登录配置
1. 概述
登录配置可有效规范用户登录行为,防范账号被盗用、暴力破解及非法访问风险,既保障系统数据与业务资源的访问安全,又提升用户登录体验与平台管理效率。
登录配置包含以下六类能力,管理员可按安全需求组合使用。
配置项 | 作用 | 典型场景 |
登录超时 | 无操作超时后自动登出 | 防止账号在无人值守时被冒用 |
单点登录 | 屏蔽普通登录页,免登录访问 | 单租户企业统一入口接入 |
登录锁定 | 多次输错密码后锁定账号 | 防范暴力破解 |
密码规则 | 限制密码长度与组成 | 提升账号密码强度 |
密码定期更新 | 超期强制更换密码 | 满足定期改密的合规要求 |
历史密码重复校验 | 禁用近期旧密码 | 避免密码被反复循环使用 |
本文面向独享版简道云。本文操作对独享版下所有租户企业生效。
2. 登录超时设置
登录超时用于在成员无操作一段时间后自动登出,降低账号被盗用风险。
1)管理员登录独享版控制台,进入「系统管理>登录配置」。
2)在「登录超时时间」中自定义时长(支持 30~1440 分钟,默认 1440 分钟),单击「保存」。
3)修改后重启独享版服务,设置方可生效。

3. 单点登录配置
单点登录用于屏蔽普通登录页、实现跨系统免登录访问。
使用前提
1)建议仅单租户企业使用,因为仅支持配置一个跳转租户。
2)需提前在「管理后台>企业设置」完成单点登录配置。详情请参见:单点登录
操作步骤
1)管理员登录独享版控制台,进入「系统管理>登录配置」。
2)开启「屏蔽普通登录页」,设置单点登录跳转租户,单击「保存」。
3)用户跨系统访问简道云时,即可跳过默认登录页,免登录进入指定租户。

4. 登录锁定设置
登录锁定用于在成员多次输错密码后锁定账号,防范暴力破解。
设置说明
1)不开启自定义登录锁定:同一账号登录租户企业,密码连续错误 5 次后锁定 1 小时。
2)开启自定义登录锁定:可自定义错误次数(1~5 次)、锁定时间(1~1440 分钟)、锁定对象(账号、IP),成员登录出错时按自定义规则生效。

效果说明
账号或 IP 登录租户企业时,密码错误达到指定次数即锁定账号,并提示「因密码多次错误,账号已锁定,请 xx 分钟后重试或重置密码」。
解决方案
- 方案一:请耐心等待锁定时长后重试
- 方案二:联系独享版控制台管理员,对账户进行解锁并重置密码。详情请参见:用户管理

5. 密码规则设置
密码规则用于限制成员密码的长度和组成,提升账号安全强度。
1)管理员登录独享版控制台,进入「系统管理>登录配置」。
2)开启「自定义密码规则」,可设置:
- 密码长度:8~30 位。
- 密码组成:是否包含数字、大小写字母、英文字符,是否禁止包含用户名、手机号、邮箱。
3)单击「保存」,设置即生效。
4)成员的旧密码若不符合新规则,将在登录时直接进入「重置密码」界面,并提示「当前密码不符合密码强度要求,请重置密码」。成功重置密码后,成员才能正常进入系统。

6. 密码定期更新
密码定期更新用于在密码超过有效期后强制成员更换密码。
1)管理员登录独享版控制台,进入「系统管理>登录配置」。
2)开启「密码定期更新」,设置密码有效期(支持 7~360 天),单击「保存」生效。
3)成员密码超过有效期后,登录账号将直接进入「重置密码」界面,并提示「当前密码已到期,请修改密码」。成功重置密码后,成员才能正常进入系统。
注:成员在有效期内主动更新密码的,有效期从更新日重新计算。

7. 历史密码重复校验设置
历史密码重复校验用于禁止成员重复使用近期旧密码,降低密码被反复利用的风险。
1)管理员登录独享版控制台,进入「系统管理>登录配置」。
2)开启「历史密码重复校验」,设置禁用个数(支持 1~5 个),单击「保存」生效。
3)成员修改密码时,不能与其前 N 个历史密码相同(N 为禁用个数)。


400-111-0890
在线咨询