Configure les préférences de sécurité.
Testez maintenant
Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.
Test
Autorisation RAM
|
ram:SetSecurityPreference |
update |
*All Resource
|
Aucune | Aucune |
Paramètres de requête
|
Paramètre |
Type |
Requis |
Description |
Exemple |
| EnableSaveMFATicket |
boolean |
Non |
Indique si les appareils d'authentification multifacteur (MFA) des utilisateurs Resource Access Management (RAM) doivent être mémorisés pendant sept jours. Valeurs valides :
|
true |
| AllowUserToChangePassword |
boolean |
Non |
Indique si les utilisateurs RAM peuvent modifier leurs mots de passe. Valeurs valides :
|
true |
| AllowUserToManageAccessKeys |
boolean |
Non |
Indique si les utilisateurs RAM peuvent gérer leurs paires d'AccessKey. Valeurs valides :
|
false |
| AllowUserToManagePublicKeys |
boolean |
Non |
Indique si les utilisateurs RAM peuvent gérer leurs clés publiques. Valeurs valides :
Remarque
Ce paramètre n'est valide que pour le site japonais. |
false |
| AllowUserToManageMFADevices |
boolean |
Non |
Indique si les utilisateurs RAM peuvent gérer leurs appareils MFA. Valeurs valides :
|
true |
| LoginSessionDuration |
integer |
Non |
La durée de validité de la session de connexion des utilisateurs RAM. Valeurs valides : 1 à 24. Valeur par défaut : 6. Unité : heures. |
6 |
| LoginNetworkMasks |
string |
Non |
Le masque de sous-réseau qui spécifie les adresses IP à partir desquelles vous pouvez vous connecter à la console de gestion Alibaba Cloud. Ce paramètre prend effet pour la connexion par mot de passe et l'authentification unique (SSO). Cependant, ce paramètre ne prend pas effet pour les appels d'API authentifiés à l'aide de paires d'AccessKey.
Si vous devez spécifier plusieurs masques de sous-réseau, séparez-les par des points-virgules (;). Exemple : 192.168.0.0/16;10.0.0.0/8. Vous pouvez spécifier jusqu'à 40 masques de sous-réseau. La longueur totale des masques de sous-réseau peut atteindre 512 caractères au maximum. |
10.0.0.0/8 |
Éléments de réponse
|
Élément |
Type |
Description |
Exemple |
|
object |
Les paramètres de réponse. |
||
| SecurityPreference |
object |
Les préférences de sécurité. |
|
| AccessKeyPreference |
object |
La préférence de paire d'AccessKey. |
|
| AllowUserToManageAccessKeys |
boolean |
Indicates whether RAM users can manage their AccessKey pairs. |
false |
| MFAPreference |
object |
La préférence MFA. |
|
| AllowUserToManageMFADevices |
boolean |
Indicates whether RAM users can manage their MFA devices. |
false |
| LoginProfilePreference |
object |
La préférence de connexion. |
|
| EnableSaveMFATicket |
boolean |
Indicates whether the MFA devices of RAM users are remembered. |
false |
| LoginSessionDuration |
integer |
The validity period of the logon session of RAM users. |
6 |
| LoginNetworkMasks |
string |
The subnet mask. |
10.0.0.0/8 |
| AllowUserToChangePassword |
boolean |
Indicates whether RAM users can change their passwords. |
true |
| PublicKeyPreference |
object |
La préférence de clé publique. Remarque
Ce paramètre n'est valide que pour le site japonais. |
|
| AllowUserToManagePublicKeys |
boolean |
Indicates whether RAM users can manage their public keys. |
false |
| RequestId |
string |
L'identifiant de la requête. |
A978915D-F279-4CA0-A89B-9A71219FFB3E |
Exemples
JSON format
{
"SecurityPreference": {
"AccessKeyPreference": {
"AllowUserToManageAccessKeys": false
},
"MFAPreference": {
"AllowUserToManageMFADevices": false
},
"LoginProfilePreference": {
"EnableSaveMFATicket": false,
"LoginSessionDuration": 6,
"LoginNetworkMasks": "10.0.0.0/8",
"AllowUserToChangePassword": true
},
"PublicKeyPreference": {
"AllowUserToManagePublicKeys": false
}
},
"RequestId": "A978915D-F279-4CA0-A89B-9A71219FFB3E"
}
JSON format
{
"RequestId": "04F0F334-1335-436C-A1D7-6C044FE73368",
"SecurityPreference": {
"LoginProfilePreference": {
"EnableSaveMFATicket": true,
"AllowUserToChangePassword": true
},
"AccessKeyPreference": {
"AllowUserToManageAccessKeys": false
},
"MFAPreference": {
"AllowUserToManageMFADevices": true
}
}
}
Codes d'erreur
Consultez Codes d'erreur pour la liste complète.
Notes de version
Consultez Notes de version pour la liste complète.