账号接入 · 权限说明 · 系统准入

登录入口接入方案

面向使用 www.ayx.cn登录入口 完成日常业务操作的团队,说明环境检查、账号开通、身份绑定与权限治理的接入路径。首次接入或切换办公环境时,可按本页顺序逐项核对。

管理员开通账号 浏览器与网络就绪 完成身份验证绑定
01

接入前先确认三项内容

登录入口本身只负责身份校验与系统准入,账号能否访问取决于人员信息是否已同步、岗位权限是否已分配,以及终端环境是否符合安全基线。因此建议先在以下三方面做好核对,再进入后续操作。

CHECK / 01

账号已开通

账号由单位信息管理员统一创建。首次使用前请确认账号状态为“已激活”,并已按岗位分配对应应用模块。

CHECK / 02

设备与网络可用

办公电脑应连接可访问核心登录平台的网络。若设置代理,需要将目标域名加入白名单,否则可能一直停留在加载状态。

CHECK / 03

验证设备在身旁

首次登录需要完成短信或扫码验证。请确保绑定的手机号可用,或已完成企业微信账号绑定。

CHECK / 04

证书介质已准备

涉及财务、审计或系统配置等高权限角色,可能还需要插入 USB-Key 或其他终端证书介质。

www.ayx.cn登录入口接入前需要核对账号、网络、验证设备与证书介质
接入前核对路径:账号 → 网络 → 验证设备 → 证书介质

如果上述项目全部满足,通常可以直接进入登录入口完成验证。仍不能正常登录时,优先回看本页“环境要求表”与“常见问题”,再联系信息管理员处理,可以显著减少来回沟通时间。

02

环境要求与账号检查表

以下条件为一般机构账号接入时的最低要求。不同单位的安全策略可能有额外限制,请以本地管理员下发的接入说明为准。

检查项要求说明
域名连通性 办公网络下可访问核心登录平台对应的网关域名。若出现无法打开或长时间白屏,先检查本地 hosts、DNS 或代理软件。
浏览器版本 推荐使用 Edge 或 Chrome 最新稳定版本,并允许浏览器运行 JavaScript。国产浏览器请切换到“极速模式”,不要使用兼容模式。
终端证书 使用证书登录的用户需在终端安装驱动程序,并确保证书在当前机器未过期。系统提示 证书不受信任 时,须联系管理员更新根证书。
验证方式 首次登录建议完成手机短信验证或企业微信扫码。开启多因素校验后,账号与终端会建立信任关系。
账号状态 账号处于锁定、停用或待激活状态时无法正常进入。若看到 账号不可用 类提示,请转交管理员处理。
建议: 在首次登录前先清理浏览器缓存,并关闭不必要的网络代理。接入完成后不要随意修改安全证书或删除登录入口的信任站点配置。
03

标准接入流程

不同岗位的账号开通路径基本一致,均经过“申请—审批—首次验证—绑定确认”四个阶段。下面的流程按实际顺序排列,普通员工和管理员都可以参照执行。

  • 01

    提交接入申请

    向本单位信息管理员提供姓名、岗位职责、需要访问的应用模块以及有效期限。申请信息越准确,权限审批耗时越短。

  • 02

    管理员分配权限

    信息管理员会在后台完成账号开通,并按最小权限原则分配可访问模块。正常情况下,开通结果会在审批通过后半小时内生效。

  • 03

    进入登录入口完成首次验证

    使用分配到的账号进入 www.ayx.cn登录入口,按要求输入验证码或使用企业微信扫码。首次验证通过后,系统会记录本机为常用登录设备。

  • 04

    绑定常用安全设置

    根据页面提示绑定手机号、邮箱或动态验证器。开启多重校验可降低账号因密码泄露被非法使用的风险。

  • 05

    成功登录并确认模块范围

    登录后检查可见应用菜单是否与岗位匹配。若出现未授权模块或缺失应有模块,请勿共享账号,应立即联系管理员调整授权。

04

主要登录方式

登录入口支持多种身份验证通道。日常使用中只需按单位规定选择其中一种,不需要同时注册所有方式。

账号口令 + 动态验证码

适用于有固定办公桌位的员工。输入账号和登录口令后,系统会向绑定手机发送 6 位动态验证码,验证通过即可登录。

企业微信扫码

已加入企业微信组织的成员可使用扫码方式登录。扫码后需在手机上确认身份信息并允许授权,整个过程不会在浏览器留存密码。

USB-Key 证书登录

面向审计、财务、系统管理等高权限角色。插入介质后输入 PIN 码完成证书校验,比普通口令具备更强的身份确认能力。

单点进入

已接入统一身份体系的单位,可从 OA、内网门户或企业微信工作台直接进入登录入口。第一次使用仍需完成账号与手机号绑定。

05

岗位权限边界

登录入口校验身份后,系统会根据账号所属角色展示对应菜单。在权限配置中坚持最小够用原则,既有助于减少误操作,也有利于保留清晰的审计记录。

业务操作人员 可访问日常业务办理、数据查询和个人信息维护模块。不得将账号借给他人,也不得使用第三方工具批量导出业务数据。
项目协作人员 仅有项目中已授权部分的可读与协作权限。项目结束后,账号权限会自动回收或由管理员手动关闭。
系统运维人员 可查看账号列表、登录记录、策略配置项,并负责处理登录异常。不可利用系统权限查看明文密码或外传安全敏感参数。
审计人员 以只读方式访问操作日志、登录日志和异常告警,不对业务配置进行更改。

凡是进入登录入口的账号,其登录时间、来源 IP、验证方式与访问模块均会被系统记录。若发现本人账号在未知时段有登录记录,应立即修改口令并联系管理员核验。

06

接入时常见问题

通常是连续多次输入错误密码或较长时间未登录导致。请勿反复尝试登录,直接联系本单位信息管理员申请解锁。解锁后建议重置登录口令,并尽快完成一次正常登录。

推荐使用 Chrome、Edge 最新稳定版本,并开启 JavaScript 与 Cookie。部分国产浏览器需切换为极速模式。如果页面提示“版本过旧”,请先升级浏览器,不要直接用兼容模式强行打开。

多重校验用于确认当前操作者确实持有账号绑定的手机或证书介质,避免仅凭泄露的账号口令进入系统。对财务、数据导出等高权限操作,这一校验也会显著提高审计追溯能力。

如需在外部网络使用,一般要通过单位 VPN 或经管理员批准的远程访问通道。不建议使用公共 Wi-Fi 直接登录,以免企业微信扫码或短信验证码被截获。

接入信息确认后,进入登录入口

网络、浏览器、账号与验证设备均已就绪时,可直接进入后续身份验证步骤。若仍遇到访问异常,可使用页面内常见问题逐项排查,并将错误截图发送给本单位信息管理员。

验证路径:账号 → 动态校验 → 权限载入