您可以为终端用户和团队成员设置不同的密码安全级别。如果您对团队成员(管理员和专员)的要求不同,您还可以为这些用户创建自定义密码安全级别。

我的服务模式是什么?
所有 Suite: Team、Growth、Professional、Enterprise 或 Enterprise Plus
Support Team、Professional 或 Enterprise

概要:◀▼

您可以为团队成员和终端用户设置不同的密码安全级别,其中推荐级别可强制执行强密码规则,并检查是否违反密码。如有需要,自定义密码政策可供团队成员使用。提高安全级别可能需要更改密码。建议使用单点登录 (SSO),以避免使用弱密码,并加强帐户保护。

位置: 管理中心>帐户>安全
2026 年 8 月 17 日,Zendesk 将移除团队成员身份验证的低、中和高密码安全级别,并将所有帐户迁移到推荐安全级别。此外,某些自定义密码策略设置也已更新,以符合新标准。详情参见公告。
密码安全级别是指密码的强度或复杂程度。Zendesk 提供以下密码安全级别:、高、中等和低。

您可以为终端用户和团队成员设置不同的密码安全级别。如果您对团队成员(管理员和专员)的要求不同,您还可以为这些用户创建自定义密码安全级别。

Zendesk 强烈建议将团队成员和终端用户都设置为推荐密码安全级别。此安全级别基于安全最佳实践和行业标准,配置了严格的密码要求、对照已知泄露密码进行检查。

您可以使用单点登录 (SSO) 解决方案代替 Zendesk 密码。Zendesk 建议尽可能使用 SSO,防止用户设置弱密码,使其帐户面临风险。

本文章涵盖以下主题:

  • 关于密码安全级别
  • 更改密码安全级别
  • 为团队成员设置自定义密码安全级别

关于密码安全级别

许多组织要求使用复杂的密码作为其安全策略的一部分。某些法规,例如一般数据保护条例 (GDPR),要求组织采取措施确保个人数据的安全,包括使用复杂的密码。

Zendesk 强烈建议将团队成员和终端用户都设置为推荐密码安全级别,以保护帐户安全。

当设置了推荐密码安全级别时,密码不会过期。但是,密码必须满足以下要求:
  • 必须至少有 12 个字符
  • 必须包含大写字母和小写字母(az 和 AZ)
  • 必须包含数字 (0-9)
  • 必须包含特殊字符(!、@、#、% 等)
  • 不得包含单词“Zendesk”
  • 不得与电邮地址相似
  • 必须通过已知泄露密码列表的检查
  • 在暂时锁定 10 分钟之前可尝试五次

低、中和高密码安全级别的安全要求较低。如果您使用的是上述任何级别,Zendesk 建议将安全级别更改为“推荐”。

您可以在团队成员或终端用户身份验证页面上查看当前所选安全级别的密码要求。

自定义安全级别仅供团队成员使用,如果建议密码安全级别不能满足您的要求,则可以使用自定义安全级别。如果您创建自己的密码政策,请确保要求的强度至少与推荐等级相同。请参阅为团队成员设置自定义密码安全级别。

注意:Zendesk 强制所有密码不得超过 72 个字符。密码长度限制是一项可靠性措施,旨在防止称为“长密码拒绝服务”的 DoS 攻击。要了解更多关于 Zendesk 安全实践的信息,请访问我们的安全网站。

更改密码安全级别

只有管理员可以更改密码安全级别。当您提高安全级别时(例如,从中到推荐),所有密码,无论安全级别如何,都将设置为在 5 天后过期。所有终端用户和团队成员必须更改其密码,以符合新的安全级别要求。

提高密码安全级别可能导致某些密码立即过期。如果密码已超过 90 天,且安全级别已提高到有过期限制的级别,则该密码将被视为已过期。Zendesk 会在密码过期的三天前和过期当天发送电邮通知给管理员和专员。

如果您将安全级别从低、中或高更改为推荐或自定义,则无法恢复回原来的状态。您可在低、中和高级别之间切换,并根据需要恢复。

更改密码安全级别

  1. 打开团队成员或终端用户的密码安全设置。
    • 在管理中心,单击侧栏中的帐户 (),然后选择安全 > 团队成员身份验证。
    • 在管理中心,单击侧栏中的帐户 (),然后选择安全 > 终端用户身份验证。

      在您设置并激活帮助中心之前,终端用户选项不可用。

  2. 选择密码级别,然后单击保存。
  3. 如果之前已设置低、中或高密码安全级别,而您要更改为自定义或推荐,请单击保存以确认您了解以前的级别将不再可用。

为团队成员设置自定义密码安全级别

如果建议的密码安全级别不能满足您公司对团队成员的特定要求,您可以创建自定义密码安全级别。

注意:更改自定义密码安全政策不会影响现有密码的过期规则。例如,如果您将密码过期从30 天更改为从不,当前用户的密码仍将在 30 天后过期。当他们重置密码时,将应用新的过期规则。

大多数自定义选项都是不言自明的,但以下项除外:

  • 拒绝先前密码的数量- 新密码必须与您设置的先前密码的数量不同。
  • 锁定前已尝试失败次数:如果终端用户或专员连续未能正确输入密码达到您指定的次数,则其在特定时段内将被锁定。在锁定过期之前,他们无法再次登录。
  • 密码可以类似于电邮- 控制新密码是否可以包含电邮地址的一部分。例如,当此设置为否时,电邮地址为 david@mycompany.com 的用户无法在其密码中包含“david”一词。
为团队成员设置自定义密码安全级别
  1. 在管理中心,单击侧栏中的帐户 (),然后选择安全 > 团队成员身份验证。
  2. 在密码级别下拉菜单中选择自定义。
  3. 单击编辑链接以设置密码要求。
  4. 选择您的自定义密码要求。

  5. 单击设置。
  6. 单击保存。
  7. 如果之前为团队成员设置了低、中或高密码安全级别,您将收到这些级别将不再可用的消息。单击保存进行确认。

翻译免责声明:本文章使用自动翻译软件翻译,以便您了解基本内容。 我们已采取合理措施提供准确翻译,但不保证翻译准确性

如对翻译准确性有任何疑问,请以文章的英语版本为准。

由 Zendesk 提供技术支持