Nom du modèle
ACS-RAM-SetPasswordPolicy
Description du modèle
Appelle l'opération SetPasswordPolicy pour configurer une politique de complexité des mots de passe pour les utilisateurs RAM.
Type de modèle
Automatisé
Propriétaire
Alibaba Cloud
Paramètres d'entrée
|
Paramètre |
Description |
Type de données |
Obligatoire |
Valeur par défaut |
Limite |
|
minimumPasswordLength |
Longueur minimale du mot de passe. |
Nombre |
Non |
8 |
|
|
requireLowercaseCharacters |
Indique si le mot de passe doit contenir des minuscules. |
Booléen |
Non |
False |
|
|
requireUppercaseCharacters |
Indique si le mot de passe doit contenir des majuscules. |
Booléen |
Non |
False |
|
|
requireNumbers |
Indique si le mot de passe doit contenir des chiffres. |
Booléen |
Non |
False |
|
|
requireSymbols |
Indique si le mot de passe doit contenir des caractères spéciaux. |
Booléen |
Non |
False |
|
|
hardExpire |
Indique s'il faut désactiver la connexion après l'expiration du mot de passe. |
Booléen |
Non |
False |
|
|
maxLoginAttemps |
Nombre maximal de tentatives de connexion avec un mot de passe incorrect. |
Nombre |
Non |
0 |
|
|
passwordReusePrevention |
Politique de vérification des mots de passe historiques. |
Nombre |
Non |
0 |
|
|
maxPasswordAge |
Période de validité du mot de passe. |
Nombre |
Non |
0 |
|
|
minimumPasswordDifferentCharacter |
Nombre minimal de caractères différents dans un mot de passe. |
Nombre |
Non |
0 |
|
|
passwordNotContainUserName |
Indique s'il faut exclure le nom d'utilisateur du mot de passe. |
Booléen |
Non |
False |
|
|
OOSAssumeRole |
Rôle RAM assumé par CloudOps Orchestration Service (OOS). |
Chaîne |
Non |
"" |
Paramètres de sortie
Aucun.
Stratégie d'autorisation requise pour exécuter le modèle
{
"Version": "1",
"Statement": [
{
"Action": [
"ram:SetPasswordPolicy"
],
"Resource": "*",
"Effect": "Allow"
}
]
}
Références
Contenu du modèle
FormatVersion: OOS-2019-06-01
Description:
name-en: ACS-RAM-SetPasswordPolicy
en: Call SetPasswordPolicy to set the RAM user password strength policy
categories:
- security
Parameters:
minimumPasswordLength:
Label:
en: MinimumPasswordLength
Type: Number
Default: 8
requireLowercaseCharacters:
Label:
en: RequireLowercaseCharacters
Type: Boolean
Default: false
requireUppercaseCharacters:
Label:
en: RequireUppercaseCharacters
Type: Boolean
Default: false
requireNumbers:
Label:
en: RequireNumbers
Type: Boolean
Default: false
requireSymbols:
Label:
en: RequireSymbols
Type: Boolean
Default: false
hardExpire:
Label:
en: HardExpire
Type: Boolean
Default: false
maxLoginAttemps:
Label:
en: MaxLoginAttemps
Type: Number
Default: 0
passwordReusePrevention:
Label:
en: PasswordReusePrevention
Type: Number
Default: 0
maxPasswordAge:
Label:
en: MaxPasswordAge
Type: Number
Default: 0
minimumPasswordDifferentCharacter:
Label:
en: MinimumPasswordDifferentCharacter
Type: Number
Default: 0
passwordNotContainUserName:
Label:
en: PasswordNotContainUserName
Type: Boolean
Default: false
OOSAssumeRole:
Label:
en: OOSAssumeRole
Type: String
Default: ''
RamRole: '{{ OOSAssumeRole }}'
Tasks:
- Name: SetPasswordPolicy
Action: 'ACS::ExecuteApi'
Description:
en: Call SetPasswordPolicy to set the RAM user password strength policy
Properties:
Service: RAM
API: SetPasswordPolicy
Parameters:
MinimumPasswordLength: '{{ minimumPasswordLength }}'
RequireLowercaseCharacters: '{{ requireLowercaseCharacters }}'
RequireUppercaseCharacters: '{{ requireUppercaseCharacters }}'
RequireNumbers: '{{ requireNumbers }}'
RequireSymbols: '{{ requireSymbols }}'
HardExpiry: '{{ hardExpire }}'
MaxLoginAttemps: '{{ maxLoginAttemps }}'
PasswordReusePrevention: '{{ passwordReusePrevention }}'
MaxPasswordAge: '{{ maxPasswordAge }}'