안녕하세요. 하이웍스 운영팀입니다.
하이웍스에서는 오피스 보안 강화의 일환으로 로그인 보안 관련 작업들을 진행하고 있습니다.
그 중 첫번째로 세션 강제 종료 기능이 다음주 월요일 오전 8시~ 적용될 예정입니다.
※ 오픈 작업 안내
- 작업 시간: 3월 5일(월) 8시 ~ 9시 (약 1시간)
- 작업 시간 중 오피스/하이웍스 서비스에 영향은 없습니다.
※ 세션 강제 종료 기능이란?
로그인 세션이 타인에게 탈취되어 잘못 사용되는 경우를 막기 위하여 로그인 세션을 사용자가 강제 종료시킬 수 있도록 하는 것으로,
오피스 비밀번호 변경을 통해 실행 가능합니다.
1) 기능: 오피스 비밀번호 변경 시 비밀번호를 변경한 곳의 세션을 제외한 연결된 모든 세션(아래 로그인 세션 종류 참고)이 종료되며, 새로 설정한 비밀번호로 재 로그인 필요.
2) 로그인 세션 종류: 웹/하이웍스 메신저/하이웍스,메신저 모바일앱/메신저 링크/오피스 계정연동 API/세금계산서API/모바일웹 링크
3) 사용자 계정 또는 오피스 전체 관리자 또는 인사관리자에 의한 오피스 계정 비밀번호 변경 시 적용됩니다.
- 사용자 본인 계정 비밀번호 변경 => 비밀번호 변경 세션을 제외한 다른 세션 종료됨.
- 타 계정 비밀번호 변경(전체관리자/인사관리자 기능) => 해당 계정에 연결된 모든 세션 종료됨.
- 비밀번호가 변경되면, 오피스 메일 계정(전용오피스) 또는 회원 메일 계정(일반오피스)으로 비밀번호 변경 알림 메일 발송됩니다.
(변경 경로 및 ID, 일시, 변경IP 정보 포함)
4) 참고
- 계정 API의 경우, 세션 종료될 때 연동키가 삭제되므로 아이디/비밀번호를 재 입력하면 다시 연동됩니다.
- 세금계산서 API의 경우, 연동키는 삭제하지 않기 때문에 당시 세션은 끊기나 새로 로그인하지 않아도 사용이 가능합니다. 보안 등의 이유로 재연동을 원하는 경우, 관리자가 관리페이지(/bill/manage/user_list)에서 직접 연동키를 삭제하세요.
관련하여 문의 사항이나 의견이 있으시면 하이웍스 고객센터(1661-4370) 또는 메일 문의를 이용해주세요.
더 좋은 하이웍스 서비스를 위해 노력하겠습니다.