All Products
Search
Document Center

Resource Access Management:SetPasswordPolicy

Last Updated:Jun 10, 2026

Mengatur kebijakan kata sandi untuk Pengguna RAM.

Coba sekarang

Coba API ini di OpenAPI Explorer tanpa perlu penandatanganan manual. Panggilan yang berhasil akan secara otomatis menghasilkan contoh kode SDK sesuai dengan parameter Anda. Unduh kode tersebut dengan kredensial bawaan yang aman untuk penggunaan lokal.

Test

RAM authorization

Tabel berikut menjelaskan otorisasi yang diperlukan untuk memanggil API ini. Anda dapat menentukannya dalam kebijakan Resource Access Management (RAM). Kolom pada tabel dijelaskan sebagai berikut:

  • Action: Aksi yang dapat digunakan dalam elemen Action pada pernyataan kebijakan izin RAM untuk memberikan izin guna melakukan operasi tersebut.

  • API: API yang dapat Anda panggil untuk melakukan aksi tersebut.

  • Access level: Tingkat akses yang telah ditentukan untuk setiap API. Nilai yang valid: create, list, get, update, dan delete.

  • Resource type: Jenis resource yang mendukung otorisasi untuk melakukan aksi tersebut. Ini menunjukkan apakah aksi tersebut mendukung izin tingkat resource. Resource yang ditentukan harus kompatibel dengan aksi tersebut. Jika tidak, kebijakan tersebut tidak akan berlaku.

    • Untuk API dengan izin tingkat resource, jenis resource yang diperlukan ditandai dengan tanda bintang (*). Tentukan Nama Sumber Daya Alibaba Cloud (ARN) yang sesuai dalam elemen Resource pada kebijakan.

    • Untuk API tanpa izin tingkat resource, ditampilkan sebagai All Resources. Gunakan tanda bintang (*) dalam elemen Resource pada kebijakan.

  • Condition key: Kunci kondisi yang didefinisikan oleh layanan. Kunci ini memungkinkan kontrol granular, berlaku baik hanya untuk aksi maupun untuk aksi yang terkait dengan resource tertentu. Selain kunci kondisi spesifik layanan, Alibaba Cloud menyediakan serangkaian common condition keys yang berlaku di semua layanan yang didukung RAM.

  • Dependent action: Aksi dependen yang diperlukan untuk menjalankan aksi tersebut. Untuk menyelesaikan aksi tersebut, pengguna RAM atau role RAM harus memiliki izin untuk melakukan semua aksi dependen.

Action

Access level

Resource type

Condition key

Dependent action

ram:SetPasswordPolicy

update

*全部资源

*

None None

Parameter permintaan

Parameter

Type

Required

Description

Example

MinimumPasswordLength

integer

No

Panjang kata sandi minimum.

Nilai valid: 8 hingga 32.

Nilai default: 8.

8

RequireLowercaseCharacters

boolean

No

Apakah kata sandi harus mengandung huruf kecil.

  • true

  • false (default).

false

RequireUppercaseCharacters

boolean

No

Apakah kata sandi harus mengandung huruf besar.

  • true

  • false (default).

false

RequireNumbers

boolean

No

Apakah kata sandi harus mengandung angka.

  • true

  • false (default).

false

RequireSymbols

boolean

No

Apakah kata sandi harus mengandung karakter khusus.

  • true

  • false (default).

false

HardExpire

boolean

No

Apakah login terkunci setelah kata sandi kedaluwarsa.

  • true: Setelah kata sandi kedaluwarsa, Pengguna RAM tidak dapat login ke Konsol. Pemilik akun Alibaba Cloud atau administrator RAM harus mengatur ulang kata sandi sebelum Pengguna RAM dapat login.

  • false (default): Setelah kata sandi kedaluwarsa, Pengguna RAM dapat mengubah kata sandi lalu login.

false

MaxLoginAttemps

integer

No

Jumlah maksimum percobaan kata sandi yang gagal. Setelah jumlah percobaan kata sandi salah yang berurutan mencapai batas yang ditentukan, akun akan terkunci selama satu jam.

Nilai valid: 0 hingga 32.

Nilai default: 0, yang menonaktifkan batasan ini.

0

PasswordReusePrevention

integer

No

Jumlah kata sandi sebelumnya yang tidak dapat digunakan kembali.

Nilai valid: 0 hingga 24. Nilai ini menentukan berapa banyak kata sandi sebelumnya yang terkunci dari penggunaan kembali.

Nilai default: 0, yang menonaktifkan batasan ini.

0

MaxPasswordAge

integer

No

Periode validitas kata sandi.

Nilai valid: 0 hingga 1095. Unit: hari.

Nilai default: 0, yang berarti kata sandi tidak pernah kedaluwarsa.

0

MinimumPasswordDifferentCharacter

integer

No

Jumlah minimum karakter unik dalam kata sandi.

Nilai valid: 0 hingga 8.

Nilai default: 0, yang tidak memberlakukan batasan.

0

PasswordNotContainUserName

boolean

No

Apakah kata sandi tidak boleh mengandung nama pengguna.

  • true

  • false (default).

false

InitialPasswordAge

integer

No

Periode validitas untuk kata sandi awal. Kata sandi awal berlaku untuk Pengguna RAM yang baru dibuat atau pengguna yang pengaturan login Konsol-nya diaktifkan kembali.

Nilai valid: 0 hingga 90. Unit: hari.

Nilai default: 14.

Nilai 0 menonaktifkan batasan ini.

14

InterceptRiskPasswordOnApi

boolean

No

Apakah kata sandi berisiko terkunci saat diatur menggunakan API.

Nilai default: false.

  • true

  • false (default).

false

Elemen respons

Element

Type

Description

Example

object

The response parameters.

RequestId

string

The request ID.

3FB5551F-B2ED-40D4-8392-1E4AC2384EFD

PasswordPolicy

object

Details of the password policy.

RequireNumbers

boolean

Indicates whether passwords must contain numbers.

false

RequireLowercaseCharacters

boolean

Indicates whether passwords must contain lowercase letters.

false

PasswordReusePrevention

integer

Prevents reuse of previous passwords.

0

RequireSymbols

boolean

Indicates whether passwords must contain special characters.

false

PasswordNotContainUserName

boolean

Indicates whether passwords must not contain the user name.

false

MinimumPasswordDifferentCharacter

integer

Minimum number of unique characters in a password.

0

MaxPasswordAge

integer

The password validity period.

0

HardExpire

boolean

Indicates whether logon is blocked after a password expires.

false

MinimumPasswordLength

integer

Minimum password length.

8

RequireUppercaseCharacters

boolean

Indicates whether passwords must contain uppercase letters.

false

MaxLoginAttemps

integer

Maximum number of failed password attempts.

0

InitialPasswordAge

integer

The validity period for initial passwords.

14

InterceptRiskPasswordOnApi

boolean

Indicates whether threat passwords are blocked when set using APIs.

false

Contoh

Respons sukses

JSONformat

{
  "RequestId": "3FB5551F-B2ED-40D4-8392-1E4AC2384EFD",
  "PasswordPolicy": {
    "RequireNumbers": false,
    "RequireLowercaseCharacters": false,
    "PasswordReusePrevention": 0,
    "RequireSymbols": false,
    "PasswordNotContainUserName": false,
    "MinimumPasswordDifferentCharacter": 0,
    "MaxPasswordAge": 0,
    "HardExpire": false,
    "MinimumPasswordLength": 8,
    "RequireUppercaseCharacters": false,
    "MaxLoginAttemps": 0,
    "InitialPasswordAge": 14,
    "InterceptRiskPasswordOnApi": false
  }
}

Kode kesalahan

Lihat Error Codes untuk daftar lengkap.

Catatan rilis

Lihat Release Notes untuk daftar lengkap.