首页
学习
活动
专区
工具
TVP
发布

做好用户管理,用好黑白名单

关注我,让企业通信更安全!

互联网公司相对于传统行业人员流动大,对于新加入以及离职员工账号的管控变得更加重要,若处理不当很可能造成公司内部信息意外泄漏。

并且部分在职员工,诸如财务、人事、资产管理人员等掌握企业或员工个人信息的人员,对于数据资产的管理要求更加严格。通常需要设置相关账号仅在公司或特定区域允许登录。

黑白名单

对于企业密信,有两种形式的【黑白名单】:

账号黑白名单

账号白名单适用于不允许客户端随便注册用户,只能在后台帮用户注册,或需要审核用户姓名和电话后才能注册的情况。开启账号白名单后,可以有效管控用户入口,只有在白名单上的手机号可以获邀注册,此外的用户注册时会被直接阻止。

账号黑名单则正好相反,适用于开放用户注册的服务器,当某用户在密信中的活动不符合密信管理规范时,可将该用户从后台删除并加入黑名单,被加入黑名单的用户将不能通过客户端注册到服务器上,可以精准屏蔽不希望其使用的用户。

企业密信的账号黑白名单均支持批量导入,便于后台管理人员进行管理。

IP黑白名单

IP地址白名单意味着只有在白名单内的IP地址登录是被允许的。

黑名单意味着来自黑名单里的IP地址的登录请求都会被系统拒绝。

如果用户平时的登录IP是相对固定的,设置白名单可以有效防止账号丢失的场景下盗号者在其他地方登录。黑名单用于屏蔽一些非法IP的恶意登录。

企业密信对于IP白名单有着更细分的管控。可以针对个人或者针对某个角色的用户群体进行IP登录的控制。如果是某个用于管理比较重要的信息的账号,可以将其单独设置允许登录的IP地址。即便是使用同一个硬件设备,在接入不同的网络情况下也无法登录相应的服务器。

  • 发表于:
  • 原文链接https://kuaibao.qq.com/s/20201113A0FVLV00?refer=cp_1026
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

扫码

添加站长 进交流群

领取专属 10元无门槛券

私享最新 技术干货

扫码加入开发者社群
领券