All Products
Search
Document Center

Resource Access Management:Sesuaikan durasi sesi dan masa berlaku token STS

Last Updated:Jun 04, 2026

Pelajari faktor-faktor yang membatasi durasi sesi dan masa berlaku token STS dalam berbagai skenario, serta cara menyesuaikan batasan tersebut.

RAM user logon

  • Faktor pembatas

    Ketika RAM user login dengan username dan password, durasi sesi hanya dibatasi oleh pengaturan Login session duration di pengaturan keamanan RAM.

  • Cara menyesuaikan

User SSO

  • Faktor pembatas

    Ketika pengguna login melalui user-based SSO, durasi sesi hanya dibatasi oleh pengaturan Login session duration di pengaturan keamanan RAM.

  • Cara menyesuaikan

Role SSO

SAML role SSO

Console logon

  • Faktor pembatas

    Ketika Anda login ke console melalui role-based SSO, durasi sesi dibatasi oleh:

    Durasi sesi efektif adalah nilai minimum dari nilai-nilai tersebut.

  • Cara menyesuaikan

    Karena durasi efektif merupakan nilai minimum dari nilai-nilai tersebut, atur semua nilai tersebut minimal sebesar durasi yang Anda inginkan:

    • Sesuaikan nilai atribut SessionDuration dalam pernyataan SAML.

      Konfigurasikan ini di penyedia identitas (IdP) Anda.

    • Sesuaikan nilai atribut SessionNotOnOrAfter dari elemen AuthnStatement dalam pernyataan SAML.

      Konfigurasikan ini di penyedia identitas (IdP) Anda.

    • Sesuaikan Login session duration di pengaturan keamanan RAM.

    • Atur durasi maksimum sesi untuk peran yang diasumsikan.

Programmatic access

  • Faktor pembatas

    Ketika Anda memanggil AssumeRoleWithSAML, masa berlaku token STS yang dikembalikan dibatasi oleh:

    Masa berlaku efektif token STS adalah nilai minimum dari nilai-nilai tersebut.

  • Cara menyesuaikan

    Karena masa berlaku efektif token STS merupakan nilai minimum dari nilai-nilai tersebut, atur semua nilai tersebut minimal sebesar durasi yang Anda inginkan:

    • Sesuaikan nilai atribut SessionNotOnOrAfter dari elemen AuthnStatement dalam pernyataan SAML.

      Konfigurasikan ini di penyedia identitas (IdP) Anda.

    • Sesuaikan durasi sesi maksimum dari role yang diasumsikan.

    • Atur parameter DurationSeconds saat Anda memanggil operasi AssumeRoleWithSAML.

OIDC role SSO

  • Faktor pembatas

    Ketika Anda memanggil AssumeRoleWithOIDC, masa berlaku token STS yang dikembalikan dibatasi oleh:

    Masa berlaku efektif token STS adalah nilai minimum dari nilai-nilai tersebut.

  • Cara menyesuaikan

    Karena masa berlaku efektif token STS merupakan nilai minimum dari nilai-nilai tersebut, atur kedua nilai tersebut minimal sebesar durasi yang Anda inginkan:

Mengasumsikan RAM role

Switching identity di console

  • Faktor pembatas

    Ketika Anda mengasumsikan RAM role dengan switching identity di console, durasi sesi baru dibatasi oleh:

    Durasi sesi efektif adalah nilai minimum dari nilai-nilai tersebut.

  • Cara menyesuaikan

    Karena durasi efektif merupakan nilai minimum dari nilai-nilai tersebut, atur kedua nilai tersebut minimal sebesar durasi yang Anda inginkan:

Programmatic access

  • Faktor pembatas

    Ketika RAM user memanggil AssumeRole, masa berlaku token STS yang dikembalikan dibatasi oleh:

    Masa berlaku efektif token STS adalah nilai minimum dari nilai-nilai tersebut.

  • Cara menyesuaikan

    Karena masa berlaku efektif token STS merupakan nilai minimum dari nilai-nilai tersebut, atur kedua nilai tersebut minimal sebesar durasi yang Anda inginkan:

    • Sesuaikan durasi sesi maksimum dari role yang diasumsikan.

    • Atur parameter DurationSeconds saat Anda memanggil operasi AssumeRole.

Topik terkait

Pelajari tentang RAM user, RAM role, user-based SSO, dan role-based SSO di Konsep dasar.