Request access
申请你需要的权限
说明对象、平台和用途,审批人会在同一工作台处理。提交后可在右侧查看进度。
新建申请
带 * 的字段为必填项
申请进度
按人员查看历史申请与当前状态
选择人员后显示申请记录
Review queue
审批队列
先处理待审批事项,再按人员、权限类型和平台回溯已处理记录。
待审批
批准或拒绝前,可填写本次处理备注
正在加载待审批事项
已处理
筛选只影响当前列表,不会修改原始记录
正在加载处理记录
People access
人员授权
集中查看一个人的有效授权和撤销记录。离职前必须先完成全部权限回收。
授权生命周期
选择人员后显示累计授权、有效权限与撤销记录
选择人员后显示授权记录
Device trust
设备与页面权限
管理受信设备、证书和逐页免密范围。这里只控制体验层入口,服务端鉴权仍是最终边界。
高权限区域设备移除与页面开关在下次加载时生效;保存前请再次确认目标设备和影响范围。
当前设备
核对本浏览器的设备 ID 和信任状态
正在读取设备状态
签发证书并加白
员工 UID 会先校验在职状态,再生成并下载证书
签发成功后会下载 .p12,并单独显示导入口令。请通过独立渠道把口令转交员工。
高级:按设备 ID 手动加白
员工可在本页右上角或
/api/auth/my-cert 查看自己的设备信息。受信设备
展开设备中的模块分组,调整逐页免密范围
ON 表示该设备进入对应页面时免登录;OFF 表示需要身份验证。Boss 设备保持全站通行。更改在员工下次加载页面时生效。
正在加载受信设备