All Products
Search
Document Center

Resource Access Management:SetSecurityPreference

Last Updated:Jun 10, 2026

Konfigurasi preferensi keamanan global untuk pengguna RAM.

Coba sekarang

Coba API ini di OpenAPI Explorer tanpa perlu penandatanganan manual. Panggilan yang berhasil akan secara otomatis menghasilkan contoh kode SDK sesuai dengan parameter Anda. Unduh kode tersebut dengan kredensial bawaan yang aman untuk penggunaan lokal.

Test

RAM authorization

Tabel berikut menjelaskan otorisasi yang diperlukan untuk memanggil API ini. Anda dapat menentukannya dalam kebijakan Resource Access Management (RAM). Kolom pada tabel dijelaskan sebagai berikut:

  • Action: Aksi yang dapat digunakan dalam elemen Action pada pernyataan kebijakan izin RAM untuk memberikan izin guna melakukan operasi tersebut.

  • API: API yang dapat Anda panggil untuk melakukan aksi tersebut.

  • Access level: Tingkat akses yang telah ditentukan untuk setiap API. Nilai yang valid: create, list, get, update, dan delete.

  • Resource type: Jenis resource yang mendukung otorisasi untuk melakukan aksi tersebut. Ini menunjukkan apakah aksi tersebut mendukung izin tingkat resource. Resource yang ditentukan harus kompatibel dengan aksi tersebut. Jika tidak, kebijakan tersebut tidak akan berlaku.

    • Untuk API dengan izin tingkat resource, jenis resource yang diperlukan ditandai dengan tanda bintang (*). Tentukan Nama Sumber Daya Alibaba Cloud (ARN) yang sesuai dalam elemen Resource pada kebijakan.

    • Untuk API tanpa izin tingkat resource, ditampilkan sebagai All Resources. Gunakan tanda bintang (*) dalam elemen Resource pada kebijakan.

  • Condition key: Kunci kondisi yang didefinisikan oleh layanan. Kunci ini memungkinkan kontrol granular, berlaku baik hanya untuk aksi maupun untuk aksi yang terkait dengan resource tertentu. Selain kunci kondisi spesifik layanan, Alibaba Cloud menyediakan serangkaian common condition keys yang berlaku di semua layanan yang didukung RAM.

  • Dependent action: Aksi dependen yang diperlukan untuk menjalankan aksi tersebut. Untuk menyelesaikan aksi tersebut, pengguna RAM atau role RAM harus memiliki izin untuk melakukan semua aksi dependen.

Action

Access level

Resource type

Condition key

Dependent action

ram:SetSecurityPreference

update

*全部资源

*

  • ram:MFAOperationForLogin
None

Parameter permintaan

Parameter

Type

Required

Description

Example

EnableSaveMFATicket

boolean

No

Menentukan apakah pengguna RAM yang masuk dengan multi-factor authentication (MFA) dapat melewati MFA selama tujuh hari berikutnya. Nilai yang valid:

  • true: Diizinkan.

  • false (default): Tidak diizinkan.

false

AllowUserToChangePassword

boolean

No

Menentukan apakah pengguna RAM dapat mengubah kata sandi mereka sendiri. Nilai yang valid:

  • true (default): Diizinkan.

  • false: Tidak diizinkan.

true

AllowUserToManageAccessKeys

boolean

No

Menentukan apakah pengguna RAM dapat mengelola AccessKey mereka sendiri. Nilai yang valid:

  • true: Diizinkan.

  • false (default): Tidak diizinkan.

false

AllowUserToManageMFADevices

boolean

No

Menentukan apakah pengguna RAM dapat mengelola perangkat MFA mereka sendiri. Nilai yang valid:

  • true (default): Diizinkan.

  • false: Tidak diizinkan.

true

LoginSessionDuration

integer

No

Durasi sesi pengguna RAM yang masuk ke konsol. Satuan: jam.

Nilai yang valid: 1 hingga 24.

Nilai default: 6.

6

LoginNetworkMasks

string

No

Mask alamat IP yang digunakan untuk masuk ke konsol. Mask ini berlaku untuk login berbasis kata sandi dan login single sign-on (SSO), tetapi tidak memengaruhi panggilan API yang diinisiasi menggunakan pasangan AccessKey.

  • Jika Anda menentukan mask, pengguna RAM hanya dapat masuk ke konsol dari alamat IP yang ditentukan.

  • Jika Anda tidak menentukan mask, pengguna RAM dapat masuk ke konsol dari semua alamat IP.

Jika Anda perlu menentukan beberapa mask, pisahkan dengan titik koma (;). Contoh: 192.168.0.0/16;10.0.0.0/8.

Anda dapat menentukan hingga 40 mask. Panjang total tidak boleh melebihi 512 karakter.

10.0.0.0/8

VerificationTypes

array

No

Metode MFA.

string

No

Metode MFA. Nilai yang valid:

  • sms: pesan teks

  • email: email

["sms", "email"]

AllowUserToManagePersonalDingTalk

boolean

No

Menentukan apakah pengguna RAM dapat menautkan atau melepaskan tautan akun DingTalk pribadi mereka. Nilai yang valid:

  • true (default): Diizinkan.

  • false: Tidak diizinkan.

true

OperationForRiskLogin deprecated

string

No

Parameter ini sudah tidak digunakan.

autonomous

MFAOperationForLogin

string

No

Menentukan kebijakan MFA untuk login pengguna. Parameter ini menggantikan EnforceMFAForLogin. Kami merekomendasikan agar Anda menggunakan parameter ini. EnforceMFAForLogin masih valid. Nilai yang valid:

  • mandatory: menerapkan MFA untuk semua pengguna RAM. Ini setara dengan menyetel EnforceMFAForLogin menjadi true.

  • independent (default): Pengaturan MFA untuk setiap pengguna RAM tidak terpengaruh. Ini setara dengan menyetel EnforceMFAForLogin menjadi false.

  • adaptive: menerapkan MFA hanya untuk login yang tidak biasa.

adaptive

MaxIdleDaysForAccessKeys

integer

No

Periode idle maksimum dari pasangan AccessKey pengguna RAM. Pasangan AccessKey yang tidak digunakan selama periode waktu yang ditentukan akan otomatis dinonaktifkan pada hari berikutnya. Anda dapat menyetel nilai ke salah satu angka berikut:

  • 90

  • 180

  • 365

  • 730 (default)

365

MaxIdleDaysForUsers

integer

No

Periode idle maksimum pengguna RAM. Jika pengguna RAM yang dapat masuk ke konsol tidak masuk ke konsol selama periode waktu yang ditentukan (login SSO tidak termasuk), fitur login konsol pengguna RAM akan dinonaktifkan pada hari berikutnya. Anda dapat menyetel nilai ke salah satu angka berikut:

  • 90

  • 180

  • 365

  • 730 (default)

365

AllowUserToLoginWithPasskey

boolean

No

Menentukan apakah pengguna RAM dapat menggunakan passkey untuk masuk ke konsol. Nilai yang valid:

  • true (default): Diizinkan.

  • false: Tidak diizinkan.

true

AllowUserToManageServiceCredentials

boolean

No

Menentukan apakah pengguna RAM dapat mengelola kunci API mereka sendiri. Nilai yang valid:

  • true: Diizinkan.

  • false: Tidak diizinkan.

false

Elemen respons

Element

Type

Description

Example

object

Data yang dikembalikan.

SecurityPreference

object

Preferensi keamanan.

AccessKeyPreference

object

Preferensi AccessKey.

AllowUserToManageAccessKeys

boolean

Specifies whether a RAM user can manage their own AccessKey pairs.

false

AllowUserToManageServiceCredentials

boolean

false

LoginProfilePreference

object

Preferensi login.

EnableSaveMFATicket

boolean

Specifies whether to remember the multi-factor authentication (MFA) status for seven days after a RAM user successfully logs on.

false

LoginSessionDuration

integer

The logon session duration for a RAM user, in hours.

6

LoginNetworkMasks

string

The login mask, which specifies the IP addresses from which RAM users can log on.

10.0.0.0/8

AllowUserToChangePassword

boolean

Specifies whether a RAM user can change their own password.

true

OperationForRiskLogin deprecated

string

This parameter is deprecated.

autonomous

MFAOperationForLogin

string

The enforcement policy for multi-factor authentication (MFA) during login. This parameter replaces the EnforceMFAForLogin parameter. Although EnforceMFAForLogin is still supported, we recommend that you use this new parameter.

adaptive

AllowUserToLoginWithPasskey

boolean

Specifies whether a RAM user can log on with a passkey.

false

MFAPreference

object

Preferensi MFA (multi-factor authentication).

AllowUserToManageMFADevices

boolean

Specifies whether a RAM user can manage their own MFA devices.

false

VerificationPreference

object

Preferensi untuk metode MFA.

VerificationTypes

array

The list of enabled MFA methods.

string

The MFA method.

["sms", "email"]

PersonalInfoPreference

object

Preferensi informasi pribadi.

AllowUserToManagePersonalDingTalk

boolean

Specifies whether a RAM user can manage the binding and unbinding of their personal DingTalk account.

true

MaxIdleDays

object

Pengaturan untuk periode idle maksimum dalam hari.

MaxIdleDaysForUsers

integer

The maximum number of inactive days for a RAM user with console logon enabled. If a user is inactive for this period, their console logon is automatically disabled on the following day. This setting does not apply to single sign-on (SSO) logins.

Default value: 730.

730

MaxIdleDaysForAccessKeys

integer

The maximum number of days an AccessKey pair can remain unused. If an AccessKey pair is unused for this period, it is automatically disabled on the following day.

Default value: 730.

730

RequestId

string

ID permintaan.

17494710-B4BA-4185-BBBB-C1A6ABDE1639

Contoh

Respons sukses

JSONformat

{
  "SecurityPreference": {
    "AccessKeyPreference": {
      "AllowUserToManageAccessKeys": false,
      "AllowUserToManageServiceCredentials": false
    },
    "LoginProfilePreference": {
      "EnableSaveMFATicket": false,
      "LoginSessionDuration": 6,
      "LoginNetworkMasks": "10.0.0.0/8",
      "AllowUserToChangePassword": true,
      "OperationForRiskLogin": "autonomous",
      "MFAOperationForLogin": "adaptive",
      "AllowUserToLoginWithPasskey": false
    },
    "MFAPreference": {
      "AllowUserToManageMFADevices": false
    },
    "VerificationPreference": {
      "VerificationTypes": [
        "[\"sms\", \"email\"]"
      ]
    },
    "PersonalInfoPreference": {
      "AllowUserToManagePersonalDingTalk": true
    },
    "MaxIdleDays": {
      "MaxIdleDaysForUsers": 730,
      "MaxIdleDaysForAccessKeys": 730
    }
  },
  "RequestId": "17494710-B4BA-4185-BBBB-C1A6ABDE1639"
}

Kode kesalahan

Lihat Error Codes untuk daftar lengkap.

Catatan rilis

Lihat Release Notes untuk daftar lengkap.