文章资讯

首页文章资讯常见问题 › 正文

阿里企业邮箱安全设置指南:密码策略、二次验证、防钓鱼

阿里企业邮箱安全设置指南:密码策略、二次验证、防钓鱼

一、设置强密码策略

管理员可在后台设置全员密码策略:

  • 密码长度不少于 8 位,包含字母、数字与特殊字符;
  • 定期强制修改密码(如 90 天);
  • 禁止使用与账号相同的密码、常见弱密码;
  • 新员工入职初始密码到期必须修改。

二、开启登录二次验证

阿里企业邮箱支持 短信验证码OTP 动态口令 双重验证:即使密码泄露,攻击者也无法仅凭密码登录邮箱。建议管理员为所有账号开启二次验证,尤其是财务、人事等敏感岗位。

三、使用客户端授权码

使用 Outlook、Foxmail、阿里邮箱 APP 等客户端收发邮件时,建议使用客户端授权码代替登录密码,避免密码在第三方客户端留存,降低泄露风险。

四、警惕钓鱼邮件

  • 不点击来历不明的链接与附件,尤其是冒充领导、财务、系统的邮件;
  • 核对发件人地址,警惕相似域名(如 company.com 与 company-0.com);
  • 阿里邮箱内置 AI 增强反钓鱼网关,可疑邮件会被自动拦截或标记;
  • 发现异常及时联系管理员并修改密码。

五、登录日志审计

管理员可在后台查看全员登录日志,包括登录时间、IP、设备。发现异地异常登录,立即冻结账号并排查。

安全无小事。建议企业每季度进行一次邮箱安全自查,将安全设置纳入新员工入职培训。

内容来源:素材整理自阿里云帮助文档 help.aliyun.com

QQ客服QQ咨询1 QQ客服QQ咨询2 微信客服微信咨询 ↑顶部