Administrator RAM atau pengguna RAM itu sendiri dapat mengubah password login pengguna RAM melalui konsol atau dengan memanggil API. Prosedur ini digunakan untuk memutar password demi kepatuhan keamanan atau untuk mereset password yang lupa, kedaluwarsa, atau terkunci.
Password login pengguna RAM bersifat independen dari password Akun Alibaba Cloud. Mengubah password pada halaman pengaturan keamanan Akun Alibaba Cloud tidak memengaruhi password login pengguna RAM. Untuk mengubah password login pengguna RAM, administrator Akun Alibaba Cloud harus melakukan operasi tersebut di Konsol RAM.
Dampak
Mengubah password login pengguna RAM memiliki dampak berikut. Lakukan operasi ini selama jam sepi.
-
Paksa keluar dari konsol: Semua sesi konsol aktif untuk pengguna RAM akan segera dihentikan. Pengguna harus login kembali dengan password baru.
-
Penghentian sesi terkait: Setiap sesi aktif untuk peran RAM yang telah diasumsikan oleh pengguna juga akan dihentikan.
-
AccessKeys tidak terpengaruh: AccessKey pengguna tidak terpengaruh.
Deteksi dan pemblokiran password lemah
Saat membuat atau mengubah password login pengguna RAM, RAM memeriksanya terhadap pustaka password lemah yang terus diperbarui menggunakan perbandingan terenkripsi. Alibaba Cloud tidak mengakses, mengirimkan, atau menyimpan password dalam bentuk teks biasa. RAM dapat memblokir password yang diidentifikasi sebagai lemah meskipun memenuhi persyaratan kekuatan. Untuk mengetahui cara mengonfigurasi kebijakan password, lihat Setel kebijakan password untuk pengguna RAM.
Konsol
-
Waktu deteksi: Pemeriksaan dipicu saat Anda memilih Custom Password dan mengirimkan perubahan. Password yang dihasilkan secara otomatis tidak diperiksa kelemahannya. Hal ini berlaku untuk skenario berikut:
-
Administrator membuat pengguna baru dan menetapkan password login.
-
Administrator mereset password login pengguna.
-
Pengguna diwajibkan mereset password saat login pertama kali atau setelah password kedaluwarsa.
-
Pengguna secara sukarela mengubah password login mereka sendiri.
-
-
Perilaku pemblokiran: Jika password diidentifikasi sebagai lemah, sistem akan memblokirnya dan meminta Anda memasukkan password yang lebih kuat sesuai kebijakan password.
API
-
Prasyarat: Anda harus mengaktifkan opsi Block risk passwords when setting passwords through API dalam kebijakan password. Opsi ini dinonaktifkan secara default. Untuk informasi lebih lanjut, lihat Setel kebijakan password untuk pengguna RAM.
-
Operasi API yang terpengaruh: CreateLoginProfile, UpdateLoginProfile, dan ChangePassword. Jika fitur ini diaktifkan, pemanggilan API akan gagal ketika password lemah diberikan untuk parameter
PasswordatauNewPassword. -
Tanggapan error: API mengembalikan kode kesalahan
InvalidParameter.RiskPassword.Weak, yang menunjukkan bahwa password tersebut lemah.{ "RequestId": "7348E639-3A47-593D-9914-D7A9729D****", "HostId": "ims.aliyuncs.com", "Code": "InvalidParameter.RiskPassword.Weak", "Message": "The specified password was detected as a weak password, please set a stronger password.", "Recommend": "https://api.alibabacloud.com/troubleshoot?q=InvalidParameter.RiskPassword.Weak&product=Ims&requestId=7348E639-3A47-593D-9914-D7A9729D****" }
Mengubah password sebagai administrator RAM
Sebagai pemilik Akun Alibaba Cloud atau pengguna RAM dengan izin administrator RAM (AliyunRAMFullAccess), Anda dapat menetapkan password awal untuk pengguna RAM atau mereset password yang lupa.
Saat menetapkan atau mereset password login pengguna RAM, Anda tidak diwajibkan untuk bind nomor telepon. Anda dapat bind nomor telepon aman, alamat email keamanan, atau perangkat MFA virtual sebagai metode autentikasi multi-faktor (MFA). Mulai 20 Agustus 2024, Alibaba Cloud secara bertahap akan menerapkan verifikasi MFA saat login untuk semua pengguna RAM. Kami menyarankan agar Anda bind setidaknya satu perangkat MFA terlebih dahulu.
Konsol
-
Login ke Konsol RAM.
-
Di panel navigasi kiri, pilih .
-
Di halaman Users, klik nama pengguna RAM yang dituju.
-
Di tab Authentication, Anda dapat mengelola kredensial login pengguna. Untuk alasan keamanan, RAM tidak mengizinkan Anda melihat password yang sudah ada; Anda hanya dapat meresetnya. Tombol yang ditampilkan bergantung pada status pengguna:
-
Jika login konsol belum dikonfigurasi untuk pengguna tersebut, seperti dijelaskan dalam Kelola pengaturan login konsol untuk pengguna RAM, klik Enable Console Logon untuk menetapkan password login awal.
-
Jika login konsol sudah diaktifkan untuk pengguna tersebut, klik Modify Logon Settings untuk mengubah password pengguna RAM.
-
-
Di panel Modify Logon Settings yang muncul, konfigurasikan password baru di bagian Set Logon Password.
-
Pilih Keep Current Password Unchanged untuk tidak mengubah password.
-
Pilih Automatically Regenerate Default Password agar sistem membuat password baru. Catat password baru tersebut dan simpan dengan aman.
PentingPassword yang dihasilkan otomatis hanya ditampilkan sekali. Password tersebut tidak dapat diambil kembali setelah Anda menutup panel. Salin segera dan kirimkan secara aman kepada pengguna.
-
Pilih Reset Custom Password dan masukkan password baru. Password baru harus mematuhi kebijakan kekuatan password saat ini. Kebijakan password default Alibaba Cloud mensyaratkan panjang password antara 8 hingga 32 karakter. Untuk melihat atau mengubah kebijakan password, lihat Setel kebijakan password untuk pengguna RAM.
CatatanPassword kustom diperiksa kelemahannya. Jika password lemah terdeteksi, konsol akan memblokir perubahan tersebut. Untuk informasi lebih lanjut, lihat Deteksi dan pemblokiran password lemah.
-
-
(Opsional) Di bagian Password Reset, pilih Required at Next Logon. Ini berguna saat mengirimkan password awal secara aman kepada pengguna.
-
Klik OK.
API
-
Panggil operasi GetPasswordPolicy atau login ke konsol untuk memeriksa kebijakan kekuatan password untuk pengguna RAM di akun Anda. Untuk informasi lebih lanjut, lihat Setel kebijakan password untuk pengguna RAM.
-
Bergantung pada status pengguna:
-
Jika pengguna belum dikonfigurasi untuk login konsol, seperti dijelaskan dalam Kelola pengaturan login konsol untuk pengguna RAM, panggil operasi CreateLoginProfile untuk menetapkan password login awal.
-
Jika pengguna sudah memiliki login konsol yang diaktifkan, panggil operasi UpdateLoginProfile dan berikan password baru dalam parameter
Password.
-
Saat Anda memanggil operasi CreateLoginProfile atau UpdateLoginProfile, jika opsi Block risk passwords when setting passwords through API diaktifkan untuk akun Anda, pemanggilan API akan gagal jika password lemah diberikan dalam parameter Password. Untuk informasi lebih lanjut, lihat Deteksi dan pemblokiran password lemah.
Mengubah password Anda sendiri
Jika administrator RAM Anda mengizinkan pengguna RAM mengelola password mereka sendiri dan Anda masih mengingat password saat ini, Anda dapat mengubahnya melalui konsol.
Prasyarat
Administrator RAM Anda harus mengaktifkan pengaturan Allow users to manage password. Opsi ini diaktifkan secara default. Jika dinonaktifkan, Anda tidak dapat mengubah password sendiri. Anda harus menghubungi pemilik Akun Alibaba Cloud atau administrator RAM dengan izin AliyunRAMFullAccess untuk mengaktifkan pengaturan ini. Untuk informasi lebih lanjut, lihat Kelola pengaturan keamanan untuk pengguna RAM.
Konsol
-
Login ke Konsol RAM.
-
Di panel navigasi kiri, pilih Settings. Di bagian Security, klik Modify untuk mengonfigurasi pengaturan Allow users to manage password.
API
Panggil operasi SetSecurityPreference dan atur parameter AllowUserToChangePassword menjadi true.
Mengubah password Anda
Konsol
-
Sebagai pengguna RAM, buka halaman RAM User Logon dan login.
-
Arahkan kursor ke foto profil Anda di pojok kanan atas dan klik Security.
-
Di bagian Login Profile, klik Change Password di sebelah kanan Password Management.
-
Masukkan password lama dan password baru Anda, lalu klik OK.
CatatanPassword baru diperiksa kelemahannya. Jika password lemah terdeteksi, konsol akan memblokir perubahan tersebut. Untuk informasi lebih lanjut tentang aturan dan perilaku ini, lihat Deteksi dan pemblokiran password lemah.
API
Panggil operasi ChangePassword.
Saat Anda memanggil operasi ChangePassword, jika opsi Block risk passwords when setting passwords through API diaktifkan untuk akun Anda, pemanggilan API akan gagal jika password lemah diberikan dalam parameter NewPassword. Untuk informasi lebih lanjut, lihat Deteksi dan pemblokiran password lemah.
FAQ
Apakah login saya akan dibatasi atau akun saya dibekukan lagi setelah saya mereset password?
-
Jika Anda login dari jaringan tepercaya, seperti jaringan yang sama dengan Akun Alibaba Cloud atau alamat IP kantor yang umum digunakan, pembatasan login tidak biasa biasanya tidak dipicu setelah reset password.
-
Hindari penggunaan proxy, sering berganti wilayah, atau login dari jaringan publik untuk mengurangi risiko diidentifikasi sebagai anomali.
-
Jika akun Anda dibatasi atau dibekukan karena kendali risiko keamanan, pemilik Akun Alibaba Cloud atau pengguna RAM dengan izin yang diperlukan harus mencari pengguna RAM yang terdampak di Konsol RAM dan mereset password menjadi password yang kuat dan unik yang belum pernah digunakan di situs web lain. Pembatasan biasanya akan dicabut secara otomatis setelah password direset.
-
Jika Anda masih tidak dapat login setelah mereset password dan MFA diaktifkan, pembatasan tersebut mungkin diterapkan oleh sistem keamanan backend. Dalam hal ini, ajukan tiket untuk meminta pencabutan pembatasan tersebut.
Apa yang harus saya lakukan jika saya masih tidak dapat login atau menerima error password salah setelah mereset password pengguna RAM?
-
Verifikasi bahwa password yang Anda masukkan benar. Kami menyarankan agar Anda mereset password lagi di Konsol RAM dan coba lagi.
-
Bersihkan cache browser Anda, atau coba gunakan browser berbeda atau jendela penjelajahan penyamaran/privat.
-
Periksa apakah MFA diaktifkan untuk pengguna RAM tersebut. Jika MFA diaktifkan, Anda harus menyelesaikan bind atau verifikasi MFA saat login.
-
Periksa apakah status akun normal. Jika Anda menerima pesan seperti "Account frozen" atau "Security restriction", pemilik Akun Alibaba Cloud atau pengguna RAM dengan izin yang diperlukan harus mencari pengguna RAM yang terdampak di Konsol RAM dan mereset password-nya.
Dapatkah saya mereset password pengguna RAM saya sendiri jika tidak dapat menghubungi administrator Akun Alibaba Cloud?
Tidak. Pengguna RAM tidak dapat mereset password mereka sendiri. Hanya pemilik Akun Alibaba Cloud atau pengguna RAM dengan izin AliyunRAMFullAccess yang dapat mereset password di Konsol RAM. Jika Anda tidak dapat menghubungi administrator, saat ini tidak tersedia metode self-service untuk reset password.
Apakah password login atau Rahasia AccessKey pengguna RAM berubah secara otomatis?
-
Password login konsol pengguna RAM bersifat tetap dan tidak berubah otomatis setiap kali login. Password hanya berubah saat diubah atau direset secara manual.
-
Rahasia AccessKey juga bersifat tetap. Anda hanya dapat melihat atau mengunduh Rahasia AccessKey sebagai file CSV saat Pasangan Kunci Akses dibuat. Setelah Anda menutup dialog pembuatan, Rahasia AccessKey tidak dapat diambil kembali.
-
Jika MFA diaktifkan, hanya kode verifikasi dinamis yang berubah setiap kali login. Kredensial autentikasi dasar, seperti password dan AccessKey, tetap tidak berubah.
Apa yang harus saya lakukan jika password pengguna RAM dikompromikan?
-
Administrator harus segera mengubah password login pengguna RAM yang terdampak di Konsol RAM.
-
Aktifkan autentikasi multi-faktor (MFA) untuk pengguna guna meningkatkan keamanan akun.
-
Periksa operasi terbaru pengguna tersebut untuk mendeteksi adanya anomali atau biaya tak terduga.
-
Jika akun pengguna tersebut tidak lagi diperlukan, kami menyarankan agar Anda menghapus pengguna tersebut untuk mengurangi risiko keamanan.