异地登录提醒
场景说明
当您登录火山引擎账号时,若系统检测到登录IP地址的归属地与您常用IP地址不一致,将自动发送异地登录安全提醒,以帮助您更好的识别可能的风险。
- 异地登录的短信、邮件通知中,会说明本次异地登录身份是本人账号或账号下的子用户:
- 当子用户发生异地登录时,会发消息给子用户本人(如有已验证的安全手机或安全邮箱)及主账号的安全联系方式,并说明异地登录的用户身份。
- 当主账号发生异地登录时,会发消息给主账号本人的安全联系方式。
- 在事件记录页面,在下拉菜单中依次选择事件名称 > ConsoleSignIn,同时按收到的通知中的登录时间进行筛选,查看所有控制台登录事件。
- 查看具体的登录日志,判定是否为本人或本人授权的操作。需重点关注以下信息:
- 附加事件信息,例如:登录方式、是否经过MFA二次认证等
如存在非本人授权登录,说明您的主账号或iam子用户的密码或其他登录密钥已经泄露。为保障账号安全,建议您采取安全加固措施:
- 重置密码:密码修改成功后,账号的存量登录态会立即从所有设备退出登录,您可使用修改后的登录密码重新登录火山引擎。
- 如登录身份为主账号,请参考修改登录密码立即重新设置一个高强度密码。
- 如登录身份为子用户,请管理员参考管理用户为用户重置密码,或子用户自行访问账号安全设置,在访问密码处点击设置为自己重置密码。
为加固登录后的二次身份校验,保证即使密码再次泄露,攻击者也无法获取您的安全设备完成二次身份认证从而登录,建议您追加绑定MFA设备
- 管理员参考子用户安全设置为用户开启登录保护,子用户将在下次登录时自主绑定安全设备;
- 或管理员直接访问用户列表,点击子用户详情页为子用户绑定安全设备;
- 子用户自行访问账号安全设置,在账号保护处点击管理MFA设备为自己绑定MFA设备。
如果确认本次登录操作确实非本人授权,建议您立即前往操作审计控制台,查看详细的操作审计日志,以溯源更多当前身份的可疑操作,及时修改或更正配置,以最大程度保证账号安全和挽回可能的损失。
操作由我本人执行,没有发生异地登录或更换设备,为什么还会收到提醒?
由于网络波动、IP代理等因素,可能导致IP地址产生变化。同时,火山引擎对您的常用登录地判断需要积累一定的登录频次,您在更换办公地点一段时间后异地登陆提醒会消失。
如您确认该登录行为属于本人或本人授权的操作,请忽略该提醒。
为确保您的账号安全,帮助您及时感知风险,强烈建议您不关闭本通知。
- 「修改子用户密码」:密码修改完成后,系统将默认踢出该子用户的所有存量登录态。操作路径为:登录管理员账号或拥有访问控制管理权限的账号,进入访问控制- 用户 - 登录设置页面,修改子用户的账号密码。
-
- 「关闭子用户控制台登录权限」:可通过关闭控制台登录权限实现登录态剔除。操作路径为:登录管理员账号或拥有访问控制管理权限的账号,进入访问控制- 用户 - 登录设置页面,关闭目标子用户的控制台登录开关。执行此操作后,该子用户的所有存量登录态将被默认踢出。
-
最近更新时间:2026.05.28 19:00:43