全部文档
文档中心DeepFOS 平台组织与权限登录安全策略

登录安全策略

超级管理员可以通过“账户登录管理”配置当前平台环境的密码和登录认证策略。这些配置为全局策略,会影响当前环境下的所有企业,修改前应评估对现有用户登录的影响。

产品入口:管理后台 → 账户登录管理。只有超级管理员可以查看和修改登录安全策略。

配置项

环境

作用与配置要求

启用账户登录异常触发账户冻结

SaaS、OP

密码或短信验证码连续输入错误达到设定次数后冻结账号。错误次数可设置为 1~10 次,冻结时间可设置为 1~60 分钟。

启用账户登录异常触发验证码

SaaS、OP

密码或短信验证码连续输入错误达到设定次数后,登录页要求输入图形验证码。触发次数可设置为 1~10 次。

启用密码有效性

仅 OP

可设置策略生效日期、密码永久有效或 1~999 天有效期,并可配置到期前提醒。密码过期后,用户通过账号密码登录时需要修改密码;启用提醒后,用户会在登录后收到站内消息。

启用旧密码记忆

仅 OP

可记忆最近 1~10 次密码。相似度固定为 100%,即新密码不能与记忆范围内的旧密码完全一致。

密码复杂度

仅 OP

默认策略为 8~20 位,并校验数字、字母和指定特殊字符。使用自定义策略时,密码长度可设置为 6~50 位,并且至少选择两类字符规则。

Token 有效期

仅 OP

可使用默认策略或自定义登录时效和续约时效,默认均为 7 天。自定义时的时间单位可选分钟、小时或天,续约时效不能大于登录时效。登录时效从登录时间开始计算,续约时效从最近一次操作时间开始计算,二者较晚的时间为实际失效时间。

配置项

作用

登录因素认证

单因素认证支持账号密码登录或验证码登录;多因素认证(MFA)的基本认证因素固定为账号密码,不再支持使用验证码作为基本登录方式,并可叠加邮箱验证码、短信验证码或图形验证码中的一种。短信验证码是否可选取决于当前环境的短信配置。

启用登录人数上限

设置平台登录状态仍有效的账号数量上限。达到上限后,除超级管理员外的用户无法登录;超级管理员仍可登录,但会计入账号数量。

启用单点用户登录限制

开启后,单点用户(即 user_info.sso_user = 1 的用户)仅可通过 SSO 登录,无法再使用平台登录页的账号密码等登录方式。新增单点用户需调用标准 SSO 用户同步接口(POST /system-account-api/s/oauth/sso/synchronize/user),具体说明见 用户同步;存量用户可直接将 user_info.sso_user 更新为 1

  1. 进入“管理后台 → 账户登录管理”。

  2. 切换到需要配置的页签,单击“编辑”。

  3. 开启或关闭策略,并填写对应参数。

  4. 单击“保存”,等待页面提示“保存成功”。

问:为什么页面中没有密码有效性、Token 有效期或登录因素认证?

答:这些配置只在 OP 环境展示。SaaS 环境只提供登录异常触发账户冻结和图形验证码两项配置。

问:为什么同时启用账户冻结和图形验证码后无法保存?

答:图形验证码的触发次数必须小于账户冻结的触发次数。例如,可先触发图形验证码,再在更多次连续错误后冻结账号。

回到顶部

咨询热线

400-821-9199