Konfigurasi preferensi keamanan global untuk pengguna RAM.
Coba sekarang
Test
RAM authorization
|
Action |
Access level |
Resource type |
Condition key |
Dependent action |
|
ram:SetSecurityPreference |
update |
*全部资源
|
|
None |
Parameter permintaan
|
Parameter |
Type |
Required |
Description |
Example |
| EnableSaveMFATicket |
boolean |
No |
Menentukan apakah pengguna RAM yang masuk dengan multi-factor authentication (MFA) dapat melewati MFA selama tujuh hari berikutnya. Nilai yang valid:
|
false |
| AllowUserToChangePassword |
boolean |
No |
Menentukan apakah pengguna RAM dapat mengubah kata sandi mereka sendiri. Nilai yang valid:
|
true |
| AllowUserToManageAccessKeys |
boolean |
No |
Menentukan apakah pengguna RAM dapat mengelola AccessKey mereka sendiri. Nilai yang valid:
|
false |
| AllowUserToManageMFADevices |
boolean |
No |
Menentukan apakah pengguna RAM dapat mengelola perangkat MFA mereka sendiri. Nilai yang valid:
|
true |
| LoginSessionDuration |
integer |
No |
Durasi sesi pengguna RAM yang masuk ke konsol. Satuan: jam. Nilai yang valid: 1 hingga 24. Nilai default: 6. |
6 |
| LoginNetworkMasks |
string |
No |
Mask alamat IP yang digunakan untuk masuk ke konsol. Mask ini berlaku untuk login berbasis kata sandi dan login single sign-on (SSO), tetapi tidak memengaruhi panggilan API yang diinisiasi menggunakan pasangan AccessKey.
Jika Anda perlu menentukan beberapa mask, pisahkan dengan titik koma ( Anda dapat menentukan hingga 40 mask. Panjang total tidak boleh melebihi 512 karakter. |
10.0.0.0/8 |
| VerificationTypes |
array |
No |
Metode MFA. |
|
|
string |
No |
Metode MFA. Nilai yang valid:
|
["sms", "email"] |
|
| AllowUserToManagePersonalDingTalk |
boolean |
No |
Menentukan apakah pengguna RAM dapat menautkan atau melepaskan tautan akun DingTalk pribadi mereka. Nilai yang valid:
|
true |
OperationForRiskLogin
deprecated
|
string |
No |
Parameter ini sudah tidak digunakan. |
autonomous |
| MFAOperationForLogin |
string |
No |
Menentukan kebijakan MFA untuk login pengguna. Parameter ini menggantikan
|
adaptive |
| MaxIdleDaysForAccessKeys |
integer |
No |
Periode idle maksimum dari pasangan AccessKey pengguna RAM. Pasangan AccessKey yang tidak digunakan selama periode waktu yang ditentukan akan otomatis dinonaktifkan pada hari berikutnya. Anda dapat menyetel nilai ke salah satu angka berikut:
|
365 |
| MaxIdleDaysForUsers |
integer |
No |
Periode idle maksimum pengguna RAM. Jika pengguna RAM yang dapat masuk ke konsol tidak masuk ke konsol selama periode waktu yang ditentukan (login SSO tidak termasuk), fitur login konsol pengguna RAM akan dinonaktifkan pada hari berikutnya. Anda dapat menyetel nilai ke salah satu angka berikut:
|
365 |
| AllowUserToLoginWithPasskey |
boolean |
No |
Menentukan apakah pengguna RAM dapat menggunakan passkey untuk masuk ke konsol. Nilai yang valid:
|
true |
| AllowUserToManageServiceCredentials |
boolean |
No |
Menentukan apakah pengguna RAM dapat mengelola kunci API mereka sendiri. Nilai yang valid:
|
false |
Elemen respons
|
Element |
Type |
Description |
Example |
|
object |
Data yang dikembalikan. |
||
| SecurityPreference |
object |
Preferensi keamanan. |
|
| AccessKeyPreference |
object |
Preferensi AccessKey. |
|
| AllowUserToManageAccessKeys |
boolean |
Specifies whether a RAM user can manage their own AccessKey pairs. |
false |
| AllowUserToManageServiceCredentials |
boolean |
false |
|
| LoginProfilePreference |
object |
Preferensi login. |
|
| EnableSaveMFATicket |
boolean |
Specifies whether to remember the multi-factor authentication (MFA) status for seven days after a RAM user successfully logs on. |
false |
| LoginSessionDuration |
integer |
The logon session duration for a RAM user, in hours. |
6 |
| LoginNetworkMasks |
string |
The login mask, which specifies the IP addresses from which RAM users can log on. |
10.0.0.0/8 |
| AllowUserToChangePassword |
boolean |
Specifies whether a RAM user can change their own password. |
true |
OperationForRiskLogin
deprecated
|
string |
This parameter is deprecated. |
autonomous |
| MFAOperationForLogin |
string |
The enforcement policy for multi-factor authentication (MFA) during login. This parameter replaces the |
adaptive |
| AllowUserToLoginWithPasskey |
boolean |
Specifies whether a RAM user can log on with a passkey. |
false |
| MFAPreference |
object |
Preferensi MFA (multi-factor authentication). |
|
| AllowUserToManageMFADevices |
boolean |
Specifies whether a RAM user can manage their own MFA devices. |
false |
| VerificationPreference |
object |
Preferensi untuk metode MFA. |
|
| VerificationTypes |
array |
The list of enabled MFA methods. |
|
|
string |
The MFA method. |
["sms", "email"] |
|
| PersonalInfoPreference |
object |
Preferensi informasi pribadi. |
|
| AllowUserToManagePersonalDingTalk |
boolean |
Specifies whether a RAM user can manage the binding and unbinding of their personal DingTalk account. |
true |
| MaxIdleDays |
object |
Pengaturan untuk periode idle maksimum dalam hari. |
|
| MaxIdleDaysForUsers |
integer |
The maximum number of inactive days for a RAM user with console logon enabled. If a user is inactive for this period, their console logon is automatically disabled on the following day. This setting does not apply to single sign-on (SSO) logins. Default value: 730. |
730 |
| MaxIdleDaysForAccessKeys |
integer |
The maximum number of days an AccessKey pair can remain unused. If an AccessKey pair is unused for this period, it is automatically disabled on the following day. Default value: 730. |
730 |
| RequestId |
string |
ID permintaan. |
17494710-B4BA-4185-BBBB-C1A6ABDE1639 |
Contoh
Respons sukses
JSONformat
{
"SecurityPreference": {
"AccessKeyPreference": {
"AllowUserToManageAccessKeys": false,
"AllowUserToManageServiceCredentials": false
},
"LoginProfilePreference": {
"EnableSaveMFATicket": false,
"LoginSessionDuration": 6,
"LoginNetworkMasks": "10.0.0.0/8",
"AllowUserToChangePassword": true,
"OperationForRiskLogin": "autonomous",
"MFAOperationForLogin": "adaptive",
"AllowUserToLoginWithPasskey": false
},
"MFAPreference": {
"AllowUserToManageMFADevices": false
},
"VerificationPreference": {
"VerificationTypes": [
"[\"sms\", \"email\"]"
]
},
"PersonalInfoPreference": {
"AllowUserToManagePersonalDingTalk": true
},
"MaxIdleDays": {
"MaxIdleDaysForUsers": 730,
"MaxIdleDaysForAccessKeys": 730
}
},
"RequestId": "17494710-B4BA-4185-BBBB-C1A6ABDE1639"
}
Kode kesalahan
Lihat Error Codes untuk daftar lengkap.
Catatan rilis
Lihat Release Notes untuk daftar lengkap.