域管如何开启三方客户端安全密码?

更新时间:
复制 MD 格式

本文主要介绍管理员如何在域管开启三方客户端安全密码。

说明

电子邮件是一类开放性产品,开放是指全球邮箱服务默认都支持用一种通用的标准协议来访问自身服务,其表现形式是用户可以使用OutlookFoxmail等任意三方客户端来访问任意邮箱,但不足是标准协议仅支持“账号+密码”一种认证模式。

如果企业允许员工使用三方客户端登录邮箱的同时需要保障安全,请开启三方客户端安全密码。

什么是三方客户端安全密码?

三方客户端登录密码是阿里邮箱账号登录三方客户端使用的独立密码。

操作方法

使用管理员postmaster登录阿里邮箱管理后台。

重要

为了账号安全,新购买的阿里企业邮箱默认有一条开启的名为「三方客户端访问策略」黑名单策略,此策略不允许登录第三方客户端。如果有账号需要登录第三方客户端,请到邮箱管理后台 -> 安全管理 -> 账号安全 -> 访问策略,点击编辑将该账号添加为例外或者关闭此策略,5分钟后生效。

image

前往安全管理>账号安全>密码策略 开启开关,并设置生效范围后保存设置。

image

说明

需要使用三方客户端密码的成员,需要添加到默认访问策略的排除范围里(或者全员关闭默认三方客户端访问策略)。

开启强制启用安全密码后,员工登录三方客户端前需要先在网页端上生成安全密码,再使用该密码登录三方客户端,请参考员工如何开启和使用三方客户端安全密码

常见问题

Q1:管理员(postmaster)能否查看或生成子账号的三方客户端安全密码?

不能。postmaster 账号无法查看、生成或重置子账号的安全密码。域管后台仅支持删除员工已创建的安全密码,或配置全局密码策略。

安全密码必须由员工本人登录对应子账号的网页端,在设置>更多设置>账户与安全>账户安全中自行生成,操作步骤请参考员工如何开启和使用三方客户端安全密码

若员工无法登录网页端,管理员可在域管后台重置该账号的网页登录密码,再由员工重新登录自行生成安全密码。

Q2:生成三方客户端安全密码时需要注意什么?

  • 生成时必须填写设备名称(自定义标识,如"手机"、"Outlook"),点击确定后密码才正式生效。仅复制密码而未完成确认,登录第三方客户端时仍会失败。

  • 安全密码为 16 位随机字符,仅在生成时显示一次,请立即复制并妥善保存,后续无法再次查看或找回。

  • 同一安全密码可在多台设备上共用,但建议为每台设备分别生成独立密码,便于后续管理和撤销。

  • 若怀疑密码已泄露或并非本人操作生成,请立即在网页端删除旧密码并重新生成。

Q3:开启三方客户端安全密码后,第三方客户端(如 Outlook、企业微信、Foxmail 等)登录失败怎么办?

请按以下步骤逐项排查:

  1. 确认密码类型:开启功能后,第三方客户端必须使用安全密码登录,不能使用网页登录密码。继续使用原密码会出现报错(如 80002-5ac2feC4 NO LOGIN failed 等)。

  2. 确认生成流程完整:在网页端完成安全密码生成时,必须填写设备名称并点击确定,仅复制密码不算完成。

  3. 确认服务器配置:检查第三方客户端的服务器地址与端口:

    • IMAP:imap.qiye.aliyun.com,端口 993,加密方式 SSL

    • SMTP:smtp.qiye.aliyun.com,端口 465,加密方式 SSL

  4. 确认域名后缀:确保邮箱账号的域名后缀与实际企业域名一致。

  5. 境外使用:若在境外访问,请确保网络稳定且协议加密配置正确,避免因网络连接问题误判为密码错误。

如无需强制使用安全密码,可在域管后台关闭强制启用安全密码,或对指定账号关闭安全密码功能,改回使用网页密码登录。

Q4:开启三方客户端安全密码后仍出现异常登录或安全风险,如何处理?

可能原因:安全密码生成后被泄露、以明文形式存储,或被恶意软件窃取。

建议按以下步骤处置:

  1. 立即更新密码:在所有已配置的设备上删除旧安全密码,重新生成新密码,并更新至第三方客户端配置。

  2. 设备安全检查:对相关设备进行杀毒扫描,避免将密码以明文形式保存在文本文件或浏览器中。

  3. 日志核查:通过域管后台日志查询确认异常登录 IP,结合安全管理>IP 登录限制设置白名单,阻断可疑访问。

  4. 长期防护:定期更换密码、检查未知设备授权,并配合二次认证机制进一步提升账号安全性。