二次验证运维工具

取消客户二次登录验证 · 申请审批 · 48h 自动恢复

操作培训手册 v1.0 · 2026-08

目录

  1. 工具概述与定位
  2. 登录方式
  3. 搜索客户与操作
  4. 申请与审批流程
  5. 操作审计
  6. 人员管理(管理员)
  7. 常见问题与注意事项
1

工具概述与定位

这是什么工具?

二次验证运维工具是 VNNOX 内部运维/客服团队使用的 H5 应用,用于对任意区域节点的客户关闭或变更其二次登录校验方式

核心场景:客户因更换手机/邮箱等原因无法通过二次验证登录,客服/运维人员通过本工具临时关闭或变更其校验方式,帮助客户恢复正常登录。

关键特性

🔐 安全机制

  • 申请-审批流程(非直接操作)
  • 高危操作二次确认
  • 全量审计留痕
  • 48 小时自动恢复

🌐 多节点支持

  • CN / US / EU / AU / IN
  • UAT / dev4(环境节点)
  • 节点级权限隔离
  • 直连节点数据库

角色与权限

能力 销售 管理员
搜索客户 / 查看二次登录状态
提交操作申请
审批申请(通过/驳回)
查看审计日志(全量)
人员管理

二次登录校验状态说明

protect_mode 状态 说明
11 关闭 二次登录校验已关闭(被运维关闭)
0 开启·自动 登录时自动选择手机或邮箱校验
1 开启·手机 仅通过手机验证码校验
2 开启·邮箱 仅通过邮箱验证码校验
重要:所有操作均通过"申请 → 审批 → 执行"流程完成,操作后 48 小时自动恢复原状态,确保安全性。
2

登录方式

两种登录通道

账号密码登录(测试/内网)
输入管理员分配的账号和密码,点击"登录"按钮即可进入系统。适用于非企微环境(如浏览器直接访问)。
企业微信授权登录(生产)
在企微应用内打开时,自动跳转企微 OAuth 授权,静默登录无需输入密码。也可手动点击"企业微信授权登录"按钮触发。
登录页面
图 2-1:登录页面 — 支持账号密码登录和企业微信授权登录
提示:登录成功后自动跳转到"搜客户"页面。右上角显示当前登录人姓名,点击可退出登录。
4

申请与审批流程

4.1 申请状态流转

状态 说明 可执行操作
待审批 申请已提交,等待管理员审批 管理员:通过/驳回;申请人:撤回
生效中 审批通过,操作已执行,48h 后自动恢复 无(等待自动恢复)
已恢复 48 小时到期,客户二次登录校验已自动恢复
已驳回 管理员驳回申请,未执行任何操作
执行失败 审批通过但执行时出错(如节点不可达) 需联系管理员排查
已撤回 申请人主动撤回申请

4.2 申请页面(销售视角)

销售角色进入"申请"页面,默认显示"我的申请",可按状态标签筛选:

  • 待审批 — 我提交的、等待审批的申请
  • 生效中 — 已审批通过、正在生效的申请
  • 已恢复 — 已到期自动恢复的申请
  • 已驳回 — 被管理员驳回的申请
  • 全部 — 所有申请记录
申请页面
图 4-1:申请页面 — 五个状态标签页,当前为空状态
撤回功能:在"待审批"状态下,申请人可以撤回自己的申请。

4.3 审批页面(管理员视角)

管理员进入"申请"页面,看到的是"申请审批",可以对所有待审批申请进行操作:

查看待审批申请
切换到"待审批"标签,查看所有待审批的申请列表,包含客户信息、操作类型、申请原因、申请人等。
审批操作
通过并执行:审批通过后立即执行操作(关闭/变更二次登录校验),48 小时后自动恢复。
驳回:驳回申请,不执行任何操作,客户状态不变。
高危操作确认:管理员点击"通过并执行"时,系统会弹出确认对话框,需再次确认后才执行。执行后 48 小时自动恢复。

4.4 完整流程图

① 销售搜索客户 → 查看详情 → 选择操作 → 提交申请
⬇️
② 申请进入"待审批"状态
⬇️
③ 管理员审批(通过 / 驳回)
⬇️ 通过
④ 执行操作 → "生效中"
⑤ 48h 后 → "已恢复"
⬇️ 驳回
④ 状态变为"已驳回"
客户状态不变
5

操作审计

审计日志说明

所有操作(申请提交、审批通过、驳回、执行关闭/变更、自动恢复、撤回)均会记录在审计日志中,确保操作可追溯。

审计页面
图 5-1:操作审计页面 — 支持按节点和动作类型筛选
筛选维度 选项
节点 全部 / CN / US / EU / AU / IN / UAT / dev4
动作类型 全部 / 提交申请 / 审批通过 / 驳回 / 执行关闭 / 执行变更 / 自动恢复 / 撤回申请
审计记录包含信息 说明
操作类型 APPLY / APPROVE / REJECT / DISABLE / CHANGE / RECOVER / CANCEL_APPLY
客户信息 用户名、UID、联系方式(完整展示)
操作人 操作人姓名和角色
时间 & IP 操作时间和操作人 IP 地址
备注 申请原因或审批备注
权限说明:管理员可查看全量审计记录;销售角色仅可查看本人相关的审计记录。
6

人员管理(仅管理员)

6.1 人员列表

管理员可在"人员"页面查看所有系统用户,包括销售和管理员两类角色。

人员管理页面
图 6-1:人员管理页面 — 显示所有人员姓名、角色、企微账号、节点权限、最近登录时间和启用状态
字段 说明
姓名(角色) 人员姓名和角色(销售/管理员/待审批)
企微 userid 企业微信用户标识,用于企微 OAuth 登录
登录账号 账号密码登录的用户名(测试/内网通道)
节点权限 可操作的节点白名单,留空 = 全部节点
最近登录 最后登录时间
状态 启用(绿色)/ 停用(灰色)/ 待审批(橙色)

6.2 新增 / 编辑人员

点击右上角"新增"按钮,或点击已有人员卡片进入编辑模式。

字段 必填 说明
姓名 必填 人员真实姓名
企微 userid 选填 企微登录通道标识,与登录账号二选一或都填
登录账号 选填 账号密码登录通道(测试/内网)
密码 条件必填 新增时账号登录必填;编辑时留空 = 不修改
角色 必填 销售(提交申请)/ 管理员(审批+管理)
节点白名单 选填 zh,us;留空 = 全部节点可操作
部门 选填 所属部门
状态 默认启用 启用/停用开关

6.3 审批待审批人员

当有新用户通过企微 OAuth 首次登录时,会自动创建为"待审批"状态。管理员可以在人员列表中看到,并快速审批:

  • 批准为销售 — 赋予销售角色,可搜索客户和提交申请
  • 批准为管理员 — 赋予管理员角色,拥有全部权限
  • 编辑 — 手动调整人员信息后再保存
7

常见问题与注意事项

Q1:操作后多久生效?

管理员审批通过后立即执行,客户的二次登录校验状态会即时变更。但操作有有效期,48 小时后自动恢复原状态。

Q2:为什么 CN 节点无法查询?

当前 CN 节点因网络/配置原因暂不可查询。请使用 US / EU / AU / IN 节点进行操作。如有需要请联系管理员确认 CN 节点状态。

Q3:为什么"变更为手机校验"或"变更为邮箱校验"不可选?

这两个操作有前提条件:

  • 变更为手机校验:客户必须已绑定手机号,否则选项置灰不可选
  • 变更为邮箱校验:客户必须已绑定邮箱,否则选项置灰不可选

如果客户未绑定对应通道,只能选择"关闭二次登录校验"。

Q4:48 小时自动恢复是怎么工作的?

系统有定时任务(RecoverJob),每分钟检查一次所有"生效中"的申请。当申请超过 48 小时有效期后,系统会自动将客户的二次登录校验状态恢复为操作前的状态,并在审计日志中记录"自动恢复"。

Q5:我提交的申请可以撤回吗?

可以。在"待审批"状态下,申请人可以撤回自己的申请。一旦申请被审批通过或驳回,则无法撤回。

Q6:操作审计中能看到哪些信息?

审计日志记录了完整的操作链路:谁(操作人)在什么时间(时间戳 + IP)对哪个节点(node)的哪个客户(UID + 用户名 + 联系方式)做了什么操作(类型),操作前后的状态快照,以及申请原因/审批备注。

Q7:节点白名单是什么意思?

管理员可以为每个人员设置"节点白名单",限制其可操作的节点范围。例如设置为 us,eu 则该人员只能在 US 和 EU 节点操作。留空表示可以操作全部节点。

⚠️ 安全提醒

  • 本工具涉及客户账号安全,请谨慎操作,仅在客户确实需要时提交申请
  • 所有操作均有审计记录,请勿滥用
  • 操作后 48 小时自动恢复,请提前告知客户
  • 不要在公共场合或不安全网络环境下登录操作
  • 账号密码请妥善保管,不要分享给他人