管理两步验证

检查登录方式

打开 Settings → Security → Two-step verification。Login methods 显示登录邮箱以及是否已添加登录手机号。

确认能访问所选邮箱或手机。短信验证首先需要登录手机号。添加或更改登录方式时,请完成门户验证提示。

打开安全设置

选择可用验证方式

身份验证器应用

点击 Authenticator app 旁的 Enable,完成门户设置,并妥善保密设置资料。

SMS

设置短信验证前,先在门户添加并验证登录手机号。

邮件验证码

点击 Email code 旁的 Enable,按门户验证流程完成操作。

完成当前全部步骤。开始设置不等于已启用,请返回此屏幕确认状态。

检查已登录设备

打开 Security → Active sessions 查看会话。退出某设备前,请确认哪部设备会失去访问。

为团队成员使用独立账户及适当权限。共享所有者登录会增加访问控制和追踪修改人的难度。

打开 Security → Team activity 查看记录的团队会话。按成员、时间段和活动类型筛选:修改、安全、查看或通话。并发登录分别计为会话,所有者自己的会话不在此团队视图内。

代理和 SIP 账户

检查关联登录提供商

打开 Security → Connected sign-in 管理 Google 或 GitHub。关联提供商是另一种登录方式,IllyVoIP 密码仍独立。

按门户完成身份确认。移除最后一个提供商需要当前密码。关联登录不代替检查两步验证设置。

验证方式不可用时

只有已配置且登录页提供的其他方式才能使用。无法验证时,通过官方联系页向支持说明登录停在哪一步。

提供方式和错误信息,切勿发送密码、一次性验证码、验证器设置代码或 API 密钥。

联系支持

分开管理电话和集成凭据

两步验证保护门户登录,不替代 SIP 凭据、API 密钥或 webhook 签名密钥。只在需要的系统保存相应凭据,访问变更时单独检查集成。

账户安全概览

SIP 账户指南

可信设备与登录会话

只信任自己控制的私人设备。门户可能显示 30 天可信访问,但不保证退出、撤销或安全更改后会话仍有效。查看设备列表,并撤销陌生会话。用主菜单 Log out 结束当前会话。

更改密码时检查是否撤销其他设备及可信访问。私下保存恢复码,只在恢复流程要求时使用。不要为了关闭提醒而批准陌生登录。

保留可用登录方式

Google、GitHub 等关联登录不会显示或替代独立 IllyVoIP 密码。完成确认及提供商登录后,返回同一浏览器。移除最后一个关联方式需当前密码。更改访问前确认另一种支持的方式仍能使用。