Tous les produits
Search
Centre de documentation

:SetSecurityPreference

Dernière mise à jour :Aug 06, 2026

Configure les préférences de sécurité.

Testez maintenant

Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.

Test

Autorisation RAM

Le tableau ci-dessous décrit les autorisations nécessaires pour appeler cette API. Vous pouvez les définir dans une politique Resource Access Management (RAM). Les colonnes du tableau sont détaillées ci-dessous :

  • Action : les actions peuvent être utilisées dans l'élément Action des instructions de politique de permissions RAM pour accorder les autorisations nécessaires à l'exécution de l'opération.

  • API : l'API que vous pouvez appeler pour exécuter l'action.

  • Niveau d'accès : le niveau d'accès prédéfini accordé pour chaque API. Valeurs valides : create, list, get, update et delete.

  • Type de ressource : le type de ressource qui prend en charge l'autorisation pour exécuter l'action. Il indique si l'action prend en charge les permissions au niveau de la ressource. La ressource spécifiée doit être compatible avec l'action. Sinon, la politique sera inefficace.

    • Pour les API avec permissions au niveau de la ressource, les types de ressource requis sont marqués d'un astérisque (*). Spécifiez l'Alibaba Cloud Resource Name (ARN) correspondant dans l'élément Resource de la politique.

    • Pour les API sans permissions au niveau de la ressource, la valeur All Resources est affichée. Utilisez un astérisque (*) dans l'élément Resource de la politique.

  • Clé de condition : les clés de condition définies par le service. La clé permet un contrôle granulaire, applicable aux actions seules ou aux actions associées à des ressources spécifiques. En plus des clés de condition propres au service, Alibaba Cloud fournit un ensemble de clés de condition communes applicables à tous les services pris en charge par RAM.

  • Action dépendante : les actions dépendantes requises pour exécuter l'action. Pour mener à bien l'opération, l'utilisateur RAM ou le rôle RAM doit disposer des permissions pour toutes les actions dépendantes.

ram:SetSecurityPreference

update

*All Resource

*

Aucune Aucune

Paramètres de requête

Paramètre

Type

Requis

Description

Exemple

EnableSaveMFATicket

boolean

Non

Indique si les appareils d'authentification multifacteur (MFA) des utilisateurs Resource Access Management (RAM) doivent être mémorisés pendant sept jours. Valeurs valides :

  • true

  • false (valeur par défaut)

true

AllowUserToChangePassword

boolean

Non

Indique si les utilisateurs RAM peuvent modifier leurs mots de passe. Valeurs valides :

  • true (valeur par défaut)

  • false

true

AllowUserToManageAccessKeys

boolean

Non

Indique si les utilisateurs RAM peuvent gérer leurs paires d'AccessKey. Valeurs valides :

  • true

  • false (valeur par défaut)

false

AllowUserToManagePublicKeys

boolean

Non

Indique si les utilisateurs RAM peuvent gérer leurs clés publiques. Valeurs valides :

  • true

  • false (valeur par défaut)

Remarque

Ce paramètre n'est valide que pour le site japonais.

false

AllowUserToManageMFADevices

boolean

Non

Indique si les utilisateurs RAM peuvent gérer leurs appareils MFA. Valeurs valides :

  • true (valeur par défaut)

  • false

true

LoginSessionDuration

integer

Non

La durée de validité de la session de connexion des utilisateurs RAM.

Valeurs valides : 1 à 24. Valeur par défaut : 6. Unité : heures.

6

LoginNetworkMasks

string

Non

Le masque de sous-réseau qui spécifie les adresses IP à partir desquelles vous pouvez vous connecter à la console de gestion Alibaba Cloud. Ce paramètre prend effet pour la connexion par mot de passe et l'authentification unique (SSO). Cependant, ce paramètre ne prend pas effet pour les appels d'API authentifiés à l'aide de paires d'AccessKey.

  • Si vous spécifiez un masque de sous-réseau, les utilisateurs RAM peuvent utiliser uniquement les adresses IP du masque de sous-réseau pour se connecter à la console de gestion Alibaba Cloud.

  • Si vous ne spécifiez pas de masque de sous-réseau, les utilisateurs RAM peuvent utiliser toutes les adresses IP pour se connecter à la console de gestion Alibaba Cloud.

Si vous devez spécifier plusieurs masques de sous-réseau, séparez-les par des points-virgules (;). Exemple : 192.168.0.0/16;10.0.0.0/8.

Vous pouvez spécifier jusqu'à 40 masques de sous-réseau. La longueur totale des masques de sous-réseau peut atteindre 512 caractères au maximum.

10.0.0.0/8

Éléments de réponse

Élément

Type

Description

Exemple

object

Les paramètres de réponse.

SecurityPreference

object

Les préférences de sécurité.

AccessKeyPreference

object

La préférence de paire d'AccessKey.

AllowUserToManageAccessKeys

boolean

Indicates whether RAM users can manage their AccessKey pairs.

false

MFAPreference

object

La préférence MFA.

AllowUserToManageMFADevices

boolean

Indicates whether RAM users can manage their MFA devices.

false

LoginProfilePreference

object

La préférence de connexion.

EnableSaveMFATicket

boolean

Indicates whether the MFA devices of RAM users are remembered.

false

LoginSessionDuration

integer

The validity period of the logon session of RAM users.

6

LoginNetworkMasks

string

The subnet mask.

10.0.0.0/8

AllowUserToChangePassword

boolean

Indicates whether RAM users can change their passwords.

true

PublicKeyPreference

object

La préférence de clé publique.

Remarque

Ce paramètre n'est valide que pour le site japonais.

AllowUserToManagePublicKeys

boolean

Indicates whether RAM users can manage their public keys.

false

RequestId

string

L'identifiant de la requête.

A978915D-F279-4CA0-A89B-9A71219FFB3E

Exemples

JSON format

{
  "SecurityPreference": {
    "AccessKeyPreference": {
      "AllowUserToManageAccessKeys": false
    },
    "MFAPreference": {
      "AllowUserToManageMFADevices": false
    },
    "LoginProfilePreference": {
      "EnableSaveMFATicket": false,
      "LoginSessionDuration": 6,
      "LoginNetworkMasks": "10.0.0.0/8",
      "AllowUserToChangePassword": true
    },
    "PublicKeyPreference": {
      "AllowUserToManagePublicKeys": false
    }
  },
  "RequestId": "A978915D-F279-4CA0-A89B-9A71219FFB3E"
}

JSON format

{
    "RequestId": "04F0F334-1335-436C-A1D7-6C044FE73368",
    "SecurityPreference": {
        "LoginProfilePreference": {
            "EnableSaveMFATicket": true,
            "AllowUserToChangePassword": true
        },
        "AccessKeyPreference": {
            "AllowUserToManageAccessKeys": false
        },
        "MFAPreference": {
            "AllowUserToManageMFADevices": true
        }
    }
}

Codes d'erreur

Consultez Codes d'erreur pour la liste complète.

Notes de version

Consultez Notes de version pour la liste complète.