工作区安全性、双重身份验证和审计日志
通过双重身份验证、会话控制和细粒度审计跟踪保护敏感财务记录。
通过分层安全协议保护企业工作区数据。
1. 双重身份验证(2FA):用户可在“用户档案”→“安全性”下,使用 Google Authenticator、Microsoft Authenticator 或 1Password 启用基于时间的一次性密码(TOTP)双重身份验证。
2. 强制管理员启用 2FA:工作区所有者可要求所有担任管理或财务过账角色的用户必须启用 2FA。
3. 会话管理和非活动超时:配置用户在一段时间内无操作后自动注销的时间间隔,以防止在共享终端上发生未经授权的访问。
4. 全面的审计跟踪:所有创建、修改、状态变更和登录尝试都会在“设置”→“审计日志”下永久记录,并包含时间戳、用户 ID、IP 地址以及变更后的属性。