跳转到主要内容

管理员角色与登录安全

使用可复用的管理员角色授予最小必要权限,并为能够访问云集管平台的账号启用安全登录。

创建管理员角色

  1. 打开 Enterprise Settings → Admin Roles
  2. 点击 Add new admin role
  3. 填写角色名称和说明。
  4. 至少选择一项权限。
  5. 检查组织、用户、角色、设备、网络、注册镜像和 FydeSign 等权限组。
  6. 点击 OK

创建管理员角色

内置 Super Admin 拥有全部权限,不能编辑或删除。应尽量减少 Super Admin 数量。

分配角色

  1. 打开 Users
  2. 找到管理员。
  3. 点击 Edit roles
  4. 选择所需的可复用角色。
  5. 保存,并让管理员重新登录。
  6. 同时验证应该允许和应该拒绝的访问。

要求安全登录

  1. 打开 Enterprise Settings → Login Security
  2. 查看当前策略和允许的方式。
  3. 提前让所有管理员准备 PasskeyAuthenticator app
  4. 开启 Require secure sign-in
  5. 点击 Save

登录安全

使用 Open account security 管理当前账号的验证方式。强制启用前,应保留至少两个经过测试的管理员账号,并记录账号恢复联系人。

权限复查

每季度以及人员职责变化时检查:

  • Super Admin 成员。
  • 自定义角色权限。
  • 不活跃或已离职用户。
  • Login Security 状态。
  • 紧急访问是否仍然有效。

下一步