宣布日期 开始推行 结束推行
2026 年 5 月 28 日 2026 年 8 月 17 日 2026 年 8 月 31 日

Zendesk 拟将更新团队成员的密码政策要求,确保所有帐户符合当前的安全最佳实践。本次更新中,旧版密码安全级别将被删除,打造更精简、更安全的身份验证体验。

此公告包括以下主题: 

  • 有什么变化?
  • Zendesk 为何作出这项更改?
  • 我需要做些什么?
  • 常见问题解答

有什么变化?

  • Zendesk 着手移除团队成员身份验证的旧版密码安全级别:低、中和高。此更改不会影响终端用户身份验证。
  • 采用这些旧版安全级别的帐户必须迁移到推荐密码安全级别或自定义密码政策。
  • 从 2026 年 8 月 17 日起,仍使用旧版密码安全级别的帐户将自动迁移到推荐级别。
  • 我们正在更新某些自定义密码政策设置,以期达到新标准要求。如果您当前的设置属于旧版范围,则必须在 2026 年 8 月 17 日开始推行之前更新这些设置,避免密码被强制重置。
     

    密码政策设置 当前旧版范围 全新要求范围
    最小长度 5-13 个字符 12-20 个字符
    密码可以与电邮类似 允许 不允许

对于旧版较弱配置的帐户,则需要团队成员重置其密码以符合更新后的政策。

Zendesk 为何作出这项更改?

旧版密码安全级别已无法满足现代安全标准要求,帐户面临的风险也更高。过时的密码长度、较弱的锁定阈值以及可预测的密码,这些都会致使帐户容易遭到非法访问和凭证攻击。

更新这些密码政策设置,可确保所有 Zendesk 帐户在行业标准的强身份验证规则下得到全面保护。虽然您仍然可以使用自定义政策,但切换到推荐的安全级别可确保帐户始终满足不断改进的安全保护规范,避免密码在未来的政策更新期间遭到强制重置。

我需要做些什么?

请在 2026 年 8 月 17 日之前更新团队成员密码政策。

  • 选择推荐安全级别:首选,保证帐户长期满足不断改进的安全要求。
  • 选择自定义密码政策:若组织单位有特定要求。请注意,未来自定义政策设置更改可能会要求用户另行多次重置密码。

如果您在 2026 年 8 月 17 日之前未进行任何操作,您的帐户将自动迁移到推荐密码安全级别。所有团队在成员下次登录时均会收到系统的密码重置提示。

有关更新设置的更多信息和说明,请参阅更改密码安全级别。

如果您对此公告有任何反馈或疑问,请访问我们的社区论坛,我们在此收集和管理客户对产品的反馈。如需获取关于 Zendesk 产品的常规帮助,请联系 Zendesk 客户支持。

常见问题解答

更新内容与上线时间?

团队成员的低、中和高密码安全级别将被移除。这类安全级别的帐户将移动到“推荐”。使用自定义密码政策的帐户保留原有政策,但有两项设置达不到新的要求。

帐户将于 2026 年 8 月 17 日至 8 月 31 日期间分阶段更新。您的帐户会在该窗口期内的某个时间点而非某个固定日期更新,然后按照您帐户的日程计划运行以下序列。

  • 第 1 阶段(2026 年 8 月 17 日至 8 月 31 日):您的密码政策已更新

您的帐户将转为推荐帐户,或者您的自定义政策已提高到新的最小值。每个团队成员的当前密码有效期只有五天倒计时。在这 5 天内,密码继续有效,用户不会退出,帐户中的任何内容也依然可用。

  • 第 2 阶段(帐户更新后五天):密码过期

每个团队成员的主要电邮地址会收到两封电邮:一封在密码过期前三天,另一封在密码过期当天。两封邮件都会链接到其安全设置,以便提前设置新密码。无论某人是否打开电邮,密码都会如约过期。

  • 第 3 阶段(每个团队成员下一次登录时):团队成员设置新密码

密码过期后,该团队成员将在下次登录时设置一个新密码。他们保留自己的帐户、权限和数据。由于这种情况发生在下一次登录时,外出人员在返回前仍保留过期密码,因此预计 8 月 31 日之后,系统仍会继续提示重置密码。

推荐密码级别有什么要求?

密码要求:

  • 长度至少为 12 个字符
  • 包括大写和小写字母
  • 包含至少一个号码
  • 包含至少一个特殊字符,例如 ! @ # %
  • 不是电邮地址
  • 不包含帐户或个人绑定的术语,包括您的子域名、您帐户上的品牌名称、您自己的姓名,以及电邮地址中 @ 号之前的部分
  • 未出现在已知数据泄露事件中

尝试登录失败五次后,帐户将锁定。这些值是固定的,推荐密码不会按日程计划过期。

自定义密码政策有哪些变化?

自定义密码保持可配置状态。两项设置均会发生变更,且任一变更单独发生时,即表示您的账户已更新,您的团队需设置新密码。

设置 帐户更新的条件 它会变成什么
最小密码长度 设置为少于 12 个字符 提高到 12。可用范围变为 12 到 20 个字符。
密码可以与电邮类似 设置为“是” 该设置已移除,且始终禁用类似电邮的密码。

仅受影响的设置发生更改。自定义政策的其余部分仍沿用您的配置,包括锁定之前的失败尝试次数。

所有自定义政策也开始检查新密码是否出现在已知数据泄露事件中。对于已经满足这两个最小值的帐户,该检查将在用户下次设置密码时应用。

如何知道我是否受到影响?

  1. 在管理中心,单击帐户 > 安全性 > 团队成员身份验证。
  2. 检查是否已为团队成员启用 Zendesk 身份验证,即通过电邮和密码登录。如果已关闭,则没有团队成员使用 Zendesk 密码登录,因此任何内容都不会过期,也不会收到提示。
  3. 读取密码级别。
  • 低、中或高:您的帐户将受到影响,并转为“推荐”。
  • 推荐:您的帐户已移到此类别,没有任何更改。
  • 自定义:打开自定义设置,勾选两个字段。最小长度为 5 到 11 个字符的密码,或“密码可类似于电邮”设置为“是”,表示您的帐户会受到影响。如果最小长度为 12 或更长,且“密码可类似于电邮”已设置为“否”,则推行后,帐户无需更改,密码也不会过期。

配置 SSO 并不意味着就可以关闭密码登录。在大多数 SSO 帐户中,电邮和密码登录在下方保持启用状态,作为回退机制。

如果我想控制更新时间,是否可以自行修改政策?

可以。管理员可在管理中心切换密码级别。有关逐步说明,请参阅设置密码安全级别。

自行切换到“推荐”也会开启相同的五天倒计时和重置。当您的帐户设为“推荐”或“自定义”后,将不再可选择“低”、“中”和“高”。

我应该告诉团队相关更新信息吗?

可以。密码过期电邮将发送给团队成员个人,而不是管理员。管理员不会收到概要和副本。

有两点需要向您的团队明确说明:

  • 在此更新推行之前设置密码的用户都会设置一个新密码,包括密码字符够长、安全级别够强的用户。
  • 如果也已启用 Zendesk 身份验证,则通过 SSO 登录的团队成员也包括在内。请参阅 SSO 服务不可用时访问 Zendesk 帐户。

如果我不操作,结果会怎样?

您的帐户将在推行时自动更新,您团队的密码将在五天后过期,每个团队成员将在下次登录时设置新密码。您帐户中的其他内容保持不变。

关键日期的更新?

   
日期 事件
2026 年 8 月 17 日 推行开始。首批帐户从“旧版”级别转为“推荐”,低于全新最小值的首批自定义政策将被更新。自定义政策开始检查新密码是否出现在已知数据泄露事件中。
2026 年 8 月 17 日 至 8 月 31 日 剩余的帐户将分阶段更新。每个帐户的五天倒计时从更新当天开始。
大约从 2026 年 8 月 19 日起 密码过期警告电邮开始。受影响的团队成员分别在密码过期前三天和密码过期当天收到一封电子邮件。
大约从 2026 年 8 月 22 日起 第一个密码将在第一个帐户更新五天后过期。这些团队成员将在下次登录时设置新密码。
2026 年 8 月 31 日 结束推行。每个受影响的帐户都已应用新政策。
到 2026 年 9 月上旬 在窗口临近结束时更新的帐户密码会过期。对于密码过期后尚未登录的用户,系统会继续提示重置。

整个团队都需要重置,还是只有弱密码人员才需要重置?

整个团队。密码政策适用于帐户级别,Zendesk 不会检查个人密码,因此团队成员不管密码长度如何(20 个字符或 8 个字符),都须一视同仁地设置新密码。在您的帐户更新后,设置合规密码的团队成员不会再次看到提示。

我的团队会在密码过期前收到警告吗?

可以。对于受影响的团队成员,其主要电子邮箱会在密码过期前三天和密码过期当天收到电邮。两封邮件都链接到其安全设置。如果某人的个人资料中有多个电邮地址,则仅主要电邮地址收到这些电邮。将这些电邮视为提醒而不是触发器:无论如何,密码都会如约过期。

如果我自己更新密码政策,是否可以避免密码重置?

不会。您自行将帐户切换到“推荐”或“自定义”级别与更新效果并无二致,您团队的密码会过期,每个人都要设置一个新密码。 

如何在密码过期之前设置新密码?

登录期间:

  1. 单击右上角的个人资料图标,然后选择查看个人资料页面。
  2. 选择安全设置标签。
  3. 在密码部分,单击更改。
  4. 输入符合新要求的密码,然后保存。

这将清除倒计时,稍后系统就不会提示您。 

我的密码已过期。如何登录?

  1. 在登录页面照常输入您的电邮地址和密码。
  2. 您会看到一条消息,提示您的密码已过期。
  3. 输入您的电邮地址以接收重置电邮。
  4. 单击该电邮中的链接设置新密码。

只有在过期后首次登录时,您才会自动转到该页面。之后,在登录页面选择忘记密码?,即可跳转到重置页面。重置链接在 24 小时内有效,请求新链接将取消之前的链接。

我无法进入帐户中对应电邮地址的收件箱。如何设置新密码?

重置链接将连接到您在“重置密码”页面上输入的验证电邮地址,因此,如果您有其他可访问的验证地址,请使用该地址。未验证的地址无效;输入后,系统会发送一封验证电邮,而不是重置链接。

如果您无法访问唯一的验证地址,管理员可提供帮助。帐户所有者或 Support 管理员可以在您的个人资料中添加一个新地址,并在您通过验证后将其设为主要地址,或向您发送重置电邮。请参阅管理团队成员用户的电邮地址。如果帐户所有者已启用允许管理员设置密码(管理中心的“帐户 > 安全性 > 高级 > 密码”),允许管理员设置用户密码,则管理员也可以直接为您设置密码。

我的团队通过 SSO 登录。他们为什么会收到密码过期电邮?

登录重定向到您的身份提供商不会关闭 Zendesk 电邮和密码身份验证。在大多数 SSO 帐户中,作为回退机制,它始终处于启用状态,这意味着您的团队成员仍然拥有 Zendesk 密码,这些密码有相关的政策,和其他密码一样会过期。

如果您希望团队不用 Zendesk 密码,可以关闭 Zendesk 身份验证,以便 SSO 成为唯一的登录方式。请参阅 SSO 服务不可用时访问 Zendesk 帐户。

我的帐户使用自定义密码政策。是否受到影响?

仅当最小密码长度设置为 12 个字符以下,或“密码可类似于电邮”设置为“是”时。只要满足任意一项即可,其他自定义设置保持不变。如果您的政策达到这两项最低要求,则不会推行任何更改,也不重置密码。您的政策会在团队成员下次设置新密码时,开始检查新密码是否出现在已知数据泄露事件中。

我可以稍后切换回低、中或高级别吗?

不可以。一旦您的帐户离开旧版级别,这些级别将不再可用。您可以在“推荐”和“自定义”之间移动,每次移动都会导致团队的密码过期,提示每个人设置一个新密码,无论如何移动。

终端用户是否必须重置密码?

否。此更改仅适用于团队成员身份验证。您的终端用户保留其当前密码,任何密码对他们来说不会过期,也不会收到相关电邮。团队成员和终端用户密码设置是分开的,只有团队成员设置会更改。自行提升终端用户密码级别是一项单独的更改,提示您的终端用户重置。

由 Zendesk 提供技术支持