账号安全

开云在线登录账号安全与登录风控设置指引

统一入口、二次验证、可信设备、异常提醒与会话回收,个人按步配置,企业按部门批量下发,登录动作全程留痕。

  • 多终端登录全程留痕
  • 异常登录即时提醒
  • 工单通道全天候响应
开云在线登录账号安全设置与登录风控界面示意
安全概览

账号安全状态,一眼就能看明白

登录入口、验证方式、设备清单与提醒规则集中在一处管理,管理员不必在多个后台之间来回切换,普通成员也能自行完成日常维护。

6
覆盖账号开通到回收的防护环节
入口、密码、验证、设备、提醒、会话
3
完成个人账号的基础安全配置
绑定方式、二次验证、异常提醒
7×24小时
工单通道持续受理安全类问题
身份核验与访问恢复协助
90
登录记录与操作留痕可查询
支持按人员、时间、结果筛选
防护流程

从账号开通到权限回收的六个环节

按顺序逐项确认,新成员入职当天就能完成配置,人员变动时也能对照清单逐条收尾,不留悬空账号。

  1. 01

    账号开通与身份核验

    由管理员在后台创建账号并分配所属部门与角色,成员首次登录时完成手机号或邮箱核验,确认账号实际使用人。核验通过后系统记录开通时间与操作人,便于后续追溯。

    • 按岗位分配初始权限,不默认开放全部模块
    • 首次登录强制修改初始密码
    • 同一手机号仅能绑定一个主账号
  2. 02

    密码策略与定期轮换

    按企业要求设置密码长度与字符组合规则,禁止使用连续数字、生日等易猜组合,并可限定历史密码的重复使用次数。管理员可统一设置轮换周期,到期前系统会提前提醒。

    • 长度与字符组合校验,输入即时反馈
    • 可限制重复使用最近若干次的历史密码
    • 到期提醒提前推送,避免影响正常登录
  3. 03

    二次验证方式绑定

    在密码之外增加一层校验,可选择短信验证码、动态口令或移动端确认。不同角色可配置不同强度,财务、管理员等敏感岗位建议使用动态口令,降低凭据泄露带来的风险。

    • 支持短信、动态口令、移动端确认多种方式
    • 可按角色设置验证强度与免验证时段
    • 验证方式可自助更换,更换后即时生效
  4. 04

    可信设备与登录地点维护

    常用办公电脑与手机可加入可信设备清单,日常登录不再重复校验;新设备首次登录会触发确认流程,管理员可在后台看到设备型号、登录地点与时间,及时清理不再使用的终端。

    • 新设备首次登录需二次确认
    • 设备清单支持备注归属人,便于清点
    • 长期未活跃设备可设置自动失效
  5. 05

    异常登录实时提醒

    当登录地点、时间或设备与日常习惯明显不同,系统会即时推送提醒,并在必要时要求补充校验。成员收到提醒后可一键确认或标记异常,标记后管理员会同步收到通知。

    • 异地登录、深夜登录自动触发提醒
    • 提醒内容包含时间、地点与设备信息
    • 连续失败次数超限可临时锁定,避免反复尝试
  6. 06

    会话超时与权限回收

    长时间无操作自动结束会话,公共设备上登录后可直接远程下线。人员转岗或离职时,按流程回收权限、解绑设备并停用账号,历史操作记录仍保留在日志中供审计查阅。

    • 可设置无操作自动退出时长
    • 支持远程下线指定设备或全部会话
    • 离职流程含权限回收与账号停用确认项
风险应对

常见的三类账号风险与处理方式

多数账号问题并非来自复杂攻击,而是日常使用习惯留下的缝隙。提前把规则定清楚,处理起来就有据可依。

开云在线登录弱口令与撞库风险防范示意

弱口令与批量尝试

多个系统共用同一密码、使用简单组合,容易被批量尝试命中。开启密码策略后,系统会在设置环节直接拦截不合规的密码,并对连续失败登录做出限制。

密码策略 尝试限制
配置密码规则
开云在线登录异地与陌生设备登录提醒示意

异地与陌生设备登录

出差、远程办公常带来登录地点的变化。开启提醒后,本人能第一时间确认是否为本人操作,管理员也能在设备清单中看到并清理不再使用的终端。

登录提醒 设备清单
开启登录提醒
开云在线登录人员变动后的账号权限回收示意

人员变动留下悬空账号

转岗、离职、外部协作结束后,账号若未及时处理,权限会长期停留在旧状态。按清单回收权限、解绑设备并停用账号,日志仍保留历史记录便于查阅。

权限回收 日志留存
查看回收流程
方案对照

基础配置与进阶配置的差别

先完成基础配置保证日常可用,再根据岗位敏感程度逐步叠加进阶能力,避免一次性改动过大影响使用习惯。

防护项 基础配置 进阶配置
登录入口 统一入口登录,账号密码首次核验 限定允许登录的 IP 范围与时间段
密码策略 长度与字符组合校验 定期强制轮换并限制历史密码复用
二次验证 短信验证码校验 动态口令或移动端确认,按角色分级
设备管理 新设备登录提醒与确认 可信设备清单维护,长期闲置自动失效
异常处置 异地登录即时提醒 连续失败锁定与远程会话下线
日志留存 后台查询登录记录 按部门导出留痕,供内部审计使用

表格内容为功能对照说明,实际可配置项以开通后后台展示为准。

常见疑问

关于账号安全,问得最多的两件事

先确认绑定的手机号是否为当前在用号码,并检查短信拦截设置与信号状态。若号码已经更换,可在登录页选择其他验证方式进入,或通过服务支持通道提交工单,由专员核对身份信息后协助解绑旧号码并重新绑定新号码,处理完成后原有登录习惯不受影响。

异地或新设备登录触发拦截属于正常防护动作。可以在提醒通知中确认本次登录确实由本人发起,并按提示完成身份校验;如果提示信息与实际操作不符,建议立即修改密码、移除清单中的陌生设备,并提交工单请专员协助核查登录记录与操作留痕。

立即开通

把账号安全的第一步安排在今天

提交基本信息后,我们会安排专员对接,协助完成入口切换、验证方式绑定与成员批量下发,尽量不影响日常登录节奏。

  • 个人账号三步完成基础配置,当天即可使用
  • 企业账号支持按部门、角色批量下发策略
  • 配置完成后可随时查询登录记录与操作留痕

开通账号安全防护

填写后将由专员与您联系,信息仅用于本次对接。

请填写姓名
请填写常用手机号
请填写企业名称
提交成功,我们已收到您的开通申请,专员将尽快与您联系。

提交即表示同意我们就本次开通事项与您联系。