帳號安全中心、登入驗證與授權管理

整理 Lark 帳號安全中心、安全體檢分、登入方式、密碼、通行密鑰、動態口令、兩步驗證、登入設備、應用授權、帳號申訴與註銷的治理建議。

帳號安全中心是使用者管理 Lark 身份與驗證方式的主要入口。對一般成員,它能處理密碼、登入方式、備用驗證與登入設備;對企業管理者,它則是降低帳號遭盜用、離職權限殘留與第三方授權風險的重要環節。

先看安全體檢分

安全體檢分可協助使用者了解目前帳號安全狀態。分數通常會受到登入方式完整度、密碼設定、備用驗證、兩步驗證、登入設備與異常風險項目影響。

導入時可將安全體檢分當作教育訓練的一部分:請成員登入後完成基本安全項目,例如綁定公司 Email、設定密碼、確認備用驗證方式、檢查登入設備。對管理員與財務、人資、主管等高權限角色,建議制定更高標準。

登入方式與聯絡方式

使用者可在帳號安全中心新增或修改登入方式與聯絡方式。實務上請注意:

  • 公司 Email 應作為主要識別,避免用私人信箱承接正式工作資料。
  • 手機號可作為驗證與找回方式,但更換門號時需同步更新。
  • 若啟用 Google、Apple 或 SSO,應確認身份資料與企業成員資料一致。
  • 若同一 Email 或手機對應多個帳號,需先釐清哪個是正式企業帳號。

密碼、安全密碼與備用驗證

登入密碼用於帳號登入;安全密碼則常用於較敏感操作的再次確認。備用驗證方式則是在主要驗證方式不可用時提供替代管道。

企業應提醒成員不要重複使用其他網站密碼,也不要把驗證碼轉交給他人。若公司已有密碼管理器或 SSO,建議在導入 Lark 時同步納入政策。

帳號安全中心首頁、登入方式、密碼與備用驗證設定。
帳號安全中心首頁、登入方式、密碼與備用驗證設定。
提升账号安全体检分 - 補充操作畫面
提升账号安全体检分 - 補充操作畫面
设置或修改登录方式和联系方式 - 補充操作畫面
设置或修改登录方式和联系方式 - 補充操作畫面
修改、重置登录密码 - 補充操作畫面
修改、重置登录密码 - 補充操作畫面
使用通行密钥 - 補充操作畫面
使用通行密钥 - 補充操作畫面
启用动态口令 - 補充操作畫面
启用动态口令 - 補充操作畫面
设置或修改备用验证方式 - 補充操作畫面
设置或修改备用验证方式 - 補充操作畫面
设置或修改安全密码 - 補充操作畫面
设置或修改安全密码 - 補充操作畫面
使用锁屏保护 - 補充操作畫面
使用锁屏保护 - 補充操作畫面
启用两步验证 - 補充操作畫面
启用两步验证 - 補充操作畫面
管理登录设备 - 補充操作畫面
管理登录设备 - 補充操作畫面
管理应用授权 - 補充操作畫面
管理应用授权 - 補充操作畫面
提交账号申诉 - 補充操作畫面
提交账号申诉 - 補充操作畫面
注销账号 - 補充操作畫面
注销账号 - 補充操作畫面

通行密鑰、動態口令與兩步驗證

通行密鑰、動態口令與兩步驗證都能降低單一密碼失守的風險:

  • 通行密鑰:常搭配裝置系統與生物辨識,能減少輸入密碼的機會。
  • 動態口令:以一次性驗證碼提升登入驗證強度。
  • 兩步驗證:在登入時加入第二道確認,適合高權限或高風險帳號。

若要推動全員使用,請先確認使用者裝置、備援方式與支援流程。否則一旦手機遺失或更換,可能造成大量登入支援需求。

鎖屏保護與登入設備

鎖屏保護可降低離開座位時的資料曝光風險,尤其適合共用辦公區、門市、櫃台、會議室展示機與臨時支援設備。

登入設備管理則可查看目前有哪些設備登入帳號。使用者若發現陌生設備,應立即登出該設備、修改密碼並檢查登入方式。企業在離職與設備汰換流程中,也應提醒使用者清理登入設備。

應用授權管理

成員可能授權第三方應用或內部工具存取 Lark 資料。授權管理可協助檢查哪些應用已取得權限。對企業而言,這是資料治理的重要盲點:不是只有管理後台的應用需要審核,使用者自行授權的應用也可能帶來風險。

建議定期檢查:

  • 是否有不再使用的應用。
  • 是否有權限過大的應用。
  • 離職或角色異動時是否需要撤銷授權。
  • 是否需要制定第三方應用使用準則。

帳號申訴與註銷

若使用者無法透過既有登入方式取回帳號,可依流程提交帳號申訴。申訴前請先準備帳號識別資訊、企業資訊與可證明身份的資料。

註銷帳號則是高風險操作。若帳號仍屬於企業協作的一部分,應先完成資料交接、移除企業權限、確認文件與流程責任歸屬,再考慮是否註銷。

導入建議

帳號安全不是一次設定完就結束。建議企業把它納入新進人員訓練、管理員權限審查、離職流程與年度資安檢查。尤其是管理員、財務與人資帳號,應定期確認登入方式、兩步驗證、設備與應用授權。

延伸閱讀:建立與加入企業、邀請成員與外部联系人管理系統需求、版本更新與 IT 部署疑難排解

常見問題

Lark 帳號安全中心主要管理什麼?

帳號安全中心用於管理登入方式、聯絡方式、登入密碼、備用驗證、安全密碼、兩步驗證、登入設備與應用授權。它是使用者自主管理帳號安全的核心入口。

企業應該要求所有人啟用兩步驗證嗎?

若公司有敏感資料、外部協作或管理員權限,建議至少要求管理員、財務、人資與高權限使用者啟用兩步驗證;全員是否強制則可依資安政策與支援能力評估。

通行密鑰和動態口令有什麼用途?

通行密鑰可用裝置生物辨識或系統憑證降低密碼風險;動態口令則提供一次性驗證碼。兩者都能提升登入安全,但導入前需確認使用者裝置與支援流程。

離職時只移除成員就夠了嗎?

不夠。還應檢查登入設備、第三方應用授權、管理員角色、外部群組、文件擁有權與自動化流程,避免離職帳號仍持有資料或系統入口。

回到知識中心