店铺安全-事前拦截(访问策略)
功能介绍
- 访问权限设定:管理员能够指定哪些网页或元素是否允许访问,并可按照店铺和成员灵活设置权限。
- 操作行为管理:除了可以设置网页的访问规则,管理员可以设置网页内具体的操作,如复制、上传文件、打印等操作。
- 特殊访问申请:在管理员设定的规则内,允许成员在店铺环境内直接发起申请,管理员可根据实际需求放行,灵活控制。
- 访问日志记录:系统会自动记录成员在受限环境下的所有操作,便于管理员进行事后审计和分析。
使用教程
1.事前拦截-操作手册
👉 如何控制成员在网页中的操作行为?—控制网页的“复制、文件上传、打印、查看密码框”等操作行为
👉 如何控制成员访问的网页?—敏感网页的限制访问,如“付款方式、账户信息”等
👉 如何控制成员访问页面的元素?—网页中部分敏感内容的限制点击或查看,如“网页按钮、内容信息”等
👉 访问策略的管理功能说明—针对部分成员生效、策略的启用/禁用、删除策略等功能说明
2.事前拦截-常见问题
(1)「成员访问控制」适用版本说明
🔔仅V5.260.0及以上版本支持此功能,为保证访问限制规则正常生效,请通知企业成员将系统升级至V5.260.0及以上版本。
- 已在「V5.260.0」以下版本打开的店铺账号,不受访问规则限制约束,需要对应成员升级系统后才会正常生效;
- 成员在「V5.260.0」以下版本打开店铺账号时,会提示需要进行版本升级;
- 若您无需使用此功能,可将已配置的策略设置为「禁用」状态,成员打开账号将不受影响,也不会提醒成员升级;
具体可查看操作手册 访问策略的管理功能说明
PS:企业第一次进入「添加访问策略」页面,会出现版本兼容提示
(2)适用终端说明
「Android」客户端成员在访问账号环境时, 仅拦截配置的黑白名单网页并记录,暂不支持元素屏蔽和拦截和访问特例。
(3)如何配置自定义网页?
👉 网页管理秘籍
(4)触发的拦截/访问日志,在哪个页面查询
若成员触发对应的规则并生成了日志,可到「管理系统-更多-企业日志-审计日志」中查看