账号与权限 · 多端接入

多端接入与权限管理,让每台设备都有明确身份

一个账号打通网页端、桌面客户端、移动端与小程序端,登录后工作区、看板布局与待办进度自动对齐。 管理员在同一后台看到全部在线设备与登录位置,按岗位分配查看、编辑、审批、导出权限,异常会话随时下线, 外部合作方以限时访客身份进入指定空间。

接入网关运行正常 昨日新增授权设备 1,284 权限策略同步平均耗时 0.8 异常会话自动拦截率 99.2%
接入路径

从登录到回收,账号全生命周期都在同一个后台

六个环节按实际落地顺序排列,每一步都能独立配置,也能整体联动,避免出现权限留白或长期未清理的僵尸账号。

账号体系

统一身份入口

网页端、桌面端、移动端与小程序端共用一套账号,登录即加载各自的工作区与待办,不再重复配置。

配置统一登录
设备管理

设备清单与会话视图

逐条列出在线设备、登录位置与最近活跃时间,标记陌生设备的会话可以一键下线。

查看设备清单
安全策略

并行登录上限

按岗位设置单账号可同时在线的设备数量,超出上限时最早登录的会话自动退出,不影响正在进行的编辑。

设定登录上限
权限模型

角色与四类基础权限

查看、编辑、审批、导出四类权限自由组合,岗位预设一键套用,也可以按项目再细调。

分配角色权限
可见范围

组织架构与数据边界

按部门或项目组收敛数据范围,跨组协作时按授权临时放开,协作结束后自动回到原边界。

划定数据边界
审计

操作留痕与外部协作

关键动作全量记录,可按时间、成员、模块检索;外部合作方通过限时访客进入指定空间,到期自动回收。

了解审计能力
接入方式

团队常用的四类终端,共用同一条身份链路

无论成员是在办公室用桌面端、在外用手机,还是通过浏览器临时进入,身份校验与权限判断走的是同一套策略。

浏览器直接使用

无需安装插件,登录后即可进入工作台、看板与审批流,适合外勤与临时办公场景。

移动端随身处理

待办提醒、审批与状态更新可在手机上完成,数据与桌面端实时一致,不用二次录入。

桌面客户端常驻

适合长时间编辑与多窗口协作,本地缓存加密保存,退出登录后清除访问凭证。

限时访客身份

给外部合作方签发带有效期的访问凭证,只开放被勾选的文件与看板,到期自动失效。

单点登录对接 通讯录按日同步 登录二次校验 异地登录提醒 离职即时冻结 导出行为记录
权限分级

把权限收到岗位和项目上,不做一刀切

权限不是简单的开关。四类基础权限可以叠加成几十种组合,常用的销售、财务、运营、外包岗位都有预设角色, 新成员入职时直接套用,避免手工逐项勾选带来的遗漏。

数据可见范围同样可以收敛到部门或单个项目。跨部门协作时按任务临时放开,任务关闭后授权自动回到原有边界, 不需要人工再回收一次。

  • 查看、编辑、审批、导出四类权限独立配置,可组合成自定义角色
  • 按部门、项目组划定可见范围,跨组协作按需临时放开
  • 成员入职继承岗位角色,离职当天全部接入冻结
获取权限配置建议
kaiyun网页版 多端接入与权限管理后台界面示意
审计与留痕

谁在什么时候做了什么,都能按条件查回来

关键操作自动写入审计记录,支持按时间区间、成员、模块三个维度组合检索,导出结果可直接用于内部核对。

按时间回溯

指定任意时间段,查看期间的登录、权限变更与导出动作,按发生顺序排列。

按成员定位

选中具体成员,看他近期登录的设备、进入的模块与执行过的敏感操作。

按模块筛选

针对审批、导出、权限变更等高敏模块单独查看,快速定位需要复核的记录。

常见问题

接入与权限的高频疑问

默认允许 3 台设备同时保持登录,管理员可以在接入策略里调整这个上限。超过上限时最早登录的会话自动退出, 避免账号被多人共用,也不会影响正在进行的编辑操作。
权限改动实时写入,在线页面在下次请求时按新权限执行,通常不需要重新登录。若担心影响正在进行的审批或导出, 可以指定在非工作时段生效,系统按设定时间自动切换。
支持通过通讯录接口按日同步部门与成员,同步后原有的自定义角色配置保持不变。新成员入职即继承所在部门与岗位的角色, 离职当天账号接入自动冻结。
给对方开一个限时访客身份,只勾选需要共享的文件、看板与任务空间。访客看不到组织通讯录与其它项目, 权限到期自动回收,期间的访问与下载行为全部记入审计日志。

把设备与权限收进一个后台

提交团队规模与使用终端,我们会给出账号结构建议、角色模板与接入配置清单,一个工作日内回复。

开通试用