11.3 许可证
许可证模块用于管理系统的合法使用和用户数量,通过用户许可管理、账号生命周期、角色绑定与登录安全,解决用户数超限、到期无提醒和权限越权问题。
- 许可证管控系统合法使用和用户数量
- 支持有效期、最大用户数、功能模块一屏查看
- 账号创建到回收全生命周期管理
- 用户绑定明确角色,权限清晰防越权
- 到期前自动提醒,避免系统停摆
一句话定位:系统的"身份认证"——谁在用、用到什么程度、什么时候到期,一屏管理。
许可证是基座的"门禁卡"——管控系统的合法使用和用户数量。
您现在的问题
场景一:用户数超了没人知道。 公司买了 20 个账号的许可,但实际有 30 个人在用——不是故意违规,是账号共享、离职账号没回收,没人管。超许可使用不仅有合规风险,还可能影响系统性能和安全更新。
场景二:许可证到期了才发现。 许可证快到期了,但没有人提醒——到期那天系统突然不能用,全公司停摆。许可证过期导致的业务中断,平均每次损失 1~2 个工作日。
场景三:功能权限和账号脱节。 一个普通用户意外获得了管理员权限——不是因为恶意操作,是权限配置混乱的结果。权限配置错误是内部安全事件的首要原因。
场景四:账号"僵尸化"。 系统里有 50 个账号,但活跃的只有 20 个——剩下 30 个是离职员工、调岗人员、临时测试账号。僵尸账号是安全攻击的"后门"。
功能全景
许可证让"系统使用"从放任变成管控:
许可证信息(有效期/最大用户数/功能模块/版本)
↓
账号管理(创建 → 分配角色 → 使用 → 停用 → 回收)
↓
├─ 用户列表(活跃/停用/僵尸 → 分类管理)
├─ 角色绑定(每用户绑定明确角色 → 权限清晰)
├─ 登录安全(密码策略/登录限制/会话超时/异常检测)
└─ 到期管理(到期前 60/30/7 天三级提醒)
↓
与 9.4 组织权限联动 → 完整权限体系
- 用户许可管理。 系统许可的有效期、最大用户数、功能模块——一屏看清,到期前自动提醒。
- 账号生命周期。 创建→分配角色→使用→停用→回收——完整的账号管理流程。
- 角色绑定。 每个用户绑定明确的角色,权限清晰,不会越权。
- 登录安全。 支持密码策略、登录限制、会话超时——保护账号安全。
操作指南
- 查看许可 → 系统 → 许可证 → 概览:有效期/已用账号数/剩余/功能模块;
- 管理用户 → 用户列表 → 新建/停用/回收 → 绑定角色和部门;
- 清理僵尸 → 筛选"90天未登录"的账号 → 批量停用/确认回收;
- 安全策略 → 登录设置:密码复杂度/有效期/失败锁定/会话超时;
- 续费管理 → 到期提醒记录 → 续费操作 → 许可更新。
关键配置项:
- 密码策略:最小长度/复杂度/有效期(默认 90 天)
- 登录限制:连续失败 N 次锁定(默认 5 次/30 分钟)
- 会话超时:无操作 N 分钟自动退出(默认 30 分钟)
- 到期提醒:60/30/7 天三级
最佳实践
- 离职当天回收账号。 不是"这周内"——是"当天"。HR 通知→IT 回收→确认完成,不过夜。
- 每季度清理一次僵尸账号。 90 天未登录的账号——确认是否还需要,不需要就停用。
- 密码策略别太松也别太紧。 太松(123456 也能用)不安全;太紧(每月换一次)员工会写在便签上。90 天+8 位+复杂度,是合理平衡。
- 许可证到期前 60 天启动续费。 不要等到 7 天——审批流程、财务流程可能需要 2~3 周。
常见误区
误区一:账号共享"没关系"。 3 个人共用一个账号——出了事审计日志里只能看到"这个账号"做了操作,不知道是谁。一人一号,是审计的基础。
误区二:停用=删除。 员工离职后"删除"账号——历史操作记录也丢了。正确做法是"停用"——保留记录,禁止登录。
与其他能力的配合
- 许可证的用户和角色信息被 9.4 组织权限 使用;
- 登录和权限变更日志汇入 11.4 审计日志;
- 11.1 站点设置 中的许可证密钥配置在这里管理;
- 许可证到期提醒通过 11.2 邮件短信 通知管理员;
- 异常登录告警通过邮件短信推送。
关键指标
| 指标 | 健康值 | 说明 |
|---|---|---|
| 账号利用率 | 70%~95% | 已分配/总许可,太低=浪费 |
| 僵尸账号占比 | <10% | 90天未登录的账号比例 |
| 离职回收时效 | 当天 | 离职通知到账号停用的时间 |
| 许可到期响应 | 提前60天 | 启动续费流程的时间 |