安全與合規是管理後台最需要謹慎規劃的區域。Lark 提供多層設定,從登入、成員權限、終端、網路,到日誌、權限審計、資料保留與資料駐留。企業不需要一開始全部啟用,但需要知道每個能力解決的風險。
圖片替換位置:安全中心、策略中心、審計與資料保護設定截圖可放在
/assets/knowledge/admin-console/security-compliance/。
策略中心與成員權限
策略中心適合管理特殊管控場景,成員權限則涵蓋溝通協作、組織架構可見範圍、欄位可見範圍、搜尋權限、對外溝通權限、文件操作權限與文件預設權限。
導入時建議先用風險分級思考:
- 一般內部協作:維持便利性,但限制敏感資料外流。
- 高敏感部門:加強可見範圍、外部溝通和文件操作限制。
- 外部協作場景:明確定義外部人員可見內容。
- 主管或管理員:搭配權限審計與敏感操作保護。
帳號、存取、終端與網路安全
帳號安全包含兩步驗證、SSO、登入方式、密碼、登入有效期等。存取安全可處理連結安全;終端安全可處理行動端文件加密、截圖錄影保護、貼上保護與文件安全檢測;網路安全可透過網路圍欄限制存取條件。
若企業有下列需求,建議優先規劃:
- 員工離職或轉調頻繁,需要統一身份治理。
- 有業務、門市或外勤人員使用私人裝置。
- 文件含合約、財務、客戶或研發資料。
- 需要限制特定網段、地點或裝置存取。
這些設定可能影響員工日常使用,因此上線前應先用小範圍測試帳號驗證。
日誌審計與權限審計
日誌審計可協助管理員查看管理員操作、OpenAPI 日誌與成員行為;權限審計可協助查詢特定資源或權限狀態。這些能力適合資安稽核、事件調查、內控檢查與權限盤點。
審計流程應包含:
- 誰可以發起查詢。
- 查詢需要什麼原因或工單。
- 查詢結果如何保存。
- 查詢紀錄是否被定期檢查。
審計不是只有出事後才用。大型企業可定期抽查管理員權限、外部分享與高敏感文件操作。
資料保留、資料駐留與隱私
資料保留可協助企業依政策保留特定資料;資料駐留則涉及資料存放地;隱私設定可處理設備地理位置權限、行動端通知預覽等使用者隱私情境。
這些設定通常需要法務、資安、IT 與業務共同決策。特別是跨境組織、海外員工、外部合作或受監管產業,應先釐清資料存放、保留期限、查詢權限與刪除流程。
風險控制
風險控制可用於敏感操作保護、機密成員保護等進階場景。若企業有高階主管、法務案件、併購專案或敏感人員資料,這類設定能降低誤操作或非授權存取風險。
建議把安全與合規設定寫成後台治理手冊,內容包含啟用項目、適用範圍、管理員角色、例外申請、稽核節奏和異常處理流程。
常見問題
Lark 管理後台有哪些安全設定?
常見安全設定包含策略中心、成員權限、兩步驗證、SSO、登入方式、連結安全、終端保護、網路圍欄、文件操作權限與敏感操作保護。
合規功能和安全功能有什麼不同?
安全功能偏向防止未授權存取與資料外洩;合規功能偏向保留、查詢、審計與證明,例如日誌審計、權限審計、資料保留、資料駐留與隱私設定。
企業一定要啟用 SSO 嗎?
不一定,但若企業已有 Okta、Google Workspace、Microsoft Entra ID 或其他身份系統,SSO 可降低帳號管理成本並提高登入治理一致性。
日誌審計和權限審計適合誰使用?
通常由資安、法務、內控或具備授權的系統管理員使用。審計資料可能涉及敏感行為紀錄,應限制查詢權限並保留查詢紀錄。