帳號安全中心是使用者管理 Lark 身份與驗證方式的主要入口。對一般成員,它能處理密碼、登入方式、備用驗證與登入設備;對企業管理者,它則是降低帳號遭盜用、離職權限殘留與第三方授權風險的重要環節。
先看安全體檢分
安全體檢分可協助使用者了解目前帳號安全狀態。分數通常會受到登入方式完整度、密碼設定、備用驗證、兩步驗證、登入設備與異常風險項目影響。
導入時可將安全體檢分當作教育訓練的一部分:請成員登入後完成基本安全項目,例如綁定公司 Email、設定密碼、確認備用驗證方式、檢查登入設備。對管理員與財務、人資、主管等高權限角色,建議制定更高標準。
登入方式與聯絡方式
使用者可在帳號安全中心新增或修改登入方式與聯絡方式。實務上請注意:
- 公司 Email 應作為主要識別,避免用私人信箱承接正式工作資料。
- 手機號可作為驗證與找回方式,但更換門號時需同步更新。
- 若啟用 Google、Apple 或 SSO,應確認身份資料與企業成員資料一致。
- 若同一 Email 或手機對應多個帳號,需先釐清哪個是正式企業帳號。
密碼、安全密碼與備用驗證
登入密碼用於帳號登入;安全密碼則常用於較敏感操作的再次確認。備用驗證方式則是在主要驗證方式不可用時提供替代管道。
企業應提醒成員不要重複使用其他網站密碼,也不要把驗證碼轉交給他人。若公司已有密碼管理器或 SSO,建議在導入 Lark 時同步納入政策。
通行密鑰、動態口令與兩步驗證
通行密鑰、動態口令與兩步驗證都能降低單一密碼失守的風險:
- 通行密鑰:常搭配裝置系統與生物辨識,能減少輸入密碼的機會。
- 動態口令:以一次性驗證碼提升登入驗證強度。
- 兩步驗證:在登入時加入第二道確認,適合高權限或高風險帳號。
若要推動全員使用,請先確認使用者裝置、備援方式與支援流程。否則一旦手機遺失或更換,可能造成大量登入支援需求。
鎖屏保護與登入設備
鎖屏保護可降低離開座位時的資料曝光風險,尤其適合共用辦公區、門市、櫃台、會議室展示機與臨時支援設備。
登入設備管理則可查看目前有哪些設備登入帳號。使用者若發現陌生設備,應立即登出該設備、修改密碼並檢查登入方式。企業在離職與設備汰換流程中,也應提醒使用者清理登入設備。
應用授權管理
成員可能授權第三方應用或內部工具存取 Lark 資料。授權管理可協助檢查哪些應用已取得權限。對企業而言,這是資料治理的重要盲點:不是只有管理後台的應用需要審核,使用者自行授權的應用也可能帶來風險。
建議定期檢查:
- 是否有不再使用的應用。
- 是否有權限過大的應用。
- 離職或角色異動時是否需要撤銷授權。
- 是否需要制定第三方應用使用準則。
帳號申訴與註銷
若使用者無法透過既有登入方式取回帳號,可依流程提交帳號申訴。申訴前請先準備帳號識別資訊、企業資訊與可證明身份的資料。
註銷帳號則是高風險操作。若帳號仍屬於企業協作的一部分,應先完成資料交接、移除企業權限、確認文件與流程責任歸屬,再考慮是否註銷。
導入建議
帳號安全不是一次設定完就結束。建議企業把它納入新進人員訓練、管理員權限審查、離職流程與年度資安檢查。尤其是管理員、財務與人資帳號,應定期確認登入方式、兩步驗證、設備與應用授權。
延伸閱讀:建立與加入企業、邀請成員與外部联系人管理、系統需求、版本更新與 IT 部署疑難排解。
常見問題
Lark 帳號安全中心主要管理什麼?
帳號安全中心用於管理登入方式、聯絡方式、登入密碼、備用驗證、安全密碼、兩步驗證、登入設備與應用授權。它是使用者自主管理帳號安全的核心入口。
企業應該要求所有人啟用兩步驗證嗎?
若公司有敏感資料、外部協作或管理員權限,建議至少要求管理員、財務、人資與高權限使用者啟用兩步驗證;全員是否強制則可依資安政策與支援能力評估。
通行密鑰和動態口令有什麼用途?
通行密鑰可用裝置生物辨識或系統憑證降低密碼風險;動態口令則提供一次性驗證碼。兩者都能提升登入安全,但導入前需確認使用者裝置與支援流程。
離職時只移除成員就夠了嗎?
不夠。還應檢查登入設備、第三方應用授權、管理員角色、外部群組、文件擁有權與自動化流程,避免離職帳號仍持有資料或系統入口。