Configure les préférences de sécurité globales d'un utilisateur RAM.
Testez maintenant
Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.
Test
Autorisation RAM
|
ram:SetSecurityPreference |
update |
*All Resource
|
|
Aucune |
Paramètres de requête
|
Paramètre |
Type |
Requis |
Description |
Exemple |
| EnableSaveMFATicket |
boolean |
Non |
Indique si un utilisateur RAM qui se connecte avec l'authentification multifacteur (MFA) peut ignorer la MFA pendant les sept jours suivants. Valeurs valides :
|
false |
| AllowUserToChangePassword |
boolean |
Non |
Indique si les utilisateurs RAM peuvent modifier leurs propres mots de passe. Valeurs valides :
|
true |
| AllowUserToManageAccessKeys |
boolean |
Non |
Indique si les utilisateurs RAM peuvent gérer leurs propres AccessKeys. Valeurs valides :\n\n- true : Autorisé.\n\n- false (par défaut) : Non autorisé. |
false |
| AllowUserToManageMFADevices |
boolean |
Non |
Indique si les utilisateurs RAM peuvent gérer leurs propres appareils MFA. Valeurs valides :
|
true |
| LoginSessionDuration |
integer |
Non |
La durée de session d'un utilisateur RAM qui se connecte à la console. Unité : heures.\n\nValeurs valides : 1 à 24.\n\nValeur par défaut : 6. |
6 |
| LoginNetworkMasks |
string |
Non |
Le masque d'adresse IP utilisé pour se connecter à la console. Ce masque s'applique aux connexions par mot de passe et aux connexions par authentification unique (SSO), mais n'affecte pas les appels d'API initiés à l'aide d'une paire de clés AccessKey.
Si vous devez spécifier plusieurs masques, séparez-les par des points-virgules ( Vous pouvez spécifier jusqu'à 40 masques. La longueur totale ne peut pas dépasser 512 caractères. |
10.0.0.0/8 |
| VerificationTypes |
array |
Non |
Les méthodes MFA. |
|
|
string |
Non |
La méthode MFA. Valeurs valides :
|
["sms", "email"] |
|
| AllowUserToManagePersonalDingTalk |
boolean |
Non |
Indique si les utilisateurs RAM peuvent associer ou dissocier leurs comptes DingTalk personnels. Valeurs valides :
|
true |
OperationForRiskLogin
deprecated
|
string |
Non |
Ce paramètre est obsolète. |
autonomous |
| MFAOperationForLogin |
string |
Non |
Spécifie la stratégie MFA pour la connexion des utilisateurs. Ce paramètre remplace
|
adaptive |
| MaxIdleDaysForAccessKeys |
integer |
Non |
La durée maximale d'inactivité des paires de clés d'accès des utilisateurs RAM. Une paire de clés d'accès qui n'est pas utilisée pendant la période spécifiée est automatiquement désactivée le jour suivant. Vous pouvez définir la valeur sur l'un des nombres suivants :
|
365 |
| MaxIdleDaysForUsers |
integer |
Non |
La durée maximale d'inactivité des utilisateurs RAM. Si un utilisateur RAM autorisé à se connecter à la console ne se connecte pas à la console pendant la période spécifiée (les connexions SSO ne sont pas incluses), la fonction de connexion à la console de l'utilisateur RAM est désactivée le jour suivant. Vous pouvez définir la valeur sur l'un des nombres suivants :
|
365 |
| AllowUserToLoginWithPasskey |
boolean |
Non |
Indique si les utilisateurs RAM peuvent utiliser des clés d'accès pour se connecter à la console. Valeurs valides :\n\n- true (par défaut) : Autorisé.\n\n- false : Non autorisé. |
true |
| AllowUserToManageServiceCredentials |
boolean |
Non |
Indique si les utilisateurs RAM peuvent gérer leurs propres clés d'API. Valeurs valides :
|
false |
Éléments de réponse
|
Élément |
Type |
Description |
Exemple |
|
object |
Les données renvoyées. |
||
| SecurityPreference |
object |
Les préférences de sécurité. |
|
| AccessKeyPreference |
object |
Les préférences d'AccessKey. |
|
| AllowUserToManageAccessKeys |
boolean |
Specifies whether RAM users can manage their own AccessKeys. |
false |
| AllowUserToManageServiceCredentials |
boolean |
Specifies whether RAM users can manage their own API keys. Valid values:
|
false |
| LoginProfilePreference |
object |
Les préférences de connexion. |
|
| EnableSaveMFATicket |
boolean |
Specifies whether to save the verification status for seven days after a RAM user completes multi-factor authentication (MFA) during sign-in. |
false |
| LoginSessionDuration |
integer |
The duration of the login session for a RAM user, in hours. |
6 |
| LoginNetworkMasks |
string |
The login network mask. |
10.0.0.0/8 |
| AllowUserToChangePassword |
boolean |
Specifies whether RAM users can manage their own passwords. |
true |
OperationForRiskLogin
deprecated
|
string |
This parameter is deprecated. |
autonomous |
| MFAOperationForLogin |
string |
The MFA policy for user sign-in. This parameter is the recommended replacement for |
adaptive |
| AllowUserToLoginWithPasskey |
boolean |
Specifies whether RAM users can sign in with a passkey. |
false |
| MFAPreference |
object |
Les préférences MFA (authentification multifacteur). |
|
| AllowUserToManageMFADevices |
boolean |
Specifies whether RAM users can manage their own MFA devices. |
false |
| VerificationPreference |
object |
Les préférences pour les méthodes MFA. |
|
| VerificationTypes |
array |
The allowed MFA methods. |
|
|
string |
The MFA method. |
["sms", "email"] |
|
| PersonalInfoPreference |
object |
Les préférences d'informations personnelles. |
|
| AllowUserToManagePersonalDingTalk |
boolean |
Specifies whether RAM users can attach or detach their personal DingTalk accounts. |
true |
| MaxIdleDays |
object |
Paramètres pour la période d'inactivité maximale en jours. |
|
| MaxIdleDaysForUsers |
integer |
The maximum idle period, in days, for a RAM user. If a RAM user with console sign-in enabled does not sign in within this period, the system automatically disables their console sign-in the next day. This setting does not apply to single sign-on (SSO). Default value: 730. |
730 |
| MaxIdleDaysForAccessKeys |
integer |
The maximum idle period, in days, for an AccessKey of a RAM user. If an AccessKey is not used within the specified period, the system automatically disables it the next day. Default value: 730. |
730 |
| RequestId |
string |
L'identifiant de la requête. |
17494710-B4BA-4185-BBBB-C1A6ABDE1639 |
Exemples
JSON format
{
"SecurityPreference": {
"AccessKeyPreference": {
"AllowUserToManageAccessKeys": false,
"AllowUserToManageServiceCredentials": false
},
"LoginProfilePreference": {
"EnableSaveMFATicket": false,
"LoginSessionDuration": 6,
"LoginNetworkMasks": "10.0.0.0/8",
"AllowUserToChangePassword": true,
"OperationForRiskLogin": "autonomous",
"MFAOperationForLogin": "adaptive",
"AllowUserToLoginWithPasskey": false
},
"MFAPreference": {
"AllowUserToManageMFADevices": false
},
"VerificationPreference": {
"VerificationTypes": [
"[\"sms\", \"email\"]"
]
},
"PersonalInfoPreference": {
"AllowUserToManagePersonalDingTalk": true
},
"MaxIdleDays": {
"MaxIdleDaysForUsers": 730,
"MaxIdleDaysForAccessKeys": 730
}
},
"RequestId": "17494710-B4BA-4185-BBBB-C1A6ABDE1639"
}
Codes d'erreur
Consultez Codes d'erreur pour la liste complète.
Notes de version
Consultez Notes de version pour la liste complète.