接入前先确认三项内容
登录入口本身只负责身份校验与系统准入,账号能否访问取决于人员信息是否已同步、岗位权限是否已分配,以及终端环境是否符合安全基线。因此建议先在以下三方面做好核对,再进入后续操作。
账号已开通
账号由单位信息管理员统一创建。首次使用前请确认账号状态为“已激活”,并已按岗位分配对应应用模块。
设备与网络可用
办公电脑应连接可访问核心登录平台的网络。若设置代理,需要将目标域名加入白名单,否则可能一直停留在加载状态。
验证设备在身旁
首次登录需要完成短信或扫码验证。请确保绑定的手机号可用,或已完成企业微信账号绑定。
证书介质已准备
涉及财务、审计或系统配置等高权限角色,可能还需要插入 USB-Key 或其他终端证书介质。
如果上述项目全部满足,通常可以直接进入登录入口完成验证。仍不能正常登录时,优先回看本页“环境要求表”与“常见问题”,再联系信息管理员处理,可以显著减少来回沟通时间。
环境要求与账号检查表
以下条件为一般机构账号接入时的最低要求。不同单位的安全策略可能有额外限制,请以本地管理员下发的接入说明为准。
| 检查项 | 要求说明 |
|---|---|
| 域名连通性 | 办公网络下可访问核心登录平台对应的网关域名。若出现无法打开或长时间白屏,先检查本地 hosts、DNS 或代理软件。 |
| 浏览器版本 | 推荐使用 Edge 或 Chrome 最新稳定版本,并允许浏览器运行 JavaScript。国产浏览器请切换到“极速模式”,不要使用兼容模式。 |
| 终端证书 | 使用证书登录的用户需在终端安装驱动程序,并确保证书在当前机器未过期。系统提示 证书不受信任 时,须联系管理员更新根证书。 |
| 验证方式 | 首次登录建议完成手机短信验证或企业微信扫码。开启多因素校验后,账号与终端会建立信任关系。 |
| 账号状态 | 账号处于锁定、停用或待激活状态时无法正常进入。若看到 账号不可用 类提示,请转交管理员处理。 |
标准接入流程
不同岗位的账号开通路径基本一致,均经过“申请—审批—首次验证—绑定确认”四个阶段。下面的流程按实际顺序排列,普通员工和管理员都可以参照执行。
-
01
提交接入申请
向本单位信息管理员提供姓名、岗位职责、需要访问的应用模块以及有效期限。申请信息越准确,权限审批耗时越短。
-
02
管理员分配权限
信息管理员会在后台完成账号开通,并按最小权限原则分配可访问模块。正常情况下,开通结果会在审批通过后半小时内生效。
-
03
进入登录入口完成首次验证
使用分配到的账号进入 www.ayx.cn登录入口,按要求输入验证码或使用企业微信扫码。首次验证通过后,系统会记录本机为常用登录设备。
-
04
绑定常用安全设置
根据页面提示绑定手机号、邮箱或动态验证器。开启多重校验可降低账号因密码泄露被非法使用的风险。
-
05
成功登录并确认模块范围
登录后检查可见应用菜单是否与岗位匹配。若出现未授权模块或缺失应有模块,请勿共享账号,应立即联系管理员调整授权。
主要登录方式
登录入口支持多种身份验证通道。日常使用中只需按单位规定选择其中一种,不需要同时注册所有方式。
账号口令 + 动态验证码
适用于有固定办公桌位的员工。输入账号和登录口令后,系统会向绑定手机发送 6 位动态验证码,验证通过即可登录。
企业微信扫码
已加入企业微信组织的成员可使用扫码方式登录。扫码后需在手机上确认身份信息并允许授权,整个过程不会在浏览器留存密码。
USB-Key 证书登录
面向审计、财务、系统管理等高权限角色。插入介质后输入 PIN 码完成证书校验,比普通口令具备更强的身份确认能力。
单点进入
已接入统一身份体系的单位,可从 OA、内网门户或企业微信工作台直接进入登录入口。第一次使用仍需完成账号与手机号绑定。
岗位权限边界
登录入口校验身份后,系统会根据账号所属角色展示对应菜单。在权限配置中坚持最小够用原则,既有助于减少误操作,也有利于保留清晰的审计记录。
| 业务操作人员 | 可访问日常业务办理、数据查询和个人信息维护模块。不得将账号借给他人,也不得使用第三方工具批量导出业务数据。 |
|---|---|
| 项目协作人员 | 仅有项目中已授权部分的可读与协作权限。项目结束后,账号权限会自动回收或由管理员手动关闭。 |
| 系统运维人员 | 可查看账号列表、登录记录、策略配置项,并负责处理登录异常。不可利用系统权限查看明文密码或外传安全敏感参数。 |
| 审计人员 | 以只读方式访问操作日志、登录日志和异常告警,不对业务配置进行更改。 |
凡是进入登录入口的账号,其登录时间、来源 IP、验证方式与访问模块均会被系统记录。若发现本人账号在未知时段有登录记录,应立即修改口令并联系管理员核验。