MaxKB Version
2.10.3
Please describe your needs or suggestions for improvements
随着 MaxKB 智能体平台在企业内部的深度应用,系统访问量与并发对话量持续增长,账号共享、资源抢占、会话状态不明确等安全与运维问题逐步凸显。为进一步强化企业级安全管控能力,保障系统资源合理分配与数据访问安全,现针对专业版及企业版提出三项系统安全管控增强需求。
1.2 适用范围
适用版本为 MaxKB 专业版、企业版(X-Pack 增强包);管控对象包括系统管理员、工作空间管理员、对话用户;覆盖场景包含 Web 管理后台对话界面、嵌入式对话组件、API 调用接口。
1.3 设计原则
所有管控策略均支持管理员可视化配置,不强制开启,适配不同企业安全等级要求;支持系统全局、工作空间、智能体三级粒度配置,灵活适配业务场景;限制触发时给出明确提示,避免无响应或静默拦截;所有安全策略触发事件均记录日志,满足合规审计要求。
二、需求一:单用户并发对话请求数量限制
2.1 需求描述
在系统对话界面内,支持配置同一用户 ID 在单位时间内可发起的并发对话请求数量上限,防止单个用户通过多标签页、脚本批量调用等方式同时发起大量提问,过度占用模型推理资源与系统算力,影响其他正常用户的对话体验。
2.2 功能细节
配置维度支持两级配置策略,优先级由高到低:第一是系统全局配置,由系统管理员设置全平台默认并发限制,作为基础兜底策略;第二是用户组 / 角色级配置,针对不同用户组如普通员工、管理员、外部访客设置差异化并发阈值,高权限用户可分配更高配额。
限制规则方面,并发定义为同一用户 ID 下,已接收请求但尚未完成返回的对话任务数量;采用滑动窗口算法,精确统计实时并发数;当用户并发请求数达到阈值时,新的对话请求被拦截,并返回友好提示:"当前提问请求过多,请等待回复完成后再继续提问";同一用户访问不同智能体时,并发数合并计算,统一占用配额。
相关配置项包括单用户最大并发对话数、超限等待模式、排除角色,建议默认值分别为 3、直接拒绝并提示、系统管理员。
2.3 技术实现建议
基于 Redis 原子计数器实现,以 user:{user_id}:concurrent_chat 为键,对话请求进入时 + 1、响应返回时 - 1,配合 TTL 防止异常退出导致计数不准。
三、需求二:可配置会话超时机制
3.1 需求描述
支持管理员灵活配置系统登录会话的超时时间。当管理员后台会话或对话用户登录会话超过设定的无操作时长后,会话自动失效,用户继续操作时强制跳转至登录页面,并明确提示 "登录已超时,请重新登录",使登录状态边界清晰,避免会话长期驻留带来的安全风险。
3.2 功能细节
针对两类用户身份分别设置超时策略:一是管理后台会话超时,即系统管理员、工作空间管理员登录后台管理界面的会话有效期;二是对话用户会话超时,即对话用户通过登录认证访问智能体对话页面的会话有效期。
超时判定规则采用滑动过期机制,用户每次有效操作如发送对话、页面交互、接口请求自动重置超时倒计时,持续活跃用户不会被强制登出;可选绝对超时机制,无论是否活跃,单次登录会话最长存续时间达到上限后强制失效,防范会话令牌被盗用风险。
超时后行为分为三类:页面端自动跳转至登录页,携带 redirect_url 参数,登录成功后返回原页面;接口端返回标准 401 状态码及明确的超时错误码,前端据此引导用户重新登录;对话页面保留当前对话上下文,用户重新登录后可继续查看历史消息。
相关配置项包括管理后台无操作超时时间、对话用户无操作超时时间、会话最大存续时间、超时前提醒,建议默认值分别为 30 分钟、120 分钟、8 小时、开启且提前 5 分钟提醒。
3.3 业务价值
明确登录状态边界,避免用户长时间离开后账号被他人冒用;符合企业信息安全管理规范中 "最小会话时长" 的合规要求;自动清理无效会话,释放服务端缓存资源。
四、需求三:用户登录安全管控
4.1 需求描述
构建多维度的登录安全防护体系,包含常用 IP 白名单校验与单终端登录限制两大能力,实现对用户登录行为的精细化管控,确保同一账号同一时间仅能在一台终端设备上有效登录,降低账号共享、密码泄露导致的安全风险。
4.2 登录 IP 白名单与异常检测
功能说明为支持基于 IP 地址的登录访问控制,管理员可配置允许登录的 IP 地址段或常用 IP 列表,仅在可信网络环境下可访问系统;对非常用 IP 登录行为进行识别与风险提示。
具体规则分为两类:一是 IP 白名单模式即严格模式,支持系统级或用户组级配置允许登录的 IP 地址 / 网段,支持 CIDR 格式,不在白名单内的 IP 发起登录请求时,直接拒绝并提示 "当前网络环境不允许访问本系统";二是常用 IP 检测模式即告警模式,系统自动学习用户历史登录 IP,建立常用 IP 库,用户从非常用 IP 登录时,登录成功后向管理员及用户本人发送异常登录通知,记录安全日志,同时支持配置 "异地登录强制二次验证",触发时需额外校验邮箱或手机验证码。
相关配置项包括系统全局 IP 白名单、用户组级 IP 白名单、常用 IP 学习周期、非常用 IP 登录告警开关。
4.3 单终端并发登录限制
功能说明为实现 "同一账号同一时间仅允许一台终端登录" 的管控能力,当用户在 B 终端发起登录时,系统检测到 A 终端已有活跃会话,根据预设策略进行处理,确保账号使用的唯一性与可追溯性。
提供三种可配置选择的策略模式:第一种是踢出旧终端模式,为默认推荐模式,新终端登录成功后,自动使旧终端的会话失效,旧终端页面弹出提示:"您的账号已在其他设备登录,当前会话已断开",随后跳转登录页,适用于大多数企业场景,保证最新登录有效,用户体验流畅;第二种是拒绝新登录模式,检测到已有活跃会话时,阻止新的登录请求,提示 "当前账号已在其他设备登录,请先退出后再尝试",适用于高安全等级场景,严格禁止账号共享;第三种是确认提示模式,新终端登录时,弹出确认框:"检测到账号已在【设备 A】登录,是否强制下线?",用户确认后再执行踢出操作,兼顾安全性与用户知情权。
终端识别规则方面,终端标识基于浏览器 UserAgent 加设备指纹加 IP 地址综合生成终端唯一标识;在在线会话管理页面,管理员可查看每个账号当前登录的终端信息,包括设备类型、浏览器、登录 IP、登录时间;支持管理员手动下线,可在后台强制终止指定用户的任意活跃会话。
在线会话管理页面新增对应功能模块,管理员可查看当前所有在线用户列表及登录终端详情,按用户名、IP、登录时间筛选查询,强制下线指定会话,导出登录审计记录。
五、统一配置入口建议
配置路径建议将上述安全管控能力统一归集至系统管理、安全设置模块下,分三个二级菜单,分别是对话并发限制、会话超时设置、登录安全策略。
权限控制方面,仅系统管理员角色可查看和修改全局安全配置;工作空间管理员仅可查看本空间内的登录会话记录,无修改权限;所有配置变更均记录操作日志,包含操作人、变更前后值、操作时间。
Please describe the solution you suggest
一、单用户并发对话请求数量限制解决方案
本项能力部署在对话接口网关层,通过新增并发限流拦截器,在对话请求进入模型推理队列前完成校验,避免无效请求占用系统算力。具体实现逻辑为,以用户 ID 作为唯一计数主键,统计同一用户名下所有处于 “已受理未返回” 状态的对话请求数量,同一用户访问不同智能体、开启不同会话的对话请求统一合并计数。计数功能依托平台现有 Redis 缓存组件实现,采用原子计数器方案,设置专属键名存储用户实时并发数,对话请求进入时执行计数递增操作,若递增后数值超出配置阈值,则直接拦截请求并返回友好提示;对话请求正常结束或出现异常终止时,执行计数递减操作,同时为每个计数键设置超时兜底机制,超时时间按平台最长推理时长的 2 倍配置,避免异常中断的请求导致计数永久残留。
策略支持两级配置规则,优先级从高到低依次为用户组 / 角色级配置、系统全局配置,管理员可为普通员工、外部访客、管理员等不同分组设置差异化的并发阈值,系统管理员角色默认纳入豁免名单,不受并发限制,豁免名单支持手动调整。超限处理默认采用直接拒绝模式,前端同步展示明确提示,同时可根据企业需求可选开启排队模式,将超额请求加入用户专属等待队列,待有空闲配额时按顺序受理。相关配置项统一放置在系统管理的安全设置模块中,管理员可直接调整最大并发数、超限处理模式、豁免角色列表,配置修改后实时生效,无需重启服务。
二、可配置会话超时机制解决方案
本项能力通过扩展平台现有会话管理模块实现,针对管理后台、对话用户两套独立的会话体系,分别配置超时规则,实现登录状态的精细化管控。方案采用双维度超时判定逻辑,第一类为无操作滑动超时,即用户每次发起有效操作,包括页面交互、接口请求、发送对话等,系统自动刷新会话最后活跃时间,若用户无操作时长达到配置阈值,则判定会话失效;第二类为绝对存续超时,即无论用户是否持续操作,单次登录会话从创建时刻起,达到配置的最大存续时长后强制失效,防范会话令牌被盗用的风险。其中无操作滑动超时默认开启,绝对存续超时可根据企业安全等级按需启用。
会话判定超时后,分两端执行对应处理。前端侧,用户后续发起操作时,接口返回标准 401 状态码与专属超时标识,前端自动跳转至登录页面,同时携带当前页面的跳转路径,用户重新登录后可直接返回原操作页面,并弹出 “登录已超时,请重新登录” 的明确提示;对话页面会在本地缓存历史对话内容,用户重新登录后可自动加载对应会话记录。后端侧,系统定期清理失效会话的缓存数据,释放服务端存储资源。方案额外配套超时提醒功能,默认在会话超时前 5 分钟弹出续期提示框,用户点击确认后可主动刷新会话有效期,无需重新登录,提醒提前时长支持自定义调整。
配置项包含管理后台无操作超时时长、对话用户无操作超时时长、会话最大存续时长、超时前提醒开关与提前时长,管理员可根据企业内部管理规范分别设置,默认值分别为 30 分钟、120 分钟、8 小时、开启并提前 5 分钟提醒。
三、用户登录安全管控解决方案
本项能力分为登录 IP 管控、单终端登录限制两个子模块,共同构建多维度的登录安全防护体系。
第一个子模块为登录 IP 白名单与异常检测,支持两种管控模式按需切换。第一种是严格白名单模式,管理员可在后台配置系统全局或用户组级别的允许登录 IP 范围,支持单个 IP 与 CIDR 网段格式,登录请求到达认证接口时先校验来源 IP,不在白名单范围内的请求直接被拒绝,并返回 “当前网络环境不允许访问本系统” 的提示。第二种是常用 IP 告警模式,系统自动学习用户近 30 天内的历史登录 IP,生成个人常用 IP 库,学习周期可配置;当用户从非常用 IP 发起登录时,登录成功后会同步触发告警,向用户绑定邮箱、系统管理员发送异常登录通知,同时记录安全审计日志;该模式下可额外开启异地登录二次验证,非常用 IP 登录时需补充校验邮箱或手机验证码,验证通过后方可进入系统。
第二个子模块为单终端并发登录限制,采用 “会话令牌 + 终端指纹” 的绑定实现方案。用户登录成功后,系统基于浏览器特征、设备信息结合登录 IP 生成唯一终端指纹,将终端指纹与当前会话令牌绑定存储;当同一账号发起新的登录请求时,系统先校验该账号是否存在有效活跃会话,再根据预设策略执行对应处理。方案提供三种可配置的处理策略,第一种是踢出旧终端模式,为默认推荐模式,新终端登录验证通过后,自动作废该用户所有历史有效会话令牌,旧终端后续发起请求时会被判定为未登录,弹出 “您的账号已在其他设备登录,当前会话已断开” 的提示并跳转登录页,适用于多数企业常规安全场景;第二种是拒绝新登录模式,检测到已有活跃会话时直接阻断新登录请求,提示 “当前账号已在其他设备登录,请先退出后再尝试”,适用于高安全等级、严格禁止账号共享的场景;第三种是确认提示模式,新终端登录时先向用户展示已登录的终端信息,弹出强制下线确认框,用户手动确认后再作废旧终端会话,兼顾安全性与用户知情权。
配套新增在线会话管理功能,系统管理员可在后台查看全平台在线用户列表,信息包含用户名、所属分组、登录时间、登录 IP、终端类型、终端标识,支持按多条件筛选查询,可手动强制下线任意指定会话;工作空间管理员仅拥有本空间用户在线状态的查看权限,无操作权限。
Additional Information
No response
MaxKB Version
2.10.3
Please describe your needs or suggestions for improvements
随着 MaxKB 智能体平台在企业内部的深度应用,系统访问量与并发对话量持续增长,账号共享、资源抢占、会话状态不明确等安全与运维问题逐步凸显。为进一步强化企业级安全管控能力,保障系统资源合理分配与数据访问安全,现针对专业版及企业版提出三项系统安全管控增强需求。
1.2 适用范围
适用版本为 MaxKB 专业版、企业版(X-Pack 增强包);管控对象包括系统管理员、工作空间管理员、对话用户;覆盖场景包含 Web 管理后台对话界面、嵌入式对话组件、API 调用接口。
1.3 设计原则
所有管控策略均支持管理员可视化配置,不强制开启,适配不同企业安全等级要求;支持系统全局、工作空间、智能体三级粒度配置,灵活适配业务场景;限制触发时给出明确提示,避免无响应或静默拦截;所有安全策略触发事件均记录日志,满足合规审计要求。
二、需求一:单用户并发对话请求数量限制
2.1 需求描述
在系统对话界面内,支持配置同一用户 ID 在单位时间内可发起的并发对话请求数量上限,防止单个用户通过多标签页、脚本批量调用等方式同时发起大量提问,过度占用模型推理资源与系统算力,影响其他正常用户的对话体验。
2.2 功能细节
配置维度支持两级配置策略,优先级由高到低:第一是系统全局配置,由系统管理员设置全平台默认并发限制,作为基础兜底策略;第二是用户组 / 角色级配置,针对不同用户组如普通员工、管理员、外部访客设置差异化并发阈值,高权限用户可分配更高配额。
限制规则方面,并发定义为同一用户 ID 下,已接收请求但尚未完成返回的对话任务数量;采用滑动窗口算法,精确统计实时并发数;当用户并发请求数达到阈值时,新的对话请求被拦截,并返回友好提示:"当前提问请求过多,请等待回复完成后再继续提问";同一用户访问不同智能体时,并发数合并计算,统一占用配额。
相关配置项包括单用户最大并发对话数、超限等待模式、排除角色,建议默认值分别为 3、直接拒绝并提示、系统管理员。
2.3 技术实现建议
基于 Redis 原子计数器实现,以 user:{user_id}:concurrent_chat 为键,对话请求进入时 + 1、响应返回时 - 1,配合 TTL 防止异常退出导致计数不准。
三、需求二:可配置会话超时机制
3.1 需求描述
支持管理员灵活配置系统登录会话的超时时间。当管理员后台会话或对话用户登录会话超过设定的无操作时长后,会话自动失效,用户继续操作时强制跳转至登录页面,并明确提示 "登录已超时,请重新登录",使登录状态边界清晰,避免会话长期驻留带来的安全风险。
3.2 功能细节
针对两类用户身份分别设置超时策略:一是管理后台会话超时,即系统管理员、工作空间管理员登录后台管理界面的会话有效期;二是对话用户会话超时,即对话用户通过登录认证访问智能体对话页面的会话有效期。
超时判定规则采用滑动过期机制,用户每次有效操作如发送对话、页面交互、接口请求自动重置超时倒计时,持续活跃用户不会被强制登出;可选绝对超时机制,无论是否活跃,单次登录会话最长存续时间达到上限后强制失效,防范会话令牌被盗用风险。
超时后行为分为三类:页面端自动跳转至登录页,携带 redirect_url 参数,登录成功后返回原页面;接口端返回标准 401 状态码及明确的超时错误码,前端据此引导用户重新登录;对话页面保留当前对话上下文,用户重新登录后可继续查看历史消息。
相关配置项包括管理后台无操作超时时间、对话用户无操作超时时间、会话最大存续时间、超时前提醒,建议默认值分别为 30 分钟、120 分钟、8 小时、开启且提前 5 分钟提醒。
3.3 业务价值
明确登录状态边界,避免用户长时间离开后账号被他人冒用;符合企业信息安全管理规范中 "最小会话时长" 的合规要求;自动清理无效会话,释放服务端缓存资源。
四、需求三:用户登录安全管控
4.1 需求描述
构建多维度的登录安全防护体系,包含常用 IP 白名单校验与单终端登录限制两大能力,实现对用户登录行为的精细化管控,确保同一账号同一时间仅能在一台终端设备上有效登录,降低账号共享、密码泄露导致的安全风险。
4.2 登录 IP 白名单与异常检测
功能说明为支持基于 IP 地址的登录访问控制,管理员可配置允许登录的 IP 地址段或常用 IP 列表,仅在可信网络环境下可访问系统;对非常用 IP 登录行为进行识别与风险提示。
具体规则分为两类:一是 IP 白名单模式即严格模式,支持系统级或用户组级配置允许登录的 IP 地址 / 网段,支持 CIDR 格式,不在白名单内的 IP 发起登录请求时,直接拒绝并提示 "当前网络环境不允许访问本系统";二是常用 IP 检测模式即告警模式,系统自动学习用户历史登录 IP,建立常用 IP 库,用户从非常用 IP 登录时,登录成功后向管理员及用户本人发送异常登录通知,记录安全日志,同时支持配置 "异地登录强制二次验证",触发时需额外校验邮箱或手机验证码。
相关配置项包括系统全局 IP 白名单、用户组级 IP 白名单、常用 IP 学习周期、非常用 IP 登录告警开关。
4.3 单终端并发登录限制
功能说明为实现 "同一账号同一时间仅允许一台终端登录" 的管控能力,当用户在 B 终端发起登录时,系统检测到 A 终端已有活跃会话,根据预设策略进行处理,确保账号使用的唯一性与可追溯性。
提供三种可配置选择的策略模式:第一种是踢出旧终端模式,为默认推荐模式,新终端登录成功后,自动使旧终端的会话失效,旧终端页面弹出提示:"您的账号已在其他设备登录,当前会话已断开",随后跳转登录页,适用于大多数企业场景,保证最新登录有效,用户体验流畅;第二种是拒绝新登录模式,检测到已有活跃会话时,阻止新的登录请求,提示 "当前账号已在其他设备登录,请先退出后再尝试",适用于高安全等级场景,严格禁止账号共享;第三种是确认提示模式,新终端登录时,弹出确认框:"检测到账号已在【设备 A】登录,是否强制下线?",用户确认后再执行踢出操作,兼顾安全性与用户知情权。
终端识别规则方面,终端标识基于浏览器 UserAgent 加设备指纹加 IP 地址综合生成终端唯一标识;在在线会话管理页面,管理员可查看每个账号当前登录的终端信息,包括设备类型、浏览器、登录 IP、登录时间;支持管理员手动下线,可在后台强制终止指定用户的任意活跃会话。
在线会话管理页面新增对应功能模块,管理员可查看当前所有在线用户列表及登录终端详情,按用户名、IP、登录时间筛选查询,强制下线指定会话,导出登录审计记录。
五、统一配置入口建议
配置路径建议将上述安全管控能力统一归集至系统管理、安全设置模块下,分三个二级菜单,分别是对话并发限制、会话超时设置、登录安全策略。
权限控制方面,仅系统管理员角色可查看和修改全局安全配置;工作空间管理员仅可查看本空间内的登录会话记录,无修改权限;所有配置变更均记录操作日志,包含操作人、变更前后值、操作时间。
Please describe the solution you suggest
一、单用户并发对话请求数量限制解决方案
本项能力部署在对话接口网关层,通过新增并发限流拦截器,在对话请求进入模型推理队列前完成校验,避免无效请求占用系统算力。具体实现逻辑为,以用户 ID 作为唯一计数主键,统计同一用户名下所有处于 “已受理未返回” 状态的对话请求数量,同一用户访问不同智能体、开启不同会话的对话请求统一合并计数。计数功能依托平台现有 Redis 缓存组件实现,采用原子计数器方案,设置专属键名存储用户实时并发数,对话请求进入时执行计数递增操作,若递增后数值超出配置阈值,则直接拦截请求并返回友好提示;对话请求正常结束或出现异常终止时,执行计数递减操作,同时为每个计数键设置超时兜底机制,超时时间按平台最长推理时长的 2 倍配置,避免异常中断的请求导致计数永久残留。
策略支持两级配置规则,优先级从高到低依次为用户组 / 角色级配置、系统全局配置,管理员可为普通员工、外部访客、管理员等不同分组设置差异化的并发阈值,系统管理员角色默认纳入豁免名单,不受并发限制,豁免名单支持手动调整。超限处理默认采用直接拒绝模式,前端同步展示明确提示,同时可根据企业需求可选开启排队模式,将超额请求加入用户专属等待队列,待有空闲配额时按顺序受理。相关配置项统一放置在系统管理的安全设置模块中,管理员可直接调整最大并发数、超限处理模式、豁免角色列表,配置修改后实时生效,无需重启服务。
二、可配置会话超时机制解决方案
本项能力通过扩展平台现有会话管理模块实现,针对管理后台、对话用户两套独立的会话体系,分别配置超时规则,实现登录状态的精细化管控。方案采用双维度超时判定逻辑,第一类为无操作滑动超时,即用户每次发起有效操作,包括页面交互、接口请求、发送对话等,系统自动刷新会话最后活跃时间,若用户无操作时长达到配置阈值,则判定会话失效;第二类为绝对存续超时,即无论用户是否持续操作,单次登录会话从创建时刻起,达到配置的最大存续时长后强制失效,防范会话令牌被盗用的风险。其中无操作滑动超时默认开启,绝对存续超时可根据企业安全等级按需启用。
会话判定超时后,分两端执行对应处理。前端侧,用户后续发起操作时,接口返回标准 401 状态码与专属超时标识,前端自动跳转至登录页面,同时携带当前页面的跳转路径,用户重新登录后可直接返回原操作页面,并弹出 “登录已超时,请重新登录” 的明确提示;对话页面会在本地缓存历史对话内容,用户重新登录后可自动加载对应会话记录。后端侧,系统定期清理失效会话的缓存数据,释放服务端存储资源。方案额外配套超时提醒功能,默认在会话超时前 5 分钟弹出续期提示框,用户点击确认后可主动刷新会话有效期,无需重新登录,提醒提前时长支持自定义调整。
配置项包含管理后台无操作超时时长、对话用户无操作超时时长、会话最大存续时长、超时前提醒开关与提前时长,管理员可根据企业内部管理规范分别设置,默认值分别为 30 分钟、120 分钟、8 小时、开启并提前 5 分钟提醒。
三、用户登录安全管控解决方案
本项能力分为登录 IP 管控、单终端登录限制两个子模块,共同构建多维度的登录安全防护体系。
第一个子模块为登录 IP 白名单与异常检测,支持两种管控模式按需切换。第一种是严格白名单模式,管理员可在后台配置系统全局或用户组级别的允许登录 IP 范围,支持单个 IP 与 CIDR 网段格式,登录请求到达认证接口时先校验来源 IP,不在白名单范围内的请求直接被拒绝,并返回 “当前网络环境不允许访问本系统” 的提示。第二种是常用 IP 告警模式,系统自动学习用户近 30 天内的历史登录 IP,生成个人常用 IP 库,学习周期可配置;当用户从非常用 IP 发起登录时,登录成功后会同步触发告警,向用户绑定邮箱、系统管理员发送异常登录通知,同时记录安全审计日志;该模式下可额外开启异地登录二次验证,非常用 IP 登录时需补充校验邮箱或手机验证码,验证通过后方可进入系统。
第二个子模块为单终端并发登录限制,采用 “会话令牌 + 终端指纹” 的绑定实现方案。用户登录成功后,系统基于浏览器特征、设备信息结合登录 IP 生成唯一终端指纹,将终端指纹与当前会话令牌绑定存储;当同一账号发起新的登录请求时,系统先校验该账号是否存在有效活跃会话,再根据预设策略执行对应处理。方案提供三种可配置的处理策略,第一种是踢出旧终端模式,为默认推荐模式,新终端登录验证通过后,自动作废该用户所有历史有效会话令牌,旧终端后续发起请求时会被判定为未登录,弹出 “您的账号已在其他设备登录,当前会话已断开” 的提示并跳转登录页,适用于多数企业常规安全场景;第二种是拒绝新登录模式,检测到已有活跃会话时直接阻断新登录请求,提示 “当前账号已在其他设备登录,请先退出后再尝试”,适用于高安全等级、严格禁止账号共享的场景;第三种是确认提示模式,新终端登录时先向用户展示已登录的终端信息,弹出强制下线确认框,用户手动确认后再作废旧终端会话,兼顾安全性与用户知情权。
配套新增在线会话管理功能,系统管理员可在后台查看全平台在线用户列表,信息包含用户名、所属分组、登录时间、登录 IP、终端类型、终端标识,支持按多条件筛选查询,可手动强制下线任意指定会话;工作空间管理员仅拥有本空间用户在线状态的查看权限,无操作权限。
Additional Information
No response