页面树结构

版本比较

标识

  • 该行被添加。
  • 该行被删除。
  • 格式已经改变。

...

设置项

说明

默认值

启用双因素验证


【作用】

通过用户名+密码+动态验证的方式,提高账号登录的安全性。

【功能】

  • 不启用:通过用户名+密码进行登录,安全性较低。

  • 启用:

    注意
    title前置条件

    开启短信验证:需确保已配置好短信服务,并且用户信息中已配置好用户的“手机号码”属性

    开启邮件验证:需确保已配置好邮件服务,并且用户信息中已配置好用户的“邮箱”属性


  • 短信验证:通过用户名+密码+短信验证码进行登录。短信验证码会以短信的方式发送到用户预留在系统中的手机号码。


  • 邮件验证:通过用户名+密码+邮件验证码进行登录。邮件验证码会以邮件的方式发送到用户预留在系统中的邮箱账号.


  • 文字验证:通过用户名+密码+动态文字验证码进行登录。



不启用

短信验证码短信模板

【前提】

需要配置短信平台,详细说明:信息推送渠道-短信

【功能】

配置给用户发送短信时,短信的内容模板,启用短信验证必须配置“短信验证码短信模板”,否则无法正常发送短信。详细说明可参考:配置调用模板

邮件验证码邮件模板

【前提】

需要配置邮件服务器,详细说明:公共设置-邮件设置

【功能】
配置给用户发送邮件时,邮件的内容模板,启用邮件验证必须配置“邮件验证码邮件模板”,否则无法正常发送邮件。

登录锁定(202505发布)

登录锁定提供 “密码多次错误即锁定账号(或IP)”、“未登录天数超限账号锁定”两种锁定策略,及 “密码错误次数超限锁定”、“未登录天数超限锁定”两种锁定策略,及 “管理员解锁”功能。

分类

设置项

说明

默认值

密码错误次数锁定密码错误次数超限锁定


密码错误次数限制(次)

【功能】

限定用户登录时密码错误次数,达到设定值即锁定对应IP或账号。

可输入值范围:1 (含) - 10 (含)。

5

密码错误次数超限后锁定时长(分钟)

【功能】

设置账号或 IP 因密码错误超限被锁定的时长。锁定时长结束后,自动解锁。

可输入值范围:1 (含)-1440 (含)。

5
密码错误次数超限后锁定对象

【功能】

设置因密码错误超限被锁定的对象是账号还是IP。

注意
title注意

由于受到部署架构(如使用nginx分发等)的影响,系统未必能够获取到客户端真实IP。通过 运维设置-操作日志查看“登录”类型的日志,检查不同客户端IP是否相同。

若不同客户端IP相同,代表系统无法获取到客户端真实IP,则不推荐锁定对象设置为“IP”。在此种情况下,锁定对象切换为IP后,一旦发生锁定,所有用户将无法登录系统。


账号
未登录天数超限账号锁定锁定未登录天数超限的账号(天)

【功能】

设置账号在未登录达到一定天数后被锁定。

可输入值范围:1 (含) ~ 2650 (含);置空表示不进行锁定。


注意
title注意

锁定的对象为账号。


管理员解锁

【功能】

支持对被锁定的 IP 和用户账号进行解锁操作,以恢复其正常访问和使用权限。


①搜索:支持输入关键词进行搜索,搜索内容为“锁定对象”列。

②全部解锁:支持对系统中所有锁定的IP和账号进行一键解锁。

③刷新:点击刷新列表

④锁定列表:列表显示系统中所有的锁定对象及其相关信息。

    其中仅“密码错误次数超限”的锁定对象存在“自动解锁时间”;“自动解锁时间””根据账号/IP被锁定的时间和 设置项“密码错误次数超限后锁定时长(分钟)”相加得到。

⑤解锁:支持对单个锁定对象进行解锁。解锁后需刷新登录界面再进行登录操作。


...