跳转到内容

安全使用建议

保护账号的基本做法,以及发现异常时的处理方式。

同一账号可以登录组织内的多个应用。账号被他人使用时,受影响的不限于单个应用。

这是需要优先处理的情况。本人并未登录,却收到以下任一内容:

  • @SSOBot 推送的验证码
  • 「确认这次登录?」确认页
  • 要求输入验证码的短信或邮件

这表示有人正在尝试使用该账号登录。 请按以下方式处理:

  1. 不要将验证码告知任何人。
  2. 看到确认页时,点击「拒绝」。
  3. 尽快联系 SSOSupport Bot,并说明收到验证请求的时间。

「确认这次登录?」会显示发起登录的应用名称,「用户授权」页会列出请求访问的应用。点击「允许」之前,请先核对是否为刚刚主动打开的应用。名称不符,或本人并未发起该操作时,请点击「拒绝」。

在可用的验证方式中,Passkey 由本人在设备上完成,无需每次等待管理员下发 OTP。只要设备和 Passkey 仍然可用,日常验证使用指纹、面容或设备解锁密码即可。如果组织有要求,可能还会增加一次人脸认证。

其余方式依赖更多条件:多设备验证需要另一台已登录的设备;一次性密码需要管理员下发新的 OTP。

情况 处理方式
更换手机或电脑 在旧设备仍可使用时联系 SSOSupport Bot,确认旧 Passkey 的处理方式以及新设备的登录方式。新设备能够登录之前,不要移除旧 Passkey
设备丢失 立即联系 SSOSupport Bot 移除旧 Passkey,并获取用于恢复登录的 OTP
设备借给他人 使用完毕后,在应用中点击「退出登录」,并关闭全部浏览器窗口

使用完毕后,请先在应用中点击「退出登录」,再关闭全部浏览器窗口。仅关闭标签页不算退出。请勿在公共设备上注册 Passkey。

请勿转发验证码、OTP 或邮件中的完整登录链接。上述任一内容泄露后,他人可能以此身份登录。