Pelajari faktor-faktor yang membatasi durasi sesi dan masa berlaku token STS dalam berbagai skenario, serta cara menyesuaikan batasan tersebut.
RAM user logon
-
Faktor pembatas
Ketika RAM user login dengan username dan password, durasi sesi hanya dibatasi oleh pengaturan Login session duration di pengaturan keamanan RAM.
-
Cara menyesuaikan
-
Console: Sesuaikan Login session duration di pengaturan keamanan RAM. Kelola pengaturan keamanan RAM user.
-
API: Panggil operasi SetSecurityPreference dan atur parameter LoginSessionDuration.
-
User SSO
-
Faktor pembatas
Ketika pengguna login melalui user-based SSO, durasi sesi hanya dibatasi oleh pengaturan Login session duration di pengaturan keamanan RAM.
-
Cara menyesuaikan
-
Console: Sesuaikan Login session duration di pengaturan keamanan RAM. Kelola pengaturan keamanan RAM user.
-
API: Panggil operasi SetSecurityPreference dan atur parameter LoginSessionDuration.
-
Role SSO
SAML role SSO
Console logon
-
Faktor pembatas
Ketika Anda login ke console melalui role-based SSO, durasi sesi dibatasi oleh:
-
Atribut
SessionDurationdalam pernyataan SAML. -
Atribut
SessionNotOnOrAfterdari elemenAuthnStatementdalam pernyataan SAML. -
Login session duration di pengaturan keamanan RAM.
-
Durasi sesi maksimum dari role yang diasumsikan.
Durasi sesi efektif adalah nilai minimum dari nilai-nilai tersebut.
-
-
Cara menyesuaikan
Karena durasi efektif merupakan nilai minimum dari nilai-nilai tersebut, atur semua nilai tersebut minimal sebesar durasi yang Anda inginkan:
-
Sesuaikan nilai atribut
SessionDurationdalam pernyataan SAML.Konfigurasikan ini di penyedia identitas (IdP) Anda.
-
Sesuaikan nilai atribut
SessionNotOnOrAfterdari elemenAuthnStatementdalam pernyataan SAML.Konfigurasikan ini di penyedia identitas (IdP) Anda.
-
Sesuaikan Login session duration di pengaturan keamanan RAM.
-
Console: Sesuaikan Login session duration di pengaturan keamanan RAM. Kelola pengaturan keamanan RAM user.
-
API: Panggil operasi SetSecurityPreference dan atur parameter LoginSessionDuration.
-
-
Atur durasi maksimum sesi untuk peran yang diasumsikan.
-
Console: Sesuaikan durasi sesi maksimum untuk RAM role. Atur durasi sesi maksimum untuk RAM role.
-
API: Panggil operasi CreateRole dan atur parameter MaxSessionDuration, atau panggil operasi UpdateRole dan atur parameter NewMaxSessionDuration.
-
-
Programmatic access
-
Faktor pembatas
Ketika Anda memanggil AssumeRoleWithSAML, masa berlaku token STS yang dikembalikan dibatasi oleh:
-
Atribut
SessionNotOnOrAfterdari elemenAuthnStatementdalam pernyataan SAML. -
Durasi sesi maksimum dari role yang diasumsikan.
-
Parameter DurationSeconds yang ditentukan dalam pemanggilan AssumeRoleWithSAML.
Jika parameter DurationSeconds tidak ditentukan, nilai default akan digunakan.
Masa berlaku efektif token STS adalah nilai minimum dari nilai-nilai tersebut.
-
-
Cara menyesuaikan
Karena masa berlaku efektif token STS merupakan nilai minimum dari nilai-nilai tersebut, atur semua nilai tersebut minimal sebesar durasi yang Anda inginkan:
-
Sesuaikan nilai atribut
SessionNotOnOrAfterdari elemenAuthnStatementdalam pernyataan SAML.Konfigurasikan ini di penyedia identitas (IdP) Anda.
-
Sesuaikan durasi sesi maksimum dari role yang diasumsikan.
-
Console: Sesuaikan durasi sesi maksimum untuk RAM role. Atur durasi sesi maksimum untuk RAM role.
-
API: Panggil operasi CreateRole dan atur parameter MaxSessionDuration, atau panggil operasi UpdateRole dan atur parameter NewMaxSessionDuration.
-
-
Atur parameter DurationSeconds saat Anda memanggil operasi AssumeRoleWithSAML.
-
OIDC role SSO
-
Faktor pembatas
Ketika Anda memanggil AssumeRoleWithOIDC, masa berlaku token STS yang dikembalikan dibatasi oleh:
-
Durasi sesi maksimum dari role yang diasumsikan.
-
Parameter DurationSeconds yang ditentukan dalam pemanggilan AssumeRoleWithOIDC.
Jika parameter DurationSeconds tidak ditentukan, nilai default akan digunakan.
Masa berlaku efektif token STS adalah nilai minimum dari nilai-nilai tersebut.
-
-
Cara menyesuaikan
Karena masa berlaku efektif token STS merupakan nilai minimum dari nilai-nilai tersebut, atur kedua nilai tersebut minimal sebesar durasi yang Anda inginkan:
-
Sesuaikan durasi sesi maksimum dari role yang diasumsikan.
-
Console: Sesuaikan durasi sesi maksimum untuk RAM role. Atur durasi sesi maksimum untuk RAM role.
-
API: Panggil operasi CreateRole dan atur parameter MaxSessionDuration, atau panggil operasi UpdateRole dan atur parameter NewMaxSessionDuration.
-
-
Atur parameter DurationSeconds saat Anda memanggil operasi AssumeRoleWithOIDC.
-
Mengasumsikan RAM role
Switching identity di console
-
Faktor pembatas
Ketika Anda mengasumsikan RAM role dengan switching identity di console, durasi sesi baru dibatasi oleh:
-
Login session duration di pengaturan keamanan RAM.
-
Durasi sesi maksimum dari role yang diasumsikan.
Durasi sesi efektif adalah nilai minimum dari nilai-nilai tersebut.
-
-
Cara menyesuaikan
Karena durasi efektif merupakan nilai minimum dari nilai-nilai tersebut, atur kedua nilai tersebut minimal sebesar durasi yang Anda inginkan:
-
Sesuaikan Login session duration di pengaturan keamanan RAM.
-
Console: Sesuaikan Login session duration di pengaturan keamanan RAM. Kelola pengaturan keamanan RAM user.
-
API: Panggil operasi SetSecurityPreference dan atur parameter LoginSessionDuration.
-
-
Sesuaikan durasi sesi maksimum dari role yang diasumsikan.
-
Console: Sesuaikan durasi sesi maksimum untuk RAM role. Atur durasi sesi maksimum untuk RAM role.
-
API: Panggil operasi CreateRole dan atur parameter MaxSessionDuration, atau panggil operasi UpdateRole dan atur parameter NewMaxSessionDuration.
-
-
Programmatic access
-
Faktor pembatas
Ketika RAM user memanggil AssumeRole, masa berlaku token STS yang dikembalikan dibatasi oleh:
-
Durasi sesi maksimum dari role yang diasumsikan.
-
Parameter DurationSeconds yang ditentukan dalam pemanggilan AssumeRole.
Jika parameter DurationSeconds tidak ditentukan, nilai default akan digunakan.
Masa berlaku efektif token STS adalah nilai minimum dari nilai-nilai tersebut.
-
-
Cara menyesuaikan
Karena masa berlaku efektif token STS merupakan nilai minimum dari nilai-nilai tersebut, atur kedua nilai tersebut minimal sebesar durasi yang Anda inginkan:
-
Sesuaikan durasi sesi maksimum dari role yang diasumsikan.
-
Console: Sesuaikan durasi sesi maksimum untuk RAM role. Atur durasi sesi maksimum untuk RAM role.
-
API: Panggil operasi CreateRole dan atur parameter MaxSessionDuration, atau panggil operasi UpdateRole dan atur parameter NewMaxSessionDuration.
-
-
Atur parameter DurationSeconds saat Anda memanggil operasi AssumeRole.
-
Topik terkait
Pelajari tentang RAM user, RAM role, user-based SSO, dan role-based SSO di Konsep dasar.