管理员手里有什么:注册方式、验证策略与强制更新
「为什么公司不能扫码注册?」「为什么别的部门有推送我没有?」——答案都在管理后台(Admin Console)里。从用户视角看懂管理员能配什么,遇到问题才知道该找谁、等什么。
配置面四大块
1. 启用与添加
在 Security > Authenticators 里添加认证器并配置选项——这一步没做,用户的登录页上连入口都不会出现。
2. 注册选项
管理员决定注册走哪条路:
| 配置档 | 允许的注册方式 |
|---|---|
| 高安全方法(Higher security) | 应用内直连组织地址、蓝牙设备间迁移 |
| 任意方法(Any method) | 上述 + 浏览器扫码、短信/邮件链接 |
3. 验证选项
动态码(默认开启)、推送通知、FastPass 三项分别开关;用户注册后三种方式自动登记到账户,但登录时能用哪些由策略再筛一遍。推送 + 号码匹配要求组织使用较新版本的登录组件;防火墙环境还要放行推送通道端口(见收不到推送通知)。
4. 策略与风险联动
- 认证器注册策略:对哪些人群、注册是可选还是强制;
- 应用登录策略:每个应用何时要求验证、要求哪种强度(含 FastPass 的用户验证档位:可选 / 必须 / 仅生物识别);
- 风险评分:引擎给登录尝试打风险分,策略按分数动态收紧——高风险登录被要求更多验证。
强制更新:管理员改不了的一档
有一项控制不在管理员手里:为应对安全事件,官方可以对存在漏洞的旧版本应用强制要求升级,升级前不许访问。官方帮助中心的表述是这项控制由官方管理,管理员无法配置。所以「登录时突然要求先升级应用」不是公司 IT 刁难你——见版本更新节奏与系统支持政策。
用户视角的推论
- 功能缺失 = 没开通:登录页少东西,第一反应找管理员确认配置,而不是怀疑应用损坏;
- 同事不同 = 策略不同:不同人群、不同应用可以套不同策略,界面差异是设计出来的;
- 策略突变 = 有原因:管理员调整策略或风险引擎收紧时,你的登录体验会变,重要变更 IT 通常会通知;
- 自助边界 = 管理员侧的事:所有「开通/关闭/重置」类操作都在后台,用户侧怎么折腾都没用——见只能找 IT 帮助台的情形。