登录设备管理
成员首次在常用设备登录后,该设备进入信任清单。陌生设备发起登录时自动进入二次确认,管理员可随时移除清单中的设备,让旧手机、临时电脑立刻失去登录能力。
- 信任设备与陌生设备分开呈现
- 移除设备后该端会话立即失效
- 支持按成员、按端类型筛选
从身份确认到权限回收,开云在线登录把账号安全拆成看得见、配得动、查得到的四个环节,管理员不需要额外的安全知识也能完成日常维护。
成员首次在常用设备登录后,该设备进入信任清单。陌生设备发起登录时自动进入二次确认,管理员可随时移除清单中的设备,让旧手机、临时电脑立刻失去登录能力。
同一账号短时间内跨地域登录、连续多次验证失败、非工作时段批量登录等情况会触发提醒,通知同时推送到管理员与账号本人,避免问题被埋进日志里。
管理员按团队规模配置验证强度:全员开启、仅管理员开启,或仅对高风险操作开启。策略修改后即时生效,成员下次登录自动按新规则执行,无需逐个通知。
按岗位划分角色,把账号管理、日志查看、策略配置等能力分开授予。成员离职或转岗时,一次操作即可回收全部权限,登录与关键操作的记录同步保留。
不需要停机改造,也不需要成员重新注册。多数团队可以在一个工作日内完成下面四步,中途可以随时暂停观察效果。
先确认当前有哪些成员在使用账号、分别承担什么职责。把岗位与角色对应起来,是后续权限分级的基础,也能顺手发现已经离职但仍保留访问权限的账号。
建议先对管理员与可查看敏感数据的角色开启,再逐步扩展到全员。触发条件可以按登录端、登录地点与操作类型组合,兼顾安全与日常使用效率。
查看设备清单,移除不再使用的手机、旧电脑与临时借用的终端,并对长期保持登录状态的会话做一次集中回收,让所有成员用当前设备重新确认身份。
把异常提醒指向具体负责人,约定每周或每月查看一次登录记录。日常有提醒及时处理,周期性检查用来发现连续但分散的异常行为。
登录日志按时间顺序记录账号、端类型、来源地区与验证结果,支持按成员与时间段筛选。需要对外说明数据访问范围时,这些记录可以直接作为依据,不必再人工汇总。
默认包含三类:同一账号在短时间内从不同地区登录、连续多次验证失败、以及非常用设备首次登录。管理员也可以根据团队情况调整触发条件,例如把提醒范围收紧到管理员角色,或增加非工作时段登录的提醒规则。
需要。新设备首次登录会进入身份确认流程,通过后该设备才会进入信任清单。如果成员同时更换了手机号或验证方式,建议由管理员先移除旧设备记录,再引导成员重新完成绑定,避免旧凭证仍然有效。
可以。登录记录支持按成员与时间段筛选后导出,便于内部审计或对外说明。默认留存周期为 180 天,团队有更长留存要求时可以在接入阶段一并确认,我们会按实际需要调整存储策略。
在权限分组中移除该成员,其全部角色授权与信任设备会同步失效,正在进行的会话也会被终止。操作完成后可在登录记录中核对该账号此后的访问情况,确认没有遗留入口。
可以按角色分组统一下发策略,新成员加入分组后自动继承对应规则,不需要逐个设置。如果团队存在多个业务线,建议先按业务线划分分组,再针对每个分组设定验证强度与提醒接收人。
把成员规模、常用设备与需要重点保护的账号角色告诉我们,我们会给出分步骤的安全加固建议,并说明每一步对日常使用的影响。
填写后我们会按团队规模给出配置建议,工作时段十分钟内首次响应。