管理後台安全與合規:策略中心、成員權限、帳號安全、審計與資料保護

整理 Lark 管理後台安全與合規設定,包含策略中心、成員權限、帳號安全、存取安全、終端安全、網路安全、日誌審計、權限審計、資料保留、資料駐留與隱私。

安全與合規是管理後台最需要謹慎規劃的區域。Lark 提供多層設定,從登入、成員權限、終端、網路,到日誌、權限審計、資料保留與資料駐留。企業不需要一開始全部啟用,但需要知道每個能力解決的風險。

圖片替換位置:安全中心、策略中心、審計與資料保護設定截圖可放在 /assets/knowledge/admin-console/security-compliance/

策略中心與成員權限

策略中心適合管理特殊管控場景,成員權限則涵蓋溝通協作、組織架構可見範圍、欄位可見範圍、搜尋權限、對外溝通權限、文件操作權限與文件預設權限。

導入時建議先用風險分級思考:

  • 一般內部協作:維持便利性,但限制敏感資料外流。
  • 高敏感部門:加強可見範圍、外部溝通和文件操作限制。
  • 外部協作場景:明確定義外部人員可見內容。
  • 主管或管理員:搭配權限審計與敏感操作保護。
策略中心操作截圖 01
策略中心操作畫面 01
策略中心操作截圖 02
策略中心操作畫面 02
策略中心操作截圖 03
策略中心操作畫面 03
策略中心操作截圖 04
策略中心操作畫面 04
策略中心操作截圖 05
策略中心操作畫面 05
策略中心操作截圖 06
策略中心操作畫面 06
策略中心操作截圖 07
策略中心操作畫面 07
策略中心操作截圖 08
策略中心操作畫面 08
策略中心操作截圖 09
策略中心操作畫面 09
成員權限操作截圖 10
成員權限操作畫面 10
成員權限操作截圖 11
成員權限操作畫面 11
成員權限操作截圖 12
成員權限操作畫面 12
成員權限操作截圖 13
成員權限操作畫面 13
成員權限操作截圖 14
成員權限操作畫面 14
成員權限操作截圖 15
成員權限操作畫面 15
成員權限操作截圖 16
成員權限操作畫面 16
成員權限操作截圖 17
成員權限操作畫面 17
成員權限操作截圖 18
成員權限操作畫面 18
成員權限操作截圖 19
成員權限操作畫面 19
成員權限操作截圖 20
成員權限操作畫面 20
成員權限操作截圖 21
成員權限操作畫面 21
成員權限操作截圖 22
成員權限操作畫面 22
成員權限操作截圖 23
成員權限操作畫面 23
成員權限操作截圖 24
成員權限操作畫面 24
成員權限操作截圖 25
成員權限操作畫面 25
成員權限操作截圖 26
成員權限操作畫面 26

帳號、存取、終端與網路安全

帳號安全包含兩步驗證、SSO、登入方式、密碼、登入有效期等。存取安全可處理連結安全;終端安全可處理行動端文件加密、截圖錄影保護、貼上保護與文件安全檢測;網路安全可透過網路圍欄限制存取條件。

若企業有下列需求,建議優先規劃:

  • 員工離職或轉調頻繁,需要統一身份治理。
  • 有業務、門市或外勤人員使用私人裝置。
  • 文件含合約、財務、客戶或研發資料。
  • 需要限制特定網段、地點或裝置存取。

這些設定可能影響員工日常使用,因此上線前應先用小範圍測試帳號驗證。

帳號安全操作截圖 01
帳號安全操作畫面 01
帳號安全操作截圖 02
帳號安全操作畫面 02
帳號安全操作截圖 03
帳號安全操作畫面 03
帳號安全操作截圖 04
帳號安全操作畫面 04
帳號安全操作截圖 05
帳號安全操作畫面 05
存取安全操作截圖 06
存取安全操作畫面 06
存取安全操作截圖 07
存取安全操作畫面 07
存取安全操作截圖 08
存取安全操作畫面 08
存取安全操作截圖 09
存取安全操作畫面 09
存取安全操作截圖 10
存取安全操作畫面 10
存取安全操作截圖 11
存取安全操作畫面 11
终端安全操作截圖 12
终端安全操作畫面 12
终端安全操作截圖 13
终端安全操作畫面 13
终端安全操作截圖 14
终端安全操作畫面 14
终端安全操作截圖 15
终端安全操作畫面 15
终端安全操作截圖 16
终端安全操作畫面 16
網路安全操作截圖 17
網路安全操作畫面 17
網路安全操作截圖 18
網路安全操作畫面 18
網路安全操作截圖 19
網路安全操作畫面 19
網路安全操作截圖 20
網路安全操作畫面 20
網路安全操作截圖 21
網路安全操作畫面 21
網路安全操作截圖 22
網路安全操作畫面 22

日誌審計與權限審計

日誌審計可協助管理員查看管理員操作、OpenAPI 日誌與成員行為;權限審計可協助查詢特定資源或權限狀態。這些能力適合資安稽核、事件調查、內控檢查與權限盤點。

審計流程應包含:

  1. 誰可以發起查詢。
  2. 查詢需要什麼原因或工單。
  3. 查詢結果如何保存。
  4. 查詢紀錄是否被定期檢查。

審計不是只有出事後才用。大型企業可定期抽查管理員權限、外部分享與高敏感文件操作。

日誌審計操作截圖 01
日誌審計操作畫面 01
日誌審計操作截圖 02
日誌審計操作畫面 02
日誌審計操作截圖 03
日誌審計操作畫面 03
日誌審計操作截圖 04
日誌審計操作畫面 04
權限審計操作截圖 05
權限審計操作畫面 05
權限審計操作截圖 06
權限審計操作畫面 06
權限審計操作截圖 07
權限審計操作畫面 07
權限審計操作截圖 08
權限審計操作畫面 08
權限審計操作截圖 09
權限審計操作畫面 09
權限審計操作截圖 10
權限審計操作畫面 10
權限審計操作截圖 11
權限審計操作畫面 11
權限審計操作截圖 12
權限審計操作畫面 12
權限審計操作截圖 13
權限審計操作畫面 13
權限審計操作截圖 14
權限審計操作畫面 14
權限審計操作截圖 15
權限審計操作畫面 15
權限審計操作截圖 16
權限審計操作畫面 16
權限審計操作截圖 17
權限審計操作畫面 17

資料保留、資料駐留與隱私

資料保留可協助企業依政策保留特定資料;資料駐留則涉及資料存放地;隱私設定可處理設備地理位置權限、行動端通知預覽等使用者隱私情境。

這些設定通常需要法務、資安、IT 與業務共同決策。特別是跨境組織、海外員工、外部合作或受監管產業,應先釐清資料存放、保留期限、查詢權限與刪除流程。

資料保险箱操作截圖 01
資料保险箱操作畫面 01
資料保险箱操作截圖 02
資料保险箱操作畫面 02
資料保险箱操作截圖 03
資料保险箱操作畫面 03
資料保险箱操作截圖 04
資料保险箱操作畫面 04
資料保险箱操作截圖 05
資料保险箱操作畫面 05
資料保险箱操作截圖 06
資料保险箱操作畫面 06
資料保险箱操作截圖 07
資料保险箱操作畫面 07
資料保险箱操作截圖 08
資料保险箱操作畫面 08
資料保险箱操作截圖 09
資料保险箱操作畫面 09
資料保险箱操作截圖 10
資料保险箱操作畫面 10
資料保险箱操作截圖 11
資料保险箱操作畫面 11
資料保险箱操作截圖 12
資料保险箱操作畫面 12
資料保险箱操作截圖 13
資料保险箱操作畫面 13
資料保险箱操作截圖 14
資料保险箱操作畫面 14
資料保险箱操作截圖 15
資料保险箱操作畫面 15
資料驻留操作截圖 16
資料驻留操作畫面 16
隱私设置操作截圖 17
隱私设置操作畫面 17
隱私设置操作截圖 18
隱私设置操作畫面 18

風險控制

風險控制可用於敏感操作保護、機密成員保護等進階場景。若企業有高階主管、法務案件、併購專案或敏感人員資料,這類設定能降低誤操作或非授權存取風險。

建議把安全與合規設定寫成後台治理手冊,內容包含啟用項目、適用範圍、管理員角色、例外申請、稽核節奏和異常處理流程。

風險控制操作截圖 01
風險控制操作畫面 01
風險控制操作截圖 02
風險控制操作畫面 02
風險控制操作截圖 03
風險控制操作畫面 03

常見問題

Lark 管理後台有哪些安全設定?

常見安全設定包含策略中心、成員權限、兩步驗證、SSO、登入方式、連結安全、終端保護、網路圍欄、文件操作權限與敏感操作保護。

合規功能和安全功能有什麼不同?

安全功能偏向防止未授權存取與資料外洩;合規功能偏向保留、查詢、審計與證明,例如日誌審計、權限審計、資料保留、資料駐留與隱私設定。

企業一定要啟用 SSO 嗎?

不一定,但若企業已有 Okta、Google Workspace、Microsoft Entra ID 或其他身份系統,SSO 可降低帳號管理成本並提高登入治理一致性。

日誌審計和權限審計適合誰使用?

通常由資安、法務、內控或具備授權的系統管理員使用。審計資料可能涉及敏感行為紀錄,應限制查詢權限並保留查詢紀錄。

回到知識中心