取消客户二次登录验证 · 申请审批 · 48h 自动恢复
二次验证运维工具是 VNNOX 内部运维/客服团队使用的 H5 应用,用于对任意区域节点的客户关闭或变更其二次登录校验方式。
| 能力 | 销售 | 管理员 |
|---|---|---|
| 搜索客户 / 查看二次登录状态 | ✅ | ✅ |
| 提交操作申请 | ✅ | ✅ |
| 审批申请(通过/驳回) | ❌ | ✅ |
| 查看审计日志(全量) | ❌ | ✅ |
| 人员管理 | ❌ | ✅ |
| protect_mode | 状态 | 说明 |
|---|---|---|
11 |
关闭 | 二次登录校验已关闭(被运维关闭) |
0 |
开启·自动 | 登录时自动选择手机或邮箱校验 |
1 |
开启·手机 | 仅通过手机验证码校验 |
2 |
开启·邮箱 | 仅通过邮箱验证码校验 |
进入系统后,首先需要选择要操作的区域节点。默认显示 CN(中国节点),点击可切换。
选择节点后,在搜索框输入关键字,支持以下搜索类型:
| 搜索类型 | 说明 | 示例 |
|---|---|---|
| 全部字段 | 在所有字段中模糊匹配 | 输入任意关键字 |
| 手机号 | 精确匹配客户手机号 | 13800138000 |
| 邮箱 | 精确匹配客户邮箱 | user@example.com |
| 用户名 | 精确匹配客户用户名 | zhangsan |
| 账号ID | 精确匹配客户 UID | 5066367 |
点击搜索结果中的任意客户,弹出详情面板,展示以下信息:
| 信息项 | 说明 |
|---|---|
| 二次登录校验 | 当前状态:开启(自动/手机/邮箱)或关闭 |
| 手机通道 | 是否已绑定手机号(变更手机校验的前提) |
| 邮箱通道 | 是否已绑定邮箱(变更邮箱校验的前提) |
在客户详情中,可选择以下三种操作之一:
| 操作 | 效果 | 前提条件 |
|---|---|---|
| 关闭二次登录校验 | 将 protect_mode 设为 11,客户登录不再需要二次验证 | 无 |
| 变更为手机校验 | 将 protect_mode 设为 1,客户登录需手机验证码 | 客户已绑定手机号 |
| 变更为邮箱校验 | 将 protect_mode 设为 2,客户登录需邮箱验证码 | 客户已绑定邮箱 |
| 状态 | 说明 | 可执行操作 |
|---|---|---|
| 待审批 | 申请已提交,等待管理员审批 | 管理员:通过/驳回;申请人:撤回 |
| 生效中 | 审批通过,操作已执行,48h 后自动恢复 | 无(等待自动恢复) |
| 已恢复 | 48 小时到期,客户二次登录校验已自动恢复 | 无 |
| 已驳回 | 管理员驳回申请,未执行任何操作 | 无 |
| 执行失败 | 审批通过但执行时出错(如节点不可达) | 需联系管理员排查 |
| 已撤回 | 申请人主动撤回申请 | 无 |
销售角色进入"申请"页面,默认显示"我的申请",可按状态标签筛选:
管理员进入"申请"页面,看到的是"申请审批",可以对所有待审批申请进行操作:
所有操作(申请提交、审批通过、驳回、执行关闭/变更、自动恢复、撤回)均会记录在审计日志中,确保操作可追溯。
| 筛选维度 | 选项 |
|---|---|
| 节点 | 全部 / CN / US / EU / AU / IN / UAT / dev4 |
| 动作类型 | 全部 / 提交申请 / 审批通过 / 驳回 / 执行关闭 / 执行变更 / 自动恢复 / 撤回申请 |
| 审计记录包含信息 | 说明 |
|---|---|
| 操作类型 | APPLY / APPROVE / REJECT / DISABLE / CHANGE / RECOVER / CANCEL_APPLY |
| 客户信息 | 用户名、UID、联系方式(完整展示) |
| 操作人 | 操作人姓名和角色 |
| 时间 & IP | 操作时间和操作人 IP 地址 |
| 备注 | 申请原因或审批备注 |
管理员可在"人员"页面查看所有系统用户,包括销售和管理员两类角色。
| 字段 | 说明 |
|---|---|
| 姓名(角色) | 人员姓名和角色(销售/管理员/待审批) |
| 企微 userid | 企业微信用户标识,用于企微 OAuth 登录 |
| 登录账号 | 账号密码登录的用户名(测试/内网通道) |
| 节点权限 | 可操作的节点白名单,留空 = 全部节点 |
| 最近登录 | 最后登录时间 |
| 状态 | 启用(绿色)/ 停用(灰色)/ 待审批(橙色) |
点击右上角"新增"按钮,或点击已有人员卡片进入编辑模式。
| 字段 | 必填 | 说明 |
|---|---|---|
| 姓名 | 必填 | 人员真实姓名 |
| 企微 userid | 选填 | 企微登录通道标识,与登录账号二选一或都填 |
| 登录账号 | 选填 | 账号密码登录通道(测试/内网) |
| 密码 | 条件必填 | 新增时账号登录必填;编辑时留空 = 不修改 |
| 角色 | 必填 | 销售(提交申请)/ 管理员(审批+管理) |
| 节点白名单 | 选填 | 如 zh,us;留空 = 全部节点可操作 |
| 部门 | 选填 | 所属部门 |
| 状态 | 默认启用 | 启用/停用开关 |
当有新用户通过企微 OAuth 首次登录时,会自动创建为"待审批"状态。管理员可以在人员列表中看到,并快速审批:
管理员审批通过后立即执行,客户的二次登录校验状态会即时变更。但操作有有效期,48 小时后自动恢复原状态。
当前 CN 节点因网络/配置原因暂不可查询。请使用 US / EU / AU / IN 节点进行操作。如有需要请联系管理员确认 CN 节点状态。
这两个操作有前提条件:
如果客户未绑定对应通道,只能选择"关闭二次登录校验"。
系统有定时任务(RecoverJob),每分钟检查一次所有"生效中"的申请。当申请超过 48 小时有效期后,系统会自动将客户的二次登录校验状态恢复为操作前的状态,并在审计日志中记录"自动恢复"。
可以。在"待审批"状态下,申请人可以撤回自己的申请。一旦申请被审批通过或驳回,则无法撤回。
审计日志记录了完整的操作链路:谁(操作人)在什么时间(时间戳 + IP)对哪个节点(node)的哪个客户(UID + 用户名 + 联系方式)做了什么操作(类型),操作前后的状态快照,以及申请原因/审批备注。
管理员可以为每个人员设置"节点白名单",限制其可操作的节点范围。例如设置为 us,eu 则该人员只能在 US 和 EU 节点操作。留空表示可以操作全部节点。