团队成员、强制两步验证与单点登录
面板的账号安全是一套组合拳:从成员级的两步验证到企业级的单点登录。
团队成员与角色
- 任意档位都可邀请成员(免费档 2 人,Pro 起不限席位)。
- 角色决定权限面:所有者 / 管理员改设置、看账单;普通成员按角色使用设备与工单。
- 成员可按设备标签限定可见范围,外包技术员只看到分配给他的客户。
账号级两步验证
- 设置里开启 TOTP 两步验证(验证器 App 扫码)。
- 开启时发放 10 个一次性恢复码,验证器丢失时用——与验证器分开存放。
- 所有者 / 管理员可强制全员 2FA:未设置的成员登录后被要求先补齐;通行密钥可代替;SSO 登录的成员豁免(身份提供方已管多因素)。
通行密钥(Passkey)
用指纹、面容或设备锁屏密码登录面板,无密码可被钓鱼。一台电脑一个通行密钥,可注册多个、随时增删。通行密钥本身即多因素,不再要求动态码。
单点登录(SSO)
- 支持 OIDC(OpenID Connect)与 SAML 2.0 两种协议,对接公司现有身份提供方(如微软 Entra、Okta 等)。
- 员工用邮箱密码那套企业凭据登录面板,不再另记一套账号。
- 配置 SSO 后可发 SSO 邀请码:设备装完客户端、员工 SSO 登录一次即自动入列,见邀请接入。