账号安全与验证
从登录前的设备识别,到登录中的多重校验,再到登录后的日志追溯,把账号风险处理在造成损失之前。
5 类
可组合的二次验证方式
180 天
登录日志默认留存周期
实时
策略变更下发与生效
登录验证方式
按账号权限和登录环境选择校验强度,常用设备少打扰,敏感操作多一道确认。
异常登录处置
把可疑登录拦在门外,并把发生过什么留在记录里,便于事后核对。
账号自助服务
换号、换机、忘记验证方式,尽量让员工自己处理完,不必每次都提工单。
策略配置建议
按账号等级分层设置,比统一加严更容易落地,也更少引起员工抵触。
-
01
先摸清账号清单
梳理在用的账号总数、共享账号数量与已离职人员账号,优先处理无人认领和长期未登录的账号。
-
02
按岗位划分等级
把财务、运维、人事和管理员列为高权限账号,其余为普通账号,两类的验证要求分开设置。
-
03
确定验证组合
高权限账号建议启用两种以上验证方式,普通账号保留一种主要方式并配置备用渠道。
-
04
设置可信设备范围
明确哪些终端可以登记为可信设备、有效期多久、由谁审批,避免免验证范围被随意扩大。
-
05
约定异常处理动作
出现异地登录提醒后,谁在多久内跟进、采取什么措施,提前写清,避免提醒发出后无人响应。
-
06
定期复盘登录记录
按月或按季度导出登录日志,核对失败次数偏高的账号和长期不活跃账号,按需调整策略。
常见问题
这些问题在策略配置阶段被问得最多,先看一遍能省不少沟通时间。
开启二次验证后,员工每天登录会不会变得很麻烦?
可以按终端和场景区分强度。常用的办公电脑可以登记为可信设备,在有效期内保持一次验证即可;新设备、异地网络或高权限账号才触发额外校验,日常登录步骤基本不变。
员工更换手机号收不到验证码怎么办?
系统提供验证方式更换与自助找回入口,员工可在已登录状态下补充新号码或改为动态口令、邮箱验证;完全无法登录时由管理员在后台发起身份核验后重置绑定。
登录日志会保留多久,能否导出?
默认保留周期为 180 天,可按需调整。日志记录登录时间、来源网络、终端标识与验证结果,支持按账号、时间段和结果类型筛选,并以表格文件导出,用于内部审计。
不同部门的验证强度可以不一样吗?
可以。策略按部门、岗位或角色下发生效,财务、运维、管理员等高权限账号可启用强制二次验证与短会话有效期,普通岗位保留快捷登录,同时支持临时放开与到期回收。