超级管理员可以通过“账户登录管理”配置当前平台环境的密码和登录认证策略。这些配置为全局策略,会影响当前环境下的所有企业,修改前应评估对现有用户登录的影响。
产品入口:管理后台 → 账户登录管理。只有超级管理员可以查看和修改登录安全策略。

|
配置项 |
环境 |
作用与配置要求 |
|---|---|---|
|
启用账户登录异常触发账户冻结 |
SaaS、OP |
密码或短信验证码连续输入错误达到设定次数后冻结账号。错误次数可设置为 1~10 次,冻结时间可设置为 1~60 分钟。 |
|
启用账户登录异常触发验证码 |
SaaS、OP |
密码或短信验证码连续输入错误达到设定次数后,登录页要求输入图形验证码。触发次数可设置为 1~10 次。 |
|
启用密码有效性 |
仅 OP |
可设置策略生效日期、密码永久有效或 1~999 天有效期,并可配置到期前提醒。密码过期后,用户通过账号密码登录时需要修改密码;启用提醒后,用户会在登录后收到站内消息。 |
|
启用旧密码记忆 |
仅 OP |
可记忆最近 1~10 次密码。相似度固定为 100%,即新密码不能与记忆范围内的旧密码完全一致。 |
|
密码复杂度 |
仅 OP |
默认策略为 8~20 位,并校验数字、字母和指定特殊字符。使用自定义策略时,密码长度可设置为 6~50 位,并且至少选择两类字符规则。 |
|
Token 有效期 |
仅 OP |
可使用默认策略或自定义登录时效和续约时效,默认均为 7 天。自定义时的时间单位可选分钟、小时或天,续约时效不能大于登录时效。登录时效从登录时间开始计算,续约时效从最近一次操作时间开始计算,二者较晚的时间为实际失效时间。 |




|
配置项 |
作用 |
|---|---|
|
登录因素认证 |
单因素认证支持账号密码登录或验证码登录;多因素认证(MFA)的基本认证因素固定为账号密码,不再支持使用验证码作为基本登录方式,并可叠加邮箱验证码、短信验证码或图形验证码中的一种。短信验证码是否可选取决于当前环境的短信配置。 |
|
启用登录人数上限 |
设置平台登录状态仍有效的账号数量上限。达到上限后,除超级管理员外的用户无法登录;超级管理员仍可登录,但会计入账号数量。 |
|
启用单点用户登录限制 |
开启后,单点用户(即 |


进入“管理后台 → 账户登录管理”。
切换到需要配置的页签,单击“编辑”。
开启或关闭策略,并填写对应参数。
单击“保存”,等待页面提示“保存成功”。
问:为什么页面中没有密码有效性、Token 有效期或登录因素认证?
答:这些配置只在 OP 环境展示。SaaS 环境只提供登录异常触发账户冻结和图形验证码两项配置。
问:为什么同时启用账户冻结和图形验证码后无法保存?
答:图形验证码的触发次数必须小于账户冻结的触发次数。例如,可先触发图形验证码,再在更多次连续错误后冻结账号。
回到顶部
咨询热线
