账号与登录
账号从哪来
FortSwift 不开放公网自助注册。账号有两个来源:
- 团队的第一个账号由 FortSwift 在开通时创建;
- 之后的成员账号由管理员在后台创建 (见门户指南)。
账号之间是树状的: 每个子账号挂在上级之下, 上级的额度上限同时约束整棵子树。
登录方式
密码 + 动态码
邮箱 + 密码, 再加账号动态码。密码只用于登录, 不参与任何授权决策 — 拿到密码并不等于能连上任何一台机器。
通行密钥 (passkey)
用设备自身的 Touch ID / Face ID / Windows Hello / 安全密钥完成登录, 免密码, 也不怕钓鱼。
你所在的服务可能强制要求通行密钥。 这种情况下, 通过两步验证但还没有通行密钥的账号, 会在登录时被要求当场添加一个:
- 输入密码 + 动态码通过两步验证;
- 系统提示「为你的账号添加通行密钥」;
- 添加成功即完成登录, 并会显示 10 个一次性恢复码;
- 该账号的密码登录会自动关闭 — 之后登录 = 通行密钥 + 动态码。
恢复码只显示一次
这 10 个恢复码是丢失通行密钥后重新添加的唯一途径。当场保存好, 不要只截图放在同一台设备上。
浏览器不支持通行密钥时, 请换用最新版的 Safari / Chrome / Edge。
桌面客户端登录
桌面与移动客户端通过浏览器完成通行密钥登录, 再把登录态交回客户端。
账号动态码 (TOTP)
绑定在账号上的 6 位动态码, 用任意支持 TOTP 的验证器 App 扫码绑定。
它不只是登录用的第二因素 — 它是授权操作的批准凭据。
| 操作 | 是否需要动态码 |
|---|---|
| 登录 | 是 |
| 启用被控端控制权限 | 必须 |
| 批准 / 拒绝设备授权 | 必须(且需所有者/管理员身份) |
| 撤销设备授权 | 必须(且需所有者/管理员身份) |
| 发起远程会话 | 不需要 |
动态码只在提交的那一刻存在于内存中, 用完即清空, 不写入任何存储。
别和操作员码搞混
账号动态码 ≠ 密钥机操作员码。后者只用于治理控制端。用混了会直接报「动态码无效」。
输码前先看手机时间
验证器靠时间生成验证码。手机时钟不准是「动态码无效」最常见的原因 — 把时间设为自动同步。
同一个码不能用两次; 刚用过的码会提示等下一个 30 秒的新码。
角色
一个账号在树里的位置和角色决定了它能做什么:
- 普通成员 — 使用自己的设备与授权, 在门户里只能查看设备授权, 不能批准或撤销;
- 账号所有者 / 管理员 — 可以启用被控端控制权限, 批准/拒绝/撤销设备授权, 创建子账号, 查看审计;
- 账号治理 — 涉及治理控制端集合的操作, 需要额外的操作员码, 见治理控制端。
具体角色名称与可见菜单以实际产品界面为准。