登录异常与安全校验,让每一次放行都有依据

识别异地、陌生设备与高频失败的登录,按风险分级校验,减少误伤。

分级放行,不打断日常办公 拦截与处置全程留痕 策略按团队规模调整
运行表现

异常登录处置,快而不粗暴

从识别到放行或拦截,管理员能在同一处看到完整过程,员工也不会因为一次校验耽误工作。

98.7%
异地与陌生设备登录的识别命中率
12
中风险登录完成一次校验的平均耗时
180
登录信号与处置日志的默认留存周期
处置流程

一次可疑登录,会经过这五步

每一步都留有记录,管理员能回看判断依据,也能随时调整判断条件。

第一步 · 采集上下文

先看清是谁、从哪里、用什么设备登录

记录设备指纹、网络环境、登录地域、时间与调用来源,把零散的登录信息拼成可判断的场景。

第二步 · 判定风险等级

按规则给出低、中、高风险判断

结合常用登录地、失败次数、账号权限与访问时段,输出风险标签,避免所有登录都被同等对待。

第三步 · 分级校验

不同等级走不同的验证方式

低风险直接放行;中风险要求短信或动态口令;高风险转人工确认或直接阻断,并提示账号持有人。

第四步 · 处置与留痕

每一次拦截、冻结、解锁都写进日志

记录触发条件、处理动作与操作人,支持按账号、时间与等级筛选,需要时导出表格交给内部核查。

第五步 · 复盘调优

看命中,也看误伤

定期回看校验命中率与员工反馈,调整白名单、阈值与校验顺序,让规则跟着业务节奏一起变。

校验方式

四种校验手段,按风险组合使用

不写死单一路径,管理员可以按部门、账号组或应用分别设定校验顺序。

kaiyun登录入口 登录异常与安全校验的分级验证方式示意

该严的地方严,该顺的地方顺

日常同城同设备登录通常直接通过;跨城、换机、深夜登录等场景再叠加验证。每一项校验都会记录触发原因,员工问起时,管理员能直接给出答案。

对于权限较高的管理账号,可以固定要求双重验证;对于外部协作账号,可以设置有效期与登录时段限制。

短信验证码 动态口令应用 邮件验证码 人工确认
常见问题

管理员最常问的几件事

如果你的情况不在下面,可以提交接入需求,由对接同事一起看。

员工出差登录被拦下来,要整体关掉校验规则吗?
不需要。可以把固定差旅账号加入白名单,或对该账号组只保留短信校验放行,日常同城登录依旧不受影响。
加了校验之后,日常办公登录会不会变慢?
只有命中中高风险条件才会触发额外校验,同一设备、同一网络环境下的常规登录通常直接放行,员工侧的感知很小。
动态口令支持哪些校验方式?
支持短信验证码、动态口令应用、邮件验证码以及管理员人工确认四种方式,可以按账号组、部门或应用分别配置组合顺序。
登录与拦截记录能查到多久?
登录信号与处置日志默认保留 180 天,支持按账号、时间范围、风险等级与处理动作筛选,并可导出成表格用于内部核查。
调整校验规则会影响已经登录的会话吗?
规则变更只对新的登录请求生效,已经建立的会话保持有效,直到下次重新校验时再按新策略判断。

需要为团队配置登录校验策略?

说明账号规模与现有登录方式,我们会给出风险分级与校验方式的组合建议。

提交接入需求