Skip to content

安全策略

安全策略用于配置企业访问边界、邀请链接、插件使用、双因素认证、登录 IP、密码过期和数据脱敏等规则。策略可能逐步作用于登录和运行链路,应先在测试账号验证。

一、页面说明

安全策略操作指引

图中:①选择安全策略;②查看审计入口和页面说明;③查看已启用策略概况;④配置访问边界及其他安全开关。

二、修改策略

  1. 进入“企业管理 → 安全策略”。
  2. 在③确认当前已启用数量和邀请、插件等策略概况。
  3. 在④找到目标策略,阅读说明和影响范围。
  4. 记录修改前状态并准备测试账号和恢复方案。
  5. 切换策略后按页面提示保存或确认。
  6. 分别验证登录、企业加入、空间加入、插件使用和数据访问。
  7. 点击②“查看审计”,确认变更已经记录。

三、主要策略说明

  • 访问边界:限制访客、外部企业、外部空间和外部用户。
  • 邀请链接:控制是否允许通过分享链接加入及链接有效期。
  • 企业插件:限制插件来源或企业商店范围。
  • 双因素认证:要求成员完成额外身份验证。
  • 登录 IP:限制允许登录的网络范围。
  • 密码过期:要求成员定期更新密码。
  • 数据脱敏:对敏感内容执行展示或输出保护。

四、风险提示

错误的访问边界、IP 或双因素认证配置可能导致成员无法登录或无法访问空间。修改时应避免一次开启多个高影响策略,并保留一个不受当前策略影响的应急管理员账号。