Définissez la durée maximale de session d'un rôle RAM via la console RAM ou une API. Une durée plus longue vous permet de rester connecté lors de tâches chronophages et d'obtenir des jetons STS avec une validité étendue.
Limites
La durée maximale de session doit être comprise entre 3 600 secondes (1 heure) et 43 200 secondes (12 heures). La valeur par défaut est de 3 600 secondes (1 heure).
Vous ne pouvez pas définir la durée maximale de session d'un rôle lié à un service.
Console
Connectez-vous à la console RAM en tant qu'administrateur RAM.
Dans le volet de navigation de gauche, choisissez .
Sur la page Roles, cliquez sur le nom du rôle RAM cible.
Dans la section Basic Information, cliquez sur Edit à côté de Maximum Session Duration.
Dans la boîte de dialogue Edit Max Session Duration, saisissez la durée maximale de session, puis cliquez sur OK.
API
Appelez l'opération CreateRole et définissez le paramètre
MaxSessionDurationpour spécifier la durée maximale de session lors de la création du rôle.Appelez l'opération UpdateRole et définissez le paramètre
NewMaxSessionDurationpour mettre à jour la durée maximale de session d'un rôle RAM.
Étapes suivantes
Une fois la durée maximale de session définie, vous pouvez endosser le rôle en changeant d'identité, en utilisant le SSO basé sur les rôles ou en appelant une opération d'API STS. Pour plus d'informations, consultez les rubriques suivantes :
Rubriques connexes
Comment ajuster la durée de la session de connexion et la période de validité d'un jeton STS ?