Administrator RAM atau pengguna RAM dapat mengubah kata sandi login pengguna RAM melalui konsol atau dengan memanggil API. Prosedur ini digunakan untuk memutar kata sandi demi kepatuhan keamanan atau untuk mengatur ulang kata sandi yang lupa, kedaluwarsa, atau terkunci.
Dampak
Mengubah kata sandi login pengguna RAM memiliki dampak berikut. Lakukan operasi ini selama jam sepi.
-
Paksa keluar dari konsol: Semua sesi konsol aktif untuk pengguna RAM segera dihentikan. Pengguna harus login kembali dengan kata sandi baru.
-
Penghentian sesi terkait: Setiap sesi aktif untuk peran RAM yang telah diasumsikan oleh pengguna juga dihentikan.
-
AccessKey tidak terpengaruh: AccessKey pengguna tidak terpengaruh.
Deteksi dan pemblokiran kata sandi lemah
Saat membuat atau mengubah kata sandi login pengguna RAM, RAM memeriksanya terhadap pustaka kata sandi lemah yang terus diperbarui menggunakan perbandingan terenkripsi. Alibaba Cloud tidak mengakses, mengirimkan, atau menyimpan kata sandi dalam bentuk teks biasa. RAM dapat memblokir kata sandi yang diidentifikasi sebagai lemah meskipun memenuhi persyaratan kekuatan. Untuk mempelajari cara mengonfigurasi kebijakan kata sandi, lihat Setel kebijakan kata sandi untuk pengguna RAM.
Konsol
-
Waktu deteksi: Pemeriksaan dipicu saat Anda memilih Custom Password dan mengirimkan perubahan. Kata sandi yang dihasilkan secara otomatis tidak diperiksa kelemahannya. Ini berlaku untuk skenario berikut:
-
Administrator membuat pengguna baru dan menetapkan kata sandi login.
-
Administrator mengatur ulang kata sandi login pengguna.
-
Pengguna diminta mengatur ulang kata sandinya saat login pertama kali atau setelah kedaluwarsa.
-
Pengguna secara sukarela mengubah kata sandi loginnya sendiri.
-
-
Perilaku pemblokiran: Jika kata sandi diidentifikasi sebagai lemah, sistem akan memblokirnya dan meminta Anda memasukkan kata sandi yang lebih kuat yang memenuhi kebijakan kata sandi.
API
-
Prasyarat: Anda harus mengaktifkan opsi Block risk passwords when setting passwords through API dalam kebijakan kata sandi. Opsi ini dinonaktifkan secara default. Untuk informasi selengkapnya, lihat Setel kebijakan kata sandi untuk pengguna RAM.
-
Operasi API yang terpengaruh: CreateLoginProfile, UpdateLoginProfile, dan ChangePassword. Jika fitur ini diaktifkan, pemanggilan API gagal ketika kata sandi lemah diberikan untuk parameter
PasswordatauNewPassword. -
Tanggapan error: API mengembalikan kode kesalahan
InvalidParameter.RiskPassword.Weak, yang menunjukkan bahwa kata sandi tersebut lemah.{ "RequestId": "7348E639-3A47-593D-9914-D7A9729D****", "HostId": "ims.aliyuncs.com", "Code": "InvalidParameter.RiskPassword.Weak", "Message": "The specified password was detected as a weak password, please set a stronger password.", "Recommend": "https://api.aliyun.com/troubleshoot?q=InvalidParameter.RiskPassword.Weak&product=Ims&requestId=7348E639-3A47-593D-9914-D7A9729D****" }
Ubah kata sandi sebagai administrator RAM
Sebagai Akun Alibaba Cloud atau pengguna RAM dengan izin administrator RAM (AliyunRAMFullAccess), Anda dapat menetapkan kata sandi awal untuk pengguna RAM atau mengatur ulang kata sandi yang lupa.
Saat menetapkan atau mengatur ulang kata sandi login Pengguna RAM, Anda tidak wajib mengikat nomor telepon. Namun, Anda dapat mengikat nomor telepon aman, alamat email keamanan, atau perangkat MFA virtual sebagai metode otentikasi multi-faktor (MFA). Mulai 20 Agustus 2024, Alibaba Cloud secara bertahap akan menerapkan verifikasi MFA saat login untuk semua Pengguna RAM. Kami menyarankan agar Anda terlebih dahulu mengikat setidaknya satu perangkat MFA.
Konsol
-
Login ke RAM console.
-
Di panel navigasi kiri, pilih .
-
Di halaman Users, klik nama pengguna RAM yang dituju.
-
Di tab Authentication, Anda dapat mengelola kredensial login pengguna. Untuk alasan keamanan, RAM tidak mengizinkan Anda melihat kata sandi yang ada; Anda hanya dapat mengaturnya ulang. Tombol yang ditampilkan bergantung pada status pengguna:
-
Jika login konsol belum dikonfigurasi untuk pengguna tersebut, seperti dijelaskan dalam Kelola pengaturan login konsol untuk pengguna RAM, klik Enable Console Logon untuk menetapkan kata sandi login awal.
-
Jika login konsol sudah diaktifkan untuk pengguna tersebut, klik Modify Logon Settings untuk mengubah kata sandi pengguna RAM.
-
-
Di panel Modify Logon Settings yang muncul, konfigurasikan kata sandi baru di bagian Set Logon Password.
-
Pilih Keep Current Password Unchanged untuk tidak mengubah kata sandi.
-
Pilih Automatically Regenerate Default Password agar sistem membuat kata sandi baru. Catat kata sandi baru tersebut dan simpan dengan aman.
PentingKata sandi yang dihasilkan otomatis hanya ditampilkan sekali. Kata sandi tersebut tidak dapat diambil kembali setelah Anda menutup panel. Salin segera dan kirimkan secara aman kepada pengguna.
-
Pilih Reset Custom Password dan masukkan kata sandi baru. Kata sandi baru harus mematuhi kebijakan kekuatan kata sandi saat ini. Kebijakan kata sandi default Alibaba Cloud mensyaratkan panjang kata sandi antara 8 hingga 32 karakter. Untuk melihat atau mengubah kebijakan kata sandi, lihat Setel kebijakan kata sandi untuk pengguna RAM.
CatatanKata sandi kustom diperiksa kelemahannya. Jika terdeteksi kata sandi lemah, konsol akan memblokir perubahan tersebut. Untuk informasi selengkapnya, lihat Deteksi dan pemblokiran kata sandi lemah.
-
-
(Opsional) Di bagian Password Reset, pilih Required at Next Logon. Ini berguna saat mengirimkan kata sandi awal secara aman kepada pengguna.
-
Klik OK.
API
-
Panggil operasi GetPasswordPolicy atau login ke konsol untuk memeriksa kebijakan kekuatan kata sandi untuk pengguna RAM di akun Anda. Untuk informasi selengkapnya, lihat Setel kebijakan kata sandi untuk pengguna RAM.
-
Bergantung pada status pengguna:
-
Jika pengguna belum dikonfigurasi untuk login konsol, seperti dijelaskan dalam Kelola pengaturan login konsol untuk pengguna RAM, panggil operasi CreateLoginProfile untuk menetapkan kata sandi login awal.
-
Jika pengguna sudah memiliki login konsol yang diaktifkan, panggil operasi UpdateLoginProfile dan berikan kata sandi baru dalam parameter
Password.
-
Saat Anda memanggil operasi CreateLoginProfile atau UpdateLoginProfile, jika opsi Block risk passwords when setting passwords through API diaktifkan untuk akun Anda, pemanggilan API akan gagal jika kata sandi lemah diberikan dalam parameter Password. Untuk informasi selengkapnya, lihat Deteksi dan pemblokiran kata sandi lemah.
Ubah kata sandi Anda sendiri
Jika administrator RAM Anda mengizinkan pengguna RAM mengelola kata sandinya sendiri dan Anda masih mengingat kata sandi saat ini, Anda dapat mengubahnya di konsol.
Prasyarat
Administrator RAM Anda harus mengaktifkan pengaturan Allow users to manage password. Opsi ini diaktifkan secara default. Jika dinonaktifkan, Anda tidak dapat mengubah kata sandi Anda sendiri. Anda harus menghubungi Akun Alibaba Cloud atau administrator RAM yang memiliki izin AliyunRAMFullAccess untuk mengaktifkan pengaturan ini. Untuk informasi selengkapnya, lihat Mengelola pengaturan keamanan untuk pengguna RAM.
Konsol
-
Login ke RAM console.
-
Di panel navigasi kiri, pilih Settings. Di bagian Security, klik Modify untuk mengonfigurasi pengaturan Allow users to manage password.
API
Panggil operasi SetSecurityPreference dan atur parameter AllowUserToChangePassword menjadi true.
Ubah kata sandi Anda
Konsol
-
Sebagai pengguna RAM, buka halaman RAM User Logon dan login.
-
Arahkan kursor ke foto profil Anda di pojok kanan atas dan klik Security.
-
Di bagian Login Profile, klik Change Password di sebelah kanan Password Management.
-
Masukkan kata sandi lama dan kata sandi baru Anda, lalu klik OK.
CatatanKata sandi baru diperiksa kelemahannya. Jika terdeteksi kata sandi lemah, konsol akan memblokir perubahan tersebut. Untuk informasi selengkapnya tentang aturan dan perilaku ini, lihat Deteksi dan pemblokiran kata sandi lemah.
API
Panggil operasi ChangePassword.
Saat Anda memanggil operasi ChangePassword, jika opsi Block risk passwords when setting passwords through API diaktifkan untuk akun Anda, pemanggilan API akan gagal jika kata sandi lemah diberikan dalam parameter NewPassword. Untuk informasi selengkapnya, lihat Deteksi dan pemblokiran kata sandi lemah.
FAQ
Apakah login saya akan dibatasi atau akun saya dibekukan lagi setelah saya mengatur ulang kata sandi?
-
Jika Anda login dari jaringan tepercaya, seperti jaringan yang sama dengan Akun Alibaba Cloud atau alamat IP kantor yang umum digunakan, pembatasan login tidak biasa biasanya tidak dipicu setelah pengaturan ulang kata sandi.
-
Hindari penggunaan proxy, sering berganti wilayah, atau login dari jaringan publik untuk mengurangi risiko diidentifikasi sebagai aktivitas anomali.
-
Jika akun Anda dibatasi atau dibekukan karena kendali risiko keamanan, Akun Alibaba Cloud atau pengguna RAM dengan izin yang diperlukan harus menemukan pengguna RAM yang terdampak di RAM console dan mengatur ulang kata sandinya menjadi kata sandi yang kuat dan unik yang belum pernah digunakan di situs web lain. Pembatasan biasanya dicabut secara otomatis setelah kata sandi diatur ulang.
-
Jika Anda masih tidak dapat login setelah mengatur ulang kata sandi dan MFA diaktifkan, pembatasan tersebut mungkin diberlakukan oleh sistem keamanan backend. Dalam hal ini, ajukan tiket untuk meminta pencabutan pembatasan tersebut.
Apa yang harus saya lakukan jika saya masih tidak dapat login atau menerima error kata sandi salah setelah mengatur ulang kata sandi pengguna RAM?
-
Verifikasi bahwa kata sandi yang Anda masukkan benar. Kami merekomendasikan agar Anda mengatur ulang kata sandi lagi di RAM console dan coba lagi.
-
Bersihkan cache browser Anda, atau coba gunakan browser berbeda atau jendela penjelajahan penyamaran/pribadi.
-
Periksa apakah MFA diaktifkan untuk pengguna RAM tersebut. Jika MFA diaktifkan, Anda harus menyelesaikan bind atau verifikasi MFA saat login.
-
Periksa apakah status akun normal. Jika Anda menerima pesan seperti "Account frozen" atau "Security restriction", Akun Alibaba Cloud atau pengguna RAM dengan izin yang diperlukan harus menemukan pengguna RAM yang terdampak di RAM console dan mengatur ulang kata sandinya.
Dapatkah saya mengatur ulang kata sandi pengguna RAM saya sendiri jika saya tidak dapat menghubungi administrator Akun Alibaba Cloud?
Tidak. Pengguna RAM tidak dapat mengatur ulang kata sandi mereka sendiri. Hanya Akun Alibaba Cloud atau pengguna RAM dengan izin AliyunRAMFullAccess yang dapat mengatur ulang kata sandi di RAM console. Jika Anda tidak dapat menghubungi administrator, saat ini tidak tersedia metode pengaturan ulang kata sandi self-service.
Apakah kata sandi login atau Rahasia AccessKey pengguna RAM berubah secara otomatis?
-
Kata sandi login konsol pengguna RAM bersifat tetap dan tidak berubah otomatis setiap kali login. Kata sandi hanya berubah saat diubah atau diatur ulang secara manual.
-
Rahasia AccessKey juga bersifat tetap. Anda hanya dapat melihat atau mengunduh Rahasia AccessKey sebagai file CSV saat Pasangan Kunci Akses dibuat. Setelah Anda menutup kotak dialog pembuatan, Rahasia AccessKey tidak dapat diambil kembali.
-
Jika MFA diaktifkan, hanya kode verifikasi dinamis yang berubah setiap kali login. Kredensial autentikasi dasar, seperti kata sandi dan AccessKey, tetap tidak berubah.
Apa yang harus saya lakukan jika kata sandi pengguna RAM telah dikompromikan?
-
Administrator harus segera mengubah kata sandi login pengguna RAM yang terdampak di RAM console.
-
Aktifkan autentikasi multi-faktor (MFA) untuk pengguna tersebut guna meningkatkan keamanan akun.
-
Periksa operasi terbaru pengguna tersebut untuk mendeteksi adanya anomali atau biaya tak terduga.
-
Jika akun pengguna tersebut tidak lagi diperlukan, kami merekomendasikan agar Anda menghapus pengguna tersebut untuk mengurangi risiko keamanan.