Tous les produits
Search
Centre de documentation

:SetSecurityPreference

Dernière mise à jour :Aug 06, 2026

Configure les préférences de sécurité globales d'un utilisateur RAM.

Testez maintenant

Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.

Test

Autorisation RAM

Le tableau ci-dessous décrit les autorisations nécessaires pour appeler cette API. Vous pouvez les définir dans une politique Resource Access Management (RAM). Les colonnes du tableau sont détaillées ci-dessous :

  • Action : les actions peuvent être utilisées dans l'élément Action des instructions de politique de permissions RAM pour accorder les autorisations nécessaires à l'exécution de l'opération.

  • API : l'API que vous pouvez appeler pour exécuter l'action.

  • Niveau d'accès : le niveau d'accès prédéfini accordé pour chaque API. Valeurs valides : create, list, get, update et delete.

  • Type de ressource : le type de ressource qui prend en charge l'autorisation pour exécuter l'action. Il indique si l'action prend en charge les permissions au niveau de la ressource. La ressource spécifiée doit être compatible avec l'action. Sinon, la politique sera inefficace.

    • Pour les API avec permissions au niveau de la ressource, les types de ressource requis sont marqués d'un astérisque (*). Spécifiez l'Alibaba Cloud Resource Name (ARN) correspondant dans l'élément Resource de la politique.

    • Pour les API sans permissions au niveau de la ressource, la valeur All Resources est affichée. Utilisez un astérisque (*) dans l'élément Resource de la politique.

  • Clé de condition : les clés de condition définies par le service. La clé permet un contrôle granulaire, applicable aux actions seules ou aux actions associées à des ressources spécifiques. En plus des clés de condition propres au service, Alibaba Cloud fournit un ensemble de clés de condition communes applicables à tous les services pris en charge par RAM.

  • Action dépendante : les actions dépendantes requises pour exécuter l'action. Pour mener à bien l'opération, l'utilisateur RAM ou le rôle RAM doit disposer des permissions pour toutes les actions dépendantes.

ram:SetSecurityPreference

update

*All Resource

*

  • ram:MFAOperationForLogin
Aucune

Paramètres de requête

Paramètre

Type

Requis

Description

Exemple

EnableSaveMFATicket

boolean

Non

Indique si un utilisateur RAM qui se connecte avec l'authentification multifacteur (MFA) peut ignorer la MFA pendant les sept jours suivants. Valeurs valides :

  • true : Autorisé.

  • false (par défaut) : Non autorisé.

false

AllowUserToChangePassword

boolean

Non

Indique si les utilisateurs RAM peuvent modifier leurs propres mots de passe. Valeurs valides :

  • true (par défaut) : Autorisé.

  • false : Non autorisé.

true

AllowUserToManageAccessKeys

boolean

Non

Indique si les utilisateurs RAM peuvent gérer leurs propres AccessKeys. Valeurs valides :\n\n- true : Autorisé.\n\n- false (par défaut) : Non autorisé.

false

AllowUserToManageMFADevices

boolean

Non

Indique si les utilisateurs RAM peuvent gérer leurs propres appareils MFA. Valeurs valides :

  • true (par défaut) : Autorisé.

  • false : Non autorisé.

true

LoginSessionDuration

integer

Non

La durée de session d'un utilisateur RAM qui se connecte à la console. Unité : heures.\n\nValeurs valides : 1 à 24.\n\nValeur par défaut : 6.

6

LoginNetworkMasks

string

Non

Le masque d'adresse IP utilisé pour se connecter à la console. Ce masque s'applique aux connexions par mot de passe et aux connexions par authentification unique (SSO), mais n'affecte pas les appels d'API initiés à l'aide d'une paire de clés AccessKey.

  • Si vous spécifiez un masque, les utilisateurs RAM peuvent se connecter à la console uniquement à partir des adresses IP spécifiées.

  • Si vous ne spécifiez pas de masque, les utilisateurs RAM peuvent se connecter à la console à partir de toutes les adresses IP.

Si vous devez spécifier plusieurs masques, séparez-les par des points-virgules (;). Exemple : 192.168.0.0/16;10.0.0.0/8.

Vous pouvez spécifier jusqu'à 40 masques. La longueur totale ne peut pas dépasser 512 caractères.

10.0.0.0/8

VerificationTypes

array

Non

Les méthodes MFA.

string

Non

La méthode MFA. Valeurs valides :

  • sms : message texte

  • email : e-mail

["sms", "email"]

AllowUserToManagePersonalDingTalk

boolean

Non

Indique si les utilisateurs RAM peuvent associer ou dissocier leurs comptes DingTalk personnels. Valeurs valides :

  • true (par défaut) : Autorisé.

  • false : Non autorisé.

true

OperationForRiskLogin deprecated

string

Non

Ce paramètre est obsolète.

autonomous

MFAOperationForLogin

string

Non

Spécifie la stratégie MFA pour la connexion des utilisateurs. Ce paramètre remplace EnforceMFAForLogin. Nous vous recommandons d'utiliser ce paramètre. EnforceMFAForLogin reste valide. Valeurs valides :

  • mandatory : impose le MFA pour tous les utilisateurs RAM. Cela équivaut à définir EnforceMFAForLogin sur true.

  • independent (par défaut) : les paramètres MFA de chaque utilisateur RAM ne sont pas affectés. Cela équivaut à définir EnforceMFAForLogin sur false.

  • adaptive : impose le MFA uniquement pour les connexions inhabituelles.

adaptive

MaxIdleDaysForAccessKeys

integer

Non

La durée maximale d'inactivité des paires de clés d'accès des utilisateurs RAM. Une paire de clés d'accès qui n'est pas utilisée pendant la période spécifiée est automatiquement désactivée le jour suivant. Vous pouvez définir la valeur sur l'un des nombres suivants :

  • 90

  • 180

  • 365

  • 730 (par défaut)

365

MaxIdleDaysForUsers

integer

Non

La durée maximale d'inactivité des utilisateurs RAM. Si un utilisateur RAM autorisé à se connecter à la console ne se connecte pas à la console pendant la période spécifiée (les connexions SSO ne sont pas incluses), la fonction de connexion à la console de l'utilisateur RAM est désactivée le jour suivant. Vous pouvez définir la valeur sur l'un des nombres suivants :

  • 90

  • 180

  • 365

  • 730 (par défaut)

365

AllowUserToLoginWithPasskey

boolean

Non

Indique si les utilisateurs RAM peuvent utiliser des clés d'accès pour se connecter à la console. Valeurs valides :\n\n- true (par défaut) : Autorisé.\n\n- false : Non autorisé.

true

AllowUserToManageServiceCredentials

boolean

Non

Indique si les utilisateurs RAM peuvent gérer leurs propres clés d'API. Valeurs valides :

  • true : Autorisé.

  • false : Non autorisé.

false

Éléments de réponse

Élément

Type

Description

Exemple

object

Les données renvoyées.

SecurityPreference

object

Les préférences de sécurité.

AccessKeyPreference

object

Les préférences d'AccessKey.

AllowUserToManageAccessKeys

boolean

Specifies whether RAM users can manage their own AccessKeys.

false

AllowUserToManageServiceCredentials

boolean

Specifies whether RAM users can manage their own API keys. Valid values:

  • true: RAM users can manage their own API keys.

  • false: RAM users cannot manage their own API keys.

false

LoginProfilePreference

object

Les préférences de connexion.

EnableSaveMFATicket

boolean

Specifies whether to save the verification status for seven days after a RAM user completes multi-factor authentication (MFA) during sign-in.

false

LoginSessionDuration

integer

The duration of the login session for a RAM user, in hours.

6

LoginNetworkMasks

string

The login network mask.

10.0.0.0/8

AllowUserToChangePassword

boolean

Specifies whether RAM users can manage their own passwords.

true

OperationForRiskLogin deprecated

string

This parameter is deprecated.

autonomous

MFAOperationForLogin

string

The MFA policy for user sign-in. This parameter is the recommended replacement for EnforceMFAForLogin, which is still supported.

adaptive

AllowUserToLoginWithPasskey

boolean

Specifies whether RAM users can sign in with a passkey.

false

MFAPreference

object

Les préférences MFA (authentification multifacteur).

AllowUserToManageMFADevices

boolean

Specifies whether RAM users can manage their own MFA devices.

false

VerificationPreference

object

Les préférences pour les méthodes MFA.

VerificationTypes

array

The allowed MFA methods.

string

The MFA method.

["sms", "email"]

PersonalInfoPreference

object

Les préférences d'informations personnelles.

AllowUserToManagePersonalDingTalk

boolean

Specifies whether RAM users can attach or detach their personal DingTalk accounts.

true

MaxIdleDays

object

Paramètres pour la période d'inactivité maximale en jours.

MaxIdleDaysForUsers

integer

The maximum idle period, in days, for a RAM user. If a RAM user with console sign-in enabled does not sign in within this period, the system automatically disables their console sign-in the next day. This setting does not apply to single sign-on (SSO).

Default value: 730.

730

MaxIdleDaysForAccessKeys

integer

The maximum idle period, in days, for an AccessKey of a RAM user. If an AccessKey is not used within the specified period, the system automatically disables it the next day.

Default value: 730.

730

RequestId

string

L'identifiant de la requête.

17494710-B4BA-4185-BBBB-C1A6ABDE1639

Exemples

JSON format

{
  "SecurityPreference": {
    "AccessKeyPreference": {
      "AllowUserToManageAccessKeys": false,
      "AllowUserToManageServiceCredentials": false
    },
    "LoginProfilePreference": {
      "EnableSaveMFATicket": false,
      "LoginSessionDuration": 6,
      "LoginNetworkMasks": "10.0.0.0/8",
      "AllowUserToChangePassword": true,
      "OperationForRiskLogin": "autonomous",
      "MFAOperationForLogin": "adaptive",
      "AllowUserToLoginWithPasskey": false
    },
    "MFAPreference": {
      "AllowUserToManageMFADevices": false
    },
    "VerificationPreference": {
      "VerificationTypes": [
        "[\"sms\", \"email\"]"
      ]
    },
    "PersonalInfoPreference": {
      "AllowUserToManagePersonalDingTalk": true
    },
    "MaxIdleDays": {
      "MaxIdleDaysForUsers": 730,
      "MaxIdleDaysForAccessKeys": 730
    }
  },
  "RequestId": "17494710-B4BA-4185-BBBB-C1A6ABDE1639"
}

Codes d'erreur

Consultez Codes d'erreur pour la liste complète.

Notes de version

Consultez Notes de version pour la liste complète.