登录配置

1. 概述

登录配置可有效规范用户登录行为,防范账号被盗用、暴力破解及非法访问风险,既保障系统数据与业务资源的访问安全,又提升用户登录体验与平台管理效率。

登录配置包含以下六类能力,管理员可按安全需求组合使用。

配置项

作用

典型场景

登录超时

无操作超时后自动登出

防止账号在无人值守时被冒用

单点登录

屏蔽普通登录页,免登录访问

单租户企业统一入口接入

登录锁定

多次输错密码后锁定账号

防范暴力破解

密码规则

限制密码长度与组成

提升账号密码强度

密码定期更新

超期强制更换密码

满足定期改密的合规要求

历史密码重复校验

禁用近期旧密码

避免密码被反复循环使用

本文面向独享版简道云。本文操作对独享版下所有租户企业生效。

2. 登录超时设置

登录超时用于在成员无操作一段时间后自动登出,降低账号被盗用风险。

1)管理员登录独享版控制台,进入「系统管理>登录配置」。

2)在「登录超时时间」中自定义时长(支持 30~1440 分钟,默认 1440 分钟),单击「保存」。

3)修改后重启独享版服务,设置方可生效。

3. 单点登录配置

单点登录用于屏蔽普通登录页、实现跨系统免登录访问。

使用前提

1)建议仅单租户企业使用,因为仅支持配置一个跳转租户。

2)需提前在「管理后台>企业设置」完成单点登录配置。详情请参见:单点登录

操作步骤

1)管理员登录独享版控制台,进入「系统管理>登录配置」。

2)开启「屏蔽普通登录页」,设置单点登录跳转租户,单击「保存」。

3)用户跨系统访问简道云时,即可跳过默认登录页,免登录进入指定租户。

4. 登录锁定设置

登录锁定用于在成员多次输错密码后锁定账号,防范暴力破解。

设置说明

1)不开启自定义登录锁定:同一账号登录租户企业,密码连续错误 5 次后锁定 1 小时。

2)开启自定义登录锁定:可自定义错误次数(1~5 次)、锁定时间(1~1440 分钟)、锁定对象(账号、IP),成员登录出错时按自定义规则生效。

效果说明

账号或 IP 登录租户企业时,密码错误达到指定次数即锁定账号,并提示「因密码多次错误,账号已锁定,请 xx 分钟后重试或重置密码」。

解决方案

  • 方案一:请耐心等待锁定时长后重试
  • 方案二:联系独享版控制台管理员,对账户进行解锁并重置密码。详情请参见:用户管理

5. 密码规则设置

密码规则用于限制成员密码的长度和组成,提升账号安全强度。

1)管理员登录独享版控制台,进入「系统管理>登录配置」。

2)开启「自定义密码规则」,可设置:

  • 密码长度:8~30 位。
  • 密码组成:是否包含数字、大小写字母、英文字符,是否禁止包含用户名、手机号、邮箱。

3)单击「保存」,设置即生效。

4)成员的旧密码若不符合新规则,将在登录时直接进入「重置密码」界面,并提示「当前密码不符合密码强度要求,请重置密码」。成功重置密码后,成员才能正常进入系统。

6. 密码定期更新

密码定期更新用于在密码超过有效期后强制成员更换密码。

1)管理员登录独享版控制台,进入「系统管理>登录配置」。

2)开启「密码定期更新」,设置密码有效期(支持 7~360 天),单击「保存」生效。

3)成员密码超过有效期后,登录账号将直接进入「重置密码」界面,并提示「当前密码已到期,请修改密码」。成功重置密码后,成员才能正常进入系统。

注:成员在有效期内主动更新密码的,有效期从更新日重新计算。

7. 历史密码重复校验设置

历史密码重复校验用于禁止成员重复使用近期旧密码,降低密码被反复利用的风险。

1)管理员登录独享版控制台,进入「系统管理>登录配置」。

2)开启「历史密码重复校验」,设置禁用个数(支持 1~5 个),单击「保存」生效。

3)成员修改密码时,不能与其前 N 个历史密码相同(N 为禁用个数)。

文档内容是否对您有帮助?
有帮助
没帮助没帮助
如需获取即时帮助,请联系技术支持
咨询
扫码领取100+零代码资料简道云官方微信号400-111-0890
图标在线咨询
立即体验