文档目录

11.3 许可证

许可证模块用于管理系统的合法使用和用户数量,通过用户许可管理、账号生命周期、角色绑定与登录安全,解决用户数超限、到期无提醒和权限越权问题。

  • 许可证管控系统合法使用和用户数量
  • 支持有效期、最大用户数、功能模块一屏查看
  • 账号创建到回收全生命周期管理
  • 用户绑定明确角色,权限清晰防越权
  • 到期前自动提醒,避免系统停摆

一句话定位:系统的"身份认证"——谁在用、用到什么程度、什么时候到期,一屏管理。

许可证是基座的"门禁卡"——管控系统的合法使用和用户数量。

您现在的问题

场景一:用户数超了没人知道。 公司买了 20 个账号的许可,但实际有 30 个人在用——不是故意违规,是账号共享、离职账号没回收,没人管。超许可使用不仅有合规风险,还可能影响系统性能和安全更新。

场景二:许可证到期了才发现。 许可证快到期了,但没有人提醒——到期那天系统突然不能用,全公司停摆。许可证过期导致的业务中断,平均每次损失 1~2 个工作日。

场景三:功能权限和账号脱节。 一个普通用户意外获得了管理员权限——不是因为恶意操作,是权限配置混乱的结果。权限配置错误是内部安全事件的首要原因。

场景四:账号"僵尸化"。 系统里有 50 个账号,但活跃的只有 20 个——剩下 30 个是离职员工、调岗人员、临时测试账号。僵尸账号是安全攻击的"后门"。

功能全景

许可证让"系统使用"从放任变成管控:

许可证信息(有效期/最大用户数/功能模块/版本)
        ↓
账号管理(创建 → 分配角色 → 使用 → 停用 → 回收)
        ↓
├─ 用户列表(活跃/停用/僵尸 → 分类管理)
├─ 角色绑定(每用户绑定明确角色 → 权限清晰)
├─ 登录安全(密码策略/登录限制/会话超时/异常检测)
└─ 到期管理(到期前 60/30/7 天三级提醒)
        ↓
与 9.4 组织权限联动 → 完整权限体系
  • 用户许可管理。 系统许可的有效期、最大用户数、功能模块——一屏看清,到期前自动提醒。
  • 账号生命周期。 创建→分配角色→使用→停用→回收——完整的账号管理流程。
  • 角色绑定。 每个用户绑定明确的角色,权限清晰,不会越权。
  • 登录安全。 支持密码策略、登录限制、会话超时——保护账号安全。

操作指南

  1. 查看许可 → 系统 → 许可证 → 概览:有效期/已用账号数/剩余/功能模块;
  2. 管理用户 → 用户列表 → 新建/停用/回收 → 绑定角色和部门;
  3. 清理僵尸 → 筛选"90天未登录"的账号 → 批量停用/确认回收;
  4. 安全策略 → 登录设置:密码复杂度/有效期/失败锁定/会话超时;
  5. 续费管理 → 到期提醒记录 → 续费操作 → 许可更新。

关键配置项:

  • 密码策略:最小长度/复杂度/有效期(默认 90 天)
  • 登录限制:连续失败 N 次锁定(默认 5 次/30 分钟)
  • 会话超时:无操作 N 分钟自动退出(默认 30 分钟)
  • 到期提醒:60/30/7 天三级

最佳实践

  1. 离职当天回收账号。 不是"这周内"——是"当天"。HR 通知→IT 回收→确认完成,不过夜。
  2. 每季度清理一次僵尸账号。 90 天未登录的账号——确认是否还需要,不需要就停用。
  3. 密码策略别太松也别太紧。 太松(123456 也能用)不安全;太紧(每月换一次)员工会写在便签上。90 天+8 位+复杂度,是合理平衡。
  4. 许可证到期前 60 天启动续费。 不要等到 7 天——审批流程、财务流程可能需要 2~3 周。

常见误区

误区一:账号共享"没关系"。 3 个人共用一个账号——出了事审计日志里只能看到"这个账号"做了操作,不知道是谁。一人一号,是审计的基础。

误区二:停用=删除。 员工离职后"删除"账号——历史操作记录也丢了。正确做法是"停用"——保留记录,禁止登录。

与其他能力的配合

  • 许可证的用户和角色信息被 9.4 组织权限 使用;
  • 登录和权限变更日志汇入 11.4 审计日志
  • 11.1 站点设置 中的许可证密钥配置在这里管理;
  • 许可证到期提醒通过 11.2 邮件短信 通知管理员;
  • 异常登录告警通过邮件短信推送。

关键指标

指标健康值说明
账号利用率70%~95%已分配/总许可,太低=浪费
僵尸账号占比<10%90天未登录的账号比例
离职回收时效当天离职通知到账号停用的时间
许可到期响应提前60天启动续费流程的时间

常见问题

许可证到期前系统会提醒吗?

会。文档明确说明,许可证管理支持在许可证到期前自动提醒管理员。提醒功能通过 11.2 邮件短信 能力实现,确保管理员能提前收到通知,从而有充足时间续期,避免到期当天系统突然停摆,导致全公司业务中断。

如何避免公司用户数超过许可证授权?

通过许可证的用户许可管理账号生命周期管理来规避:

  1. 用户许可管理:系统会清晰显示当前已使用用户数、最大用户数,管理员可一屏查看,做到心中有数。
  2. 账号生命周期:提供完整的账号管理流程(创建→分配角色→使用→停用→回收),确保离职员工账号及时回收,释放许可名额。
  3. 自动提醒:当用户数接近上限时,系统可触发通知,提醒管理员及时处理。
    这样就能有效防止因账号共享、离职未回收导致的用户数超标问题。
许可证管理主要解决什么问题?

许可证管理是系统的“身份认证”模块,核心解决三大问题:

  1. 防止用户数超标:实时监控实际使用人数与许可授权数的匹配,避免因账号共享、离职账号未回收导致的违规使用。
  2. 避免许可证到期停摆:提供到期前自动提醒,防止系统突然无法使用。
  3. 杜绝权限混乱:通过角色绑定和账号生命周期管理,确保用户权限清晰,避免普通用户意外获得管理员权限。
    总之,它让系统使用从“放任”变成“管控”,做到谁该用、用到什么程度、什么时候该续都有数。
许可证管理支持哪些登录安全功能?

许可证管理在登录安全方面支持以下功能:

  • 密码策略:可设定密码复杂度、有效期等规则。
  • 登录限制:如限制登录IP、登录时段等。
  • 会话超时:用户长时间无操作自动退出,防止账号被盗用。
  • 审计日志:登录和权限变更日志会汇入11.4 审计日志,便于事后追溯。
    这些功能共同保护账号安全,防止未授权访问。
如何防止普通用户意外获得管理员权限?

通过角色绑定登录安全机制实现:

  1. 角色绑定:每个用户绑定明确的角色(如管理员、编辑、销售、访客),权限与角色严格对应,不会出现越权。
  2. 账号生命周期管理:用户从创建到回收全流程受控,离职账号及时回收,避免权限残留。
  3. 登录安全:支持密码策略、登录限制、会话超时等保护机制,防止未授权访问。
    这样就从源头杜绝了因权限配置混乱导致的越权问题。