workbuddy支持设备指纹绑定与单点登录强制策略,通过采集cpu序列号、主板uuid等生成唯一指纹,新设备需人工审批,旧设备会话自动失效;同时启用异地登录拦截与会话互斥,跨省或超2000公里登录将被拒绝,并可随时在账户中心管理已绑定设备。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

你需要在WorkBuddy中限制账号仅能在指定设备上登录,防止他人在未授权电脑或手机上随意接入系统,避免任务错乱、文件误操作或敏感指令被远程触发。
启用设备指纹绑定与单点登录强制策略
该策略让WorkBuddy记住你常用设备的硬件特征,新设备首次登录必须人工审批,旧设备会话自动失效。
1、管理员登录腾讯云访问管理(CAM)控制台,进入“WorkBuddy专属策略”页面。
2、创建自定义策略,添加权限语句:"workbuddy:BindDeviceFingerprint" 与 "workbuddy:EnforceSingleSession"。
3、将该策略附加至目标用户组或具体员工子用户。这一步必须完成,否则后续设备绑定不会生效。
4、通知用户在下次启动WorkBuddy时完成设备注册——系统将自动采集CPU序列号、主板UUID、磁盘卷ID及MAC地址哈希值生成唯一指纹,并弹出“本设备已登记为可信终端”提示。【若跳过此步,新设备登录将始终被拦截】
配置登录会话互斥与异地登录拦截
当同一账号在第二台设备尝试登录时,首台设备会立刻掉线;跨省或跨国登录则直接冻结请求。
方法一:客户端侧快速开启
1、打开WorkBuddy → 右上角头像 → “安全中心” → “登录保护”。
2、开启“禁止多端同时在线”,并勾选“启用异地登录风险识别”。
3、在“告警接收方式”中绑定企业微信或邮箱,确保收到WB-SESS-CONFLICT类事件通知。
使用 draw.io(.drawio 格式)和 SVG 生成兼容 Microsoft Visio 的架构图。当用户需要以下任一场景时触发: - 用于 Visio 或技术文档的架构/系统/网络图 - 带连接标注的分层控制系统图 - 将 draw.io XML 转换为稳定、可嵌入的 SVG - 修复 Visio 或 draw.io 无法打开的故障排查类图表 - 任何需专业级布局且文本可编辑的图表
方法二:后台统一管控(推荐企业管理员使用)
1、登录腾讯云CAM控制台 → 进入“策略” → 编辑已绑定WorkBuddy的策略文档。
2、在Statement数组中追加以下条件块:
"Condition": { "NumericLessThanEquals": { "workbuddy:LoginDistanceKM": "2000" }, "StringNotEquals": { "workbuddy:TimezoneOffsetHours": "6" } }
这行代码会让地理跨度超2000公里或时区差大于6小时的登录尝试自动失败。
查看与管理已绑定设备列表
你可以随时检查哪些设备正在使用你的账号,手动下线可疑终端。
第一步:打开WorkBuddy客户端,点击右上角个人头像 → “账户中心” → “已登录设备”。
第二步:页面列出所有活跃设备,含设备型号、操作系统版本、IP地址、最后活跃时间戳。每条记录右侧有“断开连接”按钮。
第三步:点击异常条目旁的“查看详情”,可查看该设备是否触发过异地登录告警、是否完成指纹校验、是否启用硬件密钥认证。
第四步:对确认不再使用的设备,点击“断开连接”→ 输入二次验证码 → 确认执行。该操作不可逆,对应设备需重新完成指纹注册流程才能再次登录。










