企业即时通讯安全 · 终端管控

谁可以用什么终端,
由企业统一配置

小天互连支持按人员和组织配置终端使用策略,分别管理PC、Web、安卓/鸿蒙、iOS、信创客户端和小程序的使用权限,并可按终端类型启用设备码绑定校验。

客户端类型权限设备码绑定内外网权限IP使用权限离职终端抹除
PC客户端使用权限 / 设备码绑定
Web客户端使用权限 / 设备码绑定
信创客户端使用权限 / 设备码绑定
安卓 / 鸿蒙APP权限 / 设备码绑定
iOSAPP权限 / 设备码绑定
小程序单独启用或关闭
终端管控解决什么问题

终端不仅要“能登录”,还要知道谁能用、在哪里用

企业即时通讯同时运行在传统PC、移动设备、Web和信创终端上。终端管控需要把人员、组织、客户端类型、设备身份和网络环境组合起来,形成可执行的访问边界。

01

客户端类型权限

分别设置PC、Web、安卓/鸿蒙、iOS、信创客户端和小程序是否允许使用,适配不同岗位和办公环境。

02

设备码绑定校验

可在终端策略中对相应客户端启用设备码绑定,减少账号在未经授权设备上使用的风险。

03

网络与IP权限

结合内外网使用权限和IP范围配置,让相同账号在不同网络环境中执行不同的访问与收发规则。

04

人员与组织分配

终端策略可以分配给具体人员或组织,支持批量设置,便于集团、多部门和多岗位统一管理。

05

异常终端处置

设备遗失或使用环境发生变化时,可调整终端策略、收紧客户端权限,减少账号和数据继续暴露。

06

离职终端抹除

人员离职后可停用账号,并结合终端抹除能力处理终端中的消息和文件,完成退出阶段的数据处置。

真实产品能力一

先定义策略,再分配给人员或组织

管理员可以查看成员所属部门、单位和当前终端使用策略,并按人员或组织批量配置。这样不必逐台终端人工处理,也便于不同岗位采用不同的客户端权限。

按姓名、登录ID、部门和终端策略筛选
PC、Web、安卓/鸿蒙、iOS、信创客户端和小程序分别显示
策略可应用到个人,也可按组织批量管理
适合总部、分支机构、外包团队和重点岗位差异化配置
小天互连终端设备使用权限配置界面,展示按人员和组织分配PC、Web、安卓鸿蒙、iOS、信创客户端和小程序使用策略
终端使用策略分配界面:按人员与组织查看、筛选和调整不同客户端的使用权限。
真实产品能力二

客户端权限与设备码绑定可以组合配置

企业可以在同一终端策略中选择允许使用的客户端,并针对PC、Web、信创客户端和APP启用设备码绑定校验。终端类型授权解决“能不能用”,设备码绑定进一步解决“是否在允许的设备上使用”。

PC客户端、Web客户端、信创客户端分别开关
APP可分别控制安卓/鸿蒙和iOS
小程序可独立启用或关闭
相应终端可按策略启用设备码绑定校验
小天互连终端设备管理策略界面,展示PC、Web、信创客户端、APP、小程序使用权限和设备码绑定开关
终端设备管理策略:客户端类型权限与设备码绑定按企业实际要求组合配置。

具体可绑定的终端类型、校验方式、策略生效范围和客户端表现,以实际部署版本及项目配置为准。

终端全生命周期

从员工接入到离职退出,不让终端成为安全缺口

终端管控不是一次性的登录设置,而是随着岗位、网络环境、设备状态和人员关系持续调整。

01 接入

分配终端策略

根据人员、组织和岗位决定允许使用的客户端类型。

02 使用

校验设备与环境

结合设备码、内外网和IP权限控制实际访问边界。

03 异常

及时收紧权限

设备丢失或风险发生后调整策略,限制相关终端继续使用。

04 退出

停用与终端抹除

离职时停用账号,并按项目能力处理终端中的消息与文件。

常见问题

企业评估即时通讯终端管控时常问什么?

不同部门可以使用不同客户端吗?

可以。终端策略可按人员和组织分配,例如普通员工允许PC和移动端,特定岗位只允许内网PC或信创客户端。

设备码绑定和客户端权限有什么区别?

客户端权限决定某类终端能否使用;设备码绑定用于进一步校验终端设备。两者可以在同一策略中组合。

内网和外网能采用不同权限吗?

可以结合内外网使用权限和IP权限设置不同访问规则。更详细的网络控制可查看内外网访问与权限隔离方案。

离职后能清除终端上的文件吗?

可结合账号停用和终端抹除能力进行处置。具体可抹除的数据类型、终端范围和最终效果,以实际客户端版本和项目配置为准。

查看终端策略如何在实际环境中配置

可以结合企业组织结构、客户端类型、内外网环境和离职流程进行演示。

申请产品演示
在线咨询
400-609-0086
电话咨询
立即试用
返回顶部