Mengatur preferensi keamanan global untuk pengguna Resource Access Management (RAM).
Coba sekarang
Test
RAM authorization
|
Action |
Access level |
Resource type |
Condition key |
Dependent action |
|
ram:SetSecurityPreference |
update |
*全部资源
|
|
None |
Parameter permintaan
|
Parameter |
Type |
Required |
Description |
Example |
| EnableSaveMFATicket |
boolean |
No |
Menentukan apakah status verifikasi multi-factor authentication (MFA) disimpan selama tujuh hari setelah pengguna RAM login menggunakan MFA. Nilai yang valid:
|
false |
| AllowUserToChangePassword |
boolean |
No |
Menentukan apakah pengguna RAM dapat mengelola password mereka sendiri. Nilai yang valid:
|
true |
| AllowUserToManageAccessKeys |
boolean |
No |
Menentukan apakah pengguna RAM dapat mengelola Pasangan Kunci Akses (AccessKey pairs) mereka sendiri. Nilai yang valid:
|
false |
| AllowUserToManageMFADevices |
boolean |
No |
Menentukan apakah pengguna RAM dapat mengelola perangkat MFA mereka sendiri. Nilai yang valid:
|
true |
| LoginSessionDuration |
integer |
No |
Durasi sesi login pengguna RAM, dalam satuan jam. Nilai yang valid: 1 hingga 24. Nilai default: 6. |
6 |
| LoginNetworkMasks |
string |
No |
Mask login. Mask ini berlaku untuk login berbasis password dan Single Sign-On (SSO) ke konsol. Mask ini tidak berlaku untuk panggilan API yang menggunakan Pasangan Kunci Akses (AccessKey pairs).
Pisahkan beberapa mask dengan titik koma (;). Contoh: 192.168.0.0/16;10.0.0.0/8. Anda dapat menentukan hingga 40 mask. Panjang total tidak boleh melebihi 512 karakter. |
10.0.0.0/8 |
| VerificationTypes |
array |
No |
Metode MFA. |
|
|
string |
No |
Metode MFA. Nilai yang valid:
|
["sms", "email"] |
|
| AllowUserToManagePersonalDingTalk |
boolean |
No |
Menentukan apakah pengguna RAM dapat menautkan atau memutus tautan akun DingTalk pribadi mereka. Nilai yang valid:
|
true |
OperationForRiskLogin
deprecated
|
string |
No |
Parameter ini sudah tidak digunakan lagi. |
autonomous |
| MFAOperationForLogin |
string |
No |
Menentukan apakah autentikasi multi-faktor (MFA) diperlukan untuk login. Parameter ini menggantikan EnforceMFAForLogin. Parameter EnforceMFAForLogin masih valid, tetapi kami menyarankan Anda menggunakan parameter baru ini. Nilai yang valid:
|
adaptive |
| MaxIdleDaysForAccessKeys |
integer |
No |
Jumlah maksimum hari Pasangan Kunci Akses (AccessKey pair) pengguna RAM dapat tidak aktif. Jika Pasangan Kunci Akses tidak digunakan dalam periode yang ditentukan, kunci tersebut akan dinonaktifkan secara otomatis pada hari berikutnya. Anda dapat mengatur parameter ini ke salah satu nilai berikut:
|
365 |
| MaxIdleDaysForUsers |
integer |
No |
Jumlah maksimum hari pengguna RAM dapat tidak aktif. Jika pengguna RAM yang memiliki login konsol diaktifkan tidak login dalam periode ini, login konsol mereka akan dinonaktifkan secara otomatis pada hari berikutnya. Pengaturan ini tidak berlaku untuk login Single Sign-On (SSO). Anda dapat mengatur parameter ini ke salah satu nilai berikut:
|
365 |
| AllowUserToLoginWithPasskey |
boolean |
No |
Menentukan apakah pengguna RAM dapat menggunakan passkey untuk login. Nilai yang valid:
|
true |
Elemen respons
|
Element |
Type |
Description |
Example |
|
object |
Hasil yang dikembalikan. |
||
| SecurityPreference |
object |
Preferensi keamanan. |
|
| AccessKeyPreference |
object |
Preferensi untuk Pasangan Kunci Akses (AccessKey pairs). |
|
| AllowUserToManageAccessKeys |
boolean |
Menunjukkan apakah Pengguna RAM dapat mengelola Pasangan Kunci Akses mereka sendiri. |
false |
| LoginProfilePreference |
object |
Preferensi login. |
|
| EnableSaveMFATicket |
boolean |
Menunjukkan apakah status verifikasi MFA disimpan selama tujuh hari setelah Pengguna RAM login menggunakan MFA. |
false |
| LoginSessionDuration |
integer |
Durasi sesi login Pengguna RAM. |
6 |
| LoginNetworkMasks |
string |
Mask login. |
10.0.0.0/8 |
| AllowUserToChangePassword |
boolean |
Menunjukkan apakah Pengguna RAM dapat mengelola kata sandi mereka sendiri. |
true |
OperationForRiskLogin
deprecated
|
string |
Parameter ini sudah tidak digunakan lagi. |
autonomous |
| MFAOperationForLogin |
string |
Menunjukkan apakah MFA diperlukan untuk login. Parameter ini menggantikan EnforceMFAForLogin. Parameter EnforceMFAForLogin masih berlaku, tetapi kami menyarankan Anda menggunakan parameter baru ini. |
adaptive |
| AllowUserToLoginWithPasskey |
boolean |
Menunjukkan apakah Pengguna RAM dapat menggunakan passkey untuk login. |
false |
| MFAPreference |
object |
Preferensi MFA. |
|
| AllowUserToManageMFADevices |
boolean |
Menunjukkan apakah Pengguna RAM dapat mengelola perangkat MFA mereka sendiri. |
false |
| VerificationPreference |
object |
Preferensi untuk metode MFA. |
|
| VerificationTypes |
array |
Metode MFA. |
|
|
string |
Metode MFA. |
["sms", "email"] |
|
| PersonalInfoPreference |
object |
Preferensi informasi pribadi. |
|
| AllowUserToManagePersonalDingTalk |
boolean |
Menunjukkan apakah Pengguna RAM dapat menautkan atau memutus tautan akun DingTalk pribadi mereka. |
true |
| MaxIdleDays |
object |
Pengaturan untuk periode idle maksimum. |
|
| MaxIdleDaysForUsers |
integer |
Jumlah maksimum hari yang boleh dilewati oleh Pengguna RAM tanpa aktivitas. Jika Pengguna RAM yang memiliki login konsol diaktifkan tidak login dalam periode ini, login konsol mereka akan dinonaktifkan secara otomatis pada hari berikutnya. Pengaturan ini tidak berlaku untuk login SSO. Nilai default: 730. |
730 |
| MaxIdleDaysForAccessKeys |
integer |
Jumlah maksimum hari yang boleh dilewati oleh Pasangan Kunci Akses Pengguna RAM tanpa aktivitas. Jika Pasangan Kunci Akses tidak digunakan dalam periode ini, kunci tersebut akan dinonaktifkan secara otomatis pada hari berikutnya. Nilai default: 730. |
730 |
| RequestId |
string |
ID permintaan. |
17494710-B4BA-4185-BBBB-C1A6ABDE1639 |
Contoh
Respons sukses
JSONformat
{
"SecurityPreference": {
"AccessKeyPreference": {
"AllowUserToManageAccessKeys": false
},
"LoginProfilePreference": {
"EnableSaveMFATicket": false,
"LoginSessionDuration": 6,
"LoginNetworkMasks": "10.0.0.0/8",
"AllowUserToChangePassword": true,
"OperationForRiskLogin": "autonomous",
"MFAOperationForLogin": "adaptive",
"AllowUserToLoginWithPasskey": false
},
"MFAPreference": {
"AllowUserToManageMFADevices": false
},
"VerificationPreference": {
"VerificationTypes": [
"[\"sms\", \"email\"]"
]
},
"PersonalInfoPreference": {
"AllowUserToManagePersonalDingTalk": true
},
"MaxIdleDays": {
"MaxIdleDaysForUsers": 730,
"MaxIdleDaysForAccessKeys": 730
}
},
"RequestId": "17494710-B4BA-4185-BBBB-C1A6ABDE1639"
}
Kode kesalahan
Lihat Error Codes untuk daftar lengkap.
Catatan rilis
Lihat Release Notes untuk daftar lengkap.