系统设置 › 系统设置

用户会话

监控当前在线用户会话,只查询在线会话,并在安全或账号状态变化时强制下线。

更新于 2026年9月17日

本页目录

入口: 左侧菜单 → 系统设置 → 用户会话。

页面用途: 监控当前在线用户会话,只查询在线会话,并在安全或账号状态变化时强制下线。

1.1 列表展示字段

字段说明
用户在线账号姓名
当前会话标识标识会话或当前设备会话
部门用户所属部门
角色当前账号绑定角色
IP登录来源网络地址
位置系统根据IP等信息展示的位置,可能存在误差
浏览器浏览器或客户端信息
登录时间本次会话建立时间
认证过期认证预计失效时间
操作单条踢出;当前自己的会话显示“--”且不可踢出

1.2 查询与表格操作

  1. 进入用户会话页面。
  2. 在搜索框输入用户姓名查询。
  3. 点击刷新获取最新在线会话。
  4. 使用分页查看全部结果。
  5. 使用密度和列显示调整表格。
  6. 按用户、IP、位置、浏览器、登录时间和认证过期识别异常。
  7. 注意同一用户可能有多个设备或浏览器会话,应逐条核对。

用户会话只展示当前在线数据,不提供历史会话查询;历史关键操作应结合审计日志。

1.3 单条踢出

  1. 找到目标用户和具体会话。
  2. 核对姓名、IP、位置、浏览器和登录时间,避免误踢。
  3. 点击行内“踢出”。
  4. 在二次确认弹窗中再次核对被踢用户名。
  5. 确认后该会话立即失效,用户需重新登录。
  6. 刷新列表,确认会话消失。
  7. 如属于安全事件,继续禁用/锁定账号并整改权限。

当前自己的会话不能在本页踢出,操作列显示“--”,避免管理员将唯一管理会话误关闭。

1.4 批量踢出

  1. 勾选多个异常或需统一下线的会话。
  2. 点击批量踢出。
  3. 核对选择数量和用户名列表。
  4. 完成二次确认。
  5. 刷新列表,复核每个会话是否消失。
  6. 保存事件编号,并到审计日志查看对应操作。

批量操作前注意分页和当前页选择范围,不要误将正常值班、接口或远程办公用户下线。

1.5 CRUD说明

  • 新增: 用户成功登录时由系统自动创建会话,管理员不能手工新增。
  • 查询: 支持搜索、刷新、分页、密度和列显示。
  • 编辑: 不允许修改IP、浏览器、登录时间或认证过期。
  • 删除: “踢出”相当于使会话失效,不删除账号或历史审计记录。

1.6 与账号、安全和审计的业务流转

账号禁用/离职/发现异常 → 查询在线会话 → 单条或批量踢出 → 用户立即退出 → 账号重新认证或停止访问 → 审计日志记录处置

  • 仅禁用账号但不踢出会话时,已有会话是否立即失效取决于系统认证策略;高风险场景必须同时踢出。
  • 仅踢出会话但账号仍启用时,用户可以重新登录;持续阻断必须禁用或锁定账号。
  • 部门、角色或数据权限发生重大收缩后,可踢出旧会话促使权限重新加载。