首页 账号安全与验证 企业统一接入 获取方案

账号安全与验证

从登录前的设备识别,到登录中的多重校验,再到登录后的日志追溯,把账号风险处理在造成损失之前。

多重验证方式 异常登录拦截 登录日志留痕 自助解绑找回
5 类 可组合的二次验证方式
180 天 登录日志默认留存周期
实时 策略变更下发与生效

登录验证方式

按账号权限和登录环境选择校验强度,常用设备少打扰,敏感操作多一道确认。

hth登录账号安全与验证的多重验证配置界面
验证方式

多因素登录验证

短信、邮箱、动态口令、扫码与人脸可自由组合,同一账号可绑定两种以上方式,主用失效时自动切换备用渠道。

咨询验证组合
hth登录可信设备登记与免验证设置
体验平衡

可信设备与免验证

办公电脑、常用终端可登记为可信设备,在设定的有效期内只做一次强校验,减少每天重复验证的打断。

查看策略建议

异常登录处置

把可疑登录拦在门外,并把发生过什么留在记录里,便于事后核对。

hth登录异地登录提醒与风险登录拦截
重点关注

异地与陌生设备识别

比对常用登录地点、网络特征与终端标识,出现明显偏离时触发二次验证并向本人和账号管理员推送提醒。

配置提醒规则
hth登录登录失败锁定与验证结果记录
风险控制

失败锁定与验证结果留痕

短时间多次密码错误自动锁定并可设置解锁时长,每次验证的结果、方式与时间点完整记录,方便追溯。

了解锁定规则

账号自助服务

换号、换机、忘记验证方式,尽量让员工自己处理完,不必每次都提工单。

hth登录账号验证方式更换与解绑自助入口
自助处理

验证方式更换与解绑

登录状态下可补充新手机号、调整备用验证渠道、解绑已停用终端,变更过程保留完整的操作记录。

了解自助流程
hth登录账号验证失败后的找回与人工核验流程
兜底方案

无法验证时的找回通道

验证手段全部失效时,由管理员在后台发起身份核验,通过后重置绑定并记录处理人与处理时间。

查看处理规范

策略配置建议

按账号等级分层设置,比统一加严更容易落地,也更少引起员工抵触。

  1. 01

    先摸清账号清单

    梳理在用的账号总数、共享账号数量与已离职人员账号,优先处理无人认领和长期未登录的账号。

  2. 02

    按岗位划分等级

    把财务、运维、人事和管理员列为高权限账号,其余为普通账号,两类的验证要求分开设置。

  3. 03

    确定验证组合

    高权限账号建议启用两种以上验证方式,普通账号保留一种主要方式并配置备用渠道。

  4. 04

    设置可信设备范围

    明确哪些终端可以登记为可信设备、有效期多久、由谁审批,避免免验证范围被随意扩大。

  5. 05

    约定异常处理动作

    出现异地登录提醒后,谁在多久内跟进、采取什么措施,提前写清,避免提醒发出后无人响应。

  6. 06

    定期复盘登录记录

    按月或按季度导出登录日志,核对失败次数偏高的账号和长期不活跃账号,按需调整策略。

常见问题

这些问题在策略配置阶段被问得最多,先看一遍能省不少沟通时间。

开启二次验证后,员工每天登录会不会变得很麻烦?
可以按终端和场景区分强度。常用的办公电脑可以登记为可信设备,在有效期内保持一次验证即可;新设备、异地网络或高权限账号才触发额外校验,日常登录步骤基本不变。
员工更换手机号收不到验证码怎么办?
系统提供验证方式更换与自助找回入口,员工可在已登录状态下补充新号码或改为动态口令、邮箱验证;完全无法登录时由管理员在后台发起身份核验后重置绑定。
登录日志会保留多久,能否导出?
默认保留周期为 180 天,可按需调整。日志记录登录时间、来源网络、终端标识与验证结果,支持按账号、时间段和结果类型筛选,并以表格文件导出,用于内部审计。
不同部门的验证强度可以不一样吗?
可以。策略按部门、岗位或角色下发生效,财务、运维、管理员等高权限账号可启用强制二次验证与短会话有效期,普通岗位保留快捷登录,同时支持临时放开与到期回收。

先做一次账号安全排查

把当前账号数量、验证方式覆盖情况和登录记录整理一遍,再决定哪些策略需要收紧。我们可提供排查清单与配置建议。