Page tree
Skip to end of metadata
Go to start of metadata

1.描述

本文介绍团队成员在活字格云控制台进行敏感操作时(防误操作),需要进行身份验证(支持邮箱和手机验证码校验),身份验证通过后方可进行相关操作,以保障账号和云资源的安全性。

操作保护默认关闭,只有超级管理员可以配置开启/关闭操作保护,配置成功后对团队所有成员生效。

2.操作流程

操作保护默认关闭,为了账号安全,建议您参考以下步骤开启操作保护。

 登录活字格云控制台

 在左侧菜单找到“系统管理”,在页面中“安全”页签下选择“操作保护>设置>开启>选择验证对象”。

操作对象说明

验证操作人员:开启操作保护后,必须验证当前登录账号的手机号/邮箱,以确保是本人操作。

验证指定人员:开启操作保护后,团队所有成员进行敏感操作前,必须验证指定人的手机号/邮箱。

图1 开启操作保护

 点击“保存”后,需要验证当前账号(超级管理员)的身份,验证通过后保存成功,即操作保护开启。

开启后,超级管理员和团队成员在进行敏感操作时(如停止云服务)需要输入验证码完成身份验证,避免误操作带来的风险和损失。验证通过后,五分钟内进行敏感操作免除验证。

图2:身份验证

说明:

1、如需关闭操作保护,超级管理员可再次进入系统管理页面“安全”页签下选择“操作保护>设置>关闭”即可,关闭时需要再次验证身份。

2、开启操作保护,选择验证指定成员时,如该成员既未绑定手机号,也未绑定邮箱。则无法提交,请务必提醒其先完成手机号/邮箱绑定后才可开启操作保护。

图3 开启操作保护失败提示



3.敏感操作

敏感操作包含:

模块敏感操作
云服务启用,停止,重启,访问管理控制台,升级活字格服务版本,设置自定义域名,上传字体包,管理字体包,上传静态文件,管理静态文件
云数据库重启,设置白名单,还原数据库,开启/关闭外网地址,删除数据库,删除账号,重置密码,修改权限
审计导出



  • No labels