操作场景
该任务指导您通过访问管理控制台设置子账号的登录限制,异常限制登录(异地登录、30天未登录)或 IP 限制登录(指定 IP 允许登录或者不允许登录),约束子账号在安全环境下登录腾讯云控制台。
操作步骤
您可以点击以下页签,选择异常限制登录或 IP 限制登录任一种方式进行设置。
设置异常限制登录
您可以通过为子账号设置异常限制登录来约束子账号在安全环境下登录腾讯云控制台。当您的子账号进行异常登录(如异地登录、30天未登录等)时,要求子账号进行
二次身份校验
,有效保障账号资产安全。 1. 登录访问管理控制台,在用户 > 用户设置 页面中,开启登录限制。
2. 选择异常限制登录。
3. 单击应用修改,完成设置异常限制登录操作。
设置开启后,子账号进行异常登录(如异地登录、30 天未登录等)时腾讯云将要求用户进行二次身份校验,有效保障账号资产安全。
![](https://qcloudimg.tencent-cloud.cn/image/document/81fc3f579cd2f5927c56f46a2fa92273.png)
![](https://qcloudimg.tencent-cloud.cn/image/document/81fc3f579cd2f5927c56f46a2fa92273.png)
异常登录二次校验
说明:
如果您的子账号未填写手机号,您可以联系有权限的子账号或主账号前往访问管理控制台的 用户列表 页面 ,单击子账号用户昵称进入用户详情页,单击编辑图标![](https://qcloudimg.tencent-cloud.cn/image/document/e5e8b640cff5312ddee11fa38927b8bf.png)
,为您的子账号补充手机号。未填写手机号登录页面如下图所示:
![](https://qcloudimg.tencent-cloud.cn/image/document/e5e8b640cff5312ddee11fa38927b8bf.png)
![](https://qcloudimg.tencent-cloud.cn/image/document/94c9978522c0e4f6ebd78fba3433afb4.png)
![](https://qcloudimg.tencent-cloud.cn/image/document/94c9978522c0e4f6ebd78fba3433afb4.png)
设置 IP 限制登录
您可以通过设置 IP 限制来限制子账号登录腾讯云控制台,子账号将在限制条件下管理主账号下的资源。
1. 登录访问管理控制台,在用户 > 用户设置 页面中,开启登录限制。
2. 选择IP 限制登录。
3. 设置 IP 类型。
白名单:设置白名单限制后,允许子账号在白名单限制 IP(段)内登录控制台。
黑名单:设置黑名单限制后,不允许子账号在黑名单限制 IP(段)内登录控制台。
4. 配置 IP。单击去添加,可添加10条限制 IP。
5. 设置临时解封。子账号登录控制台时,是否允许申请临时解除限制。
不允许:子账号登录控制台受到上述限制时,不允许申请临时解除限制。
允许:子账号登录控制台受到上述限制时,允许申请临时解除限制,将通过有效消息渠道发送至审批人进行审批。若审批人通过其申请,将保持 2 小时内登录免审批。若设置为允许,需要您单击去设置,设置审批人。
6. 单击应用修改,完成设置 IP 限制操作。
![](https://qcloudimg.tencent-cloud.cn/image/document/152e06722284e7ad5ad8aa2ca7d54613.png)
![](https://qcloudimg.tencent-cloud.cn/image/document/152e06722284e7ad5ad8aa2ca7d54613.png)
申请 IP 限制临时解封
1. 当您的子账号登录命中登录限制条件,提示暂时无法登录时,单击发送临时访问申请,如下图所示:
![](https://qcloudimg.tencent-cloud.cn/image/document/f4c3c7bc2150c84af4214360ba1a05aa.png)
![](https://qcloudimg.tencent-cloud.cn/image/document/f4c3c7bc2150c84af4214360ba1a05aa.png)
2. 页面弹出临时访问申请等待审批中提示,系统将您本次提交的申请已通过有效消息渠道发送至以下审核人,审核申请单次有效期为 30 分钟,您可以复制审批链接发送至审核人加快处理效率,如下图所示:
![](https://qcloudimg.tencent-cloud.cn/image/document/27efd628d6029f710f495e1fd061b533.png)
![](https://qcloudimg.tencent-cloud.cn/image/document/27efd628d6029f710f495e1fd061b533.png)
3. 在 设置登录限制 中设置的审批人将可以通过审核链接选择拒绝或者通过本次申请,完成审核临时解封申请,如下图所示:
![](https://qcloudimg.tencent-cloud.cn/image/document/261f2a68e36a2a0d63e5bd81afc3e3ea.png)
![](https://qcloudimg.tencent-cloud.cn/image/document/261f2a68e36a2a0d63e5bd81afc3e3ea.png)
4. 若审核人通过申请,子账号登录界面将提示临时访问申请已审核通过,单击继续登录,完成临时解封申请操作。子账号将获得 2 小时的临时访问控制台权限。如下图所示:
![](https://qcloudimg.tencent-cloud.cn/image/document/f41abdd744654b431a60aa6c3bc4877a.png)
![](https://qcloudimg.tencent-cloud.cn/image/document/f41abdd744654b431a60aa6c3bc4877a.png)
5. 若审核人拒绝申请,子账号登录界面将提示临时访问申请已被拒绝。建议您与审核人联系沟通后,重新发起申请。