah menerima kredensial admin dari tim penjualan atau dukungan resmi 138 Email Perusahaan, ikuti urutan berikut untuk memastikan akses pertama kali aman dan tercatat:

  1. Login melalui halaman resmi – Gunakan URL layanan resmi yang tercantum di dokumen kontrak atau portal klien. Hindari tautan dari pihak ketiga.
  2. Ubah kata sandi admin segera – Masuk ke `Organisasi & Pengguna → Manajemen Pengguna`, pilih akun admin, lalu ubah kata sandi awal. Sistem mendukung permintaan agar pengguna mengubah kata sandi saat login pertama kali.
  3. Aktifkan 2FA jika tersedia – Pada versi yang mendukung, aktifkan verifikasi dua faktor melalui aplikasi autentikator atau SMS. Jika fitur ini belum muncul di konsol, hubungi dukungan resmi untuk konfirmasi ketersediaan berdasarkan paket layanan.
  4. Catat log akses – Simpan waktu login pertama, alamat IP, dan perangkat yang digunakan sebagai referensi audit internal.

2. Kebijakan Kata Sandi: Standar Minimum dan Penegakan

Kebijakan kata sandi yang konsisten mengurangi risiko akun dibajak atau disalahgunakan. Berdasarkan panduan resmi 138 Email Perusahaan, terapkan aturan berikut:

Panduan Login Pertama & Konfigurasi Keamanan Dasar Admin 138 Email Perusahaan: 2FA, Kebijakan Kata Sandi, dan Whitelist
  • Panjang minimal: 8 karakter
  • Komposisi: Kombinasi huruf besar/kecil, angka, dan simbol khusus
  • Masa berlaku: Atur rotasi berkala sesuai kebijakan internal (misalnya 90 hari)
  • Riwayat kata sandi: Cegah penggunaan ulang 3–5 kata sandi terakhir

Untuk pengguna baru, admin dapat menetapkan kata sandi awal dan menandai opsi "Wajib ubah saat login pertama". Jika pengguna lupa kata sandi, mereka dapat menggunakan fitur pemulihan melalui nomor telepon yang telah terverifikasi, atau menghubungi admin internal. Dukungan resmi tidak secara langsung mengatur ulang kata sandi akun pengguna biasa demi menjaga batas tanggung jawab dan kepatuhan.

3. Whitelist IP: Kapan dan Bagaimana Menggunakannya

Pembatasan akses berdasarkan IP (whitelist) berguna untuk lingkungan dengan jaringan kantor tetap atau tim yang bekerja dari lokasi terverifikasi. Di konsol admin, Anda dapat:

  • Menambahkan rentang IP statis atau subnet kantor
  • Mengaktifkan pembatasan login hanya dari IP yang terdaftar
  • Mengecualikan akun tertentu (misalnya tim lapangan) jika diperlukan

Catatan penting: Whitelist IP tidak menggantikan 2FA atau kebijakan kata sandi. Fitur ini paling efektif bila dikombinasikan dengan autentikasi berlapis dan log audit. Jika perusahaan memiliki tim yang sering berpindah lokasi atau bekerja remote, pertimbangkan untuk tidak mengaktifkan pembatasan IP secara ketat, atau gunakan bersama VPN perusahaan.

4. Batasan Operasional dan Rekomendasi Kepatuhan

Sebelum menerapkan konfigurasi keamanan, perhatikan beberapa batasan yang perlu dikoordinasikan dengan tim hukum atau kepatuhan:

  • Pemantauan email: Jika versi layanan mencakup fitur monitoring, pastikan telah memperoleh persetujuan tertulis dari karyawan sesuai regulasi perlindungan data yang berlaku.
  • Masa pemulihan akun: Akun yang dihapus dapat dipulihkan dalam batas waktu tertentu (hingga 7 hari menurut panduan resmi). Setelah itu, data akan dihapus permanen.
  • Peran admin: Konsol membedakan peran pengguna biasa, admin departemen, dan admin organisasi. Terapkan prinsip hak akses minimum untuk mengurangi risiko penyalahgunaan.

5. Langkah Selanjutnya untuk Administrator

  1. Uji login dari perangkat dan jaringan yang berbeda untuk memastikan kebijakan tidak mengganggu operasional.
  2. Dokumentasikan konfigurasi keamanan dan bagikan ke tim IT atau manajemen risiko.
  3. Jadwalkan tinjauan berkala (misalnya setiap kuartal) untuk memeriksa akun tidak aktif, hak admin, dan log akses mencurigakan.
  4. Jika membutuhkan migrasi data dari sistem lama, gunakan panduan resmi migrasi 138 Email Perusahaan dan pastikan backup telah diverifikasi sebelum pemotongan layanan.

Kesimpulan

Konfigurasi keamanan awal pada 138 Email Perusahaan bukan sekadar langkah teknis, melainkan fondasi kepatuhan dan stabilitas komunikasi bisnis. Dengan menerapkan 2FA, kebijakan kata sandi yang ketat, dan whitelist IP secara proporsional, perusahaan dapat mengurangi risiko akses tidak sah tanpa mengorbankan fleksibilitas operasional. Untuk verifikasi fitur berdasarkan paket layanan atau dukungan implementasi resmi, hubungi tim dukungan 138 Email Perusahaan melalui saluran resmi yang tercantum di portal klien.

相关推荐