Appearance
登录、账号与企业认证排障
适用症状
登录按钮无响应、浏览器回跳失败、验证码或认证过期、登录后进入错误组织、员工看不到应有资产,或者管理员刚调整身份策略后部分账号无法访问,都要先区分“认证失败”和“认证成功但授权不对”。
快速诊断
记录账号类型、组织/租户、客户端版本、默认浏览器、发生时间、网络环境、完整错误和最近一次成功登录。不要在多个设备上反复提交密码、验证码或授权请求;先确认问题只影响一个账号、一个组织还是所有账号。
检查顺序
- 浏览器与回跳: 确认默认浏览器能打开官方登录入口,系统时间正确,回跳没有被弹窗、隐私设置或企业策略拦截。
- 账号与组织: 核对是否使用了正确账号、正确租户和正确登录方式;不要把个人账号和企业账号混用。
- 网络与设备: 在组织允许的网络和设备上用一个低风险页面对照,记录代理、VPN 或安全网关提示,不自行关闭防护。
- 角色与席位: 登录成功后仍无菜单或资料时,检查组织同步、角色、席位、资料权限和连接器授权,不能只看“能否登录”。
- 身份策略: 企业使用 SSO 或统一身份入口时,由管理员核对身份源、组织映射、账号状态和最近的策略变更。OneID 的公开文档是通用身份帮助,不代表当前 WorkBuddy 租户已经绑定或开通对应能力。
安全恢复路径
先退出错误账号和无效会话,再用正确入口重新登录一次。登录后不要立即打开高敏资料或启用写入连接器,先进入测试工作区验证身份、组织、角色和资料范围。企业管理员调整映射后,使用测试账号验证普通员工、负责人和管理员三类结果。
如果账号被锁、需要绕过认证、出现陌生设备、登录地点异常或收到未知授权提示,立即停止并由管理员或当前官方支持处理。不要把验证码、恢复码、Cookie 或登录链接发给他人。
验证是否恢复
- 正确账号能稳定完成登录和回跳;
- 页面显示的组织、角色和席位与预期一致;
- 测试账号只能访问批准的资料、模型、Skill、Connector 和任务;
- 退出后旧会话不再访问受限内容;
- 账号变更、转岗或禁用后,登录、分享和外部授权按预期收敛。
不要做什么
- 不要反复提交密码、验证码、SSO 授权或恢复码;
- 不要借用管理员账号证明普通员工权限正常;
- 不要为解决登录问题临时给账号加全局管理员、全组织资料或全量 Connector 权限;
- 不要把 OneID、SSO 或企业管理员后台的通用字段当成当前租户已经启用的配置;
- 不要把真实账号、租户名称、身份源地址或内部错误截图公开。
停止与求助信息
若存在账号锁定、身份映射错误、重复扣费、越权访问、敏感信息暴露、陌生授权、持续服务端错误或需要修改企业身份源的请求,停止继续尝试。提交脱敏摘要:账号类型、组织、时间、版本、错误、最近成功操作、影响范围、已做步骤和需要管理员确认的事项。
相关内容
来源与版本说明
- SRC-UPSTREAM-CH02:登录、更新和环境核对。
- SRC-TENCENT-WORKBUDDY-ENTERPRISE-ADMIN-134412-20260825:企业管理员、身份与权限核对入口。
- SRC-TENCENT-WORKBUDDY-ENTERPRISE-WP-202608-V1:企业版身份、组织和治理边界。
- 内容版本:
0.1.0 - 最后核对日期:
2026-09-26