All Products
Search
Document Center

Resource Access Management:Ubah kata sandi login untuk pengguna RAM

Last Updated:Jul 18, 2026

Administrator RAM atau pengguna RAM dapat mengubah kata sandi login pengguna RAM melalui konsol atau dengan memanggil API. Prosedur ini digunakan untuk memutar kata sandi demi kepatuhan keamanan atau untuk mengatur ulang kata sandi yang lupa, kedaluwarsa, atau terkunci.

Dampak

Mengubah kata sandi login pengguna RAM memiliki dampak berikut. Lakukan operasi ini selama jam sepi.

  • Paksa keluar dari konsol: Semua sesi konsol aktif untuk pengguna RAM segera dihentikan. Pengguna harus login kembali dengan kata sandi baru.

  • Penghentian sesi terkait: Setiap sesi aktif untuk peran RAM yang telah diasumsikan oleh pengguna juga dihentikan.

  • AccessKey tidak terpengaruh: AccessKey pengguna tidak terpengaruh.

Deteksi dan pemblokiran kata sandi lemah

Saat membuat atau mengubah kata sandi login pengguna RAM, RAM memeriksanya terhadap pustaka kata sandi lemah yang terus diperbarui menggunakan perbandingan terenkripsi. Alibaba Cloud tidak mengakses, mengirimkan, atau menyimpan kata sandi dalam bentuk teks biasa. RAM dapat memblokir kata sandi yang diidentifikasi sebagai lemah meskipun memenuhi persyaratan kekuatan. Untuk mempelajari cara mengonfigurasi kebijakan kata sandi, lihat Setel kebijakan kata sandi untuk pengguna RAM.

Konsol

  • Waktu deteksi: Pemeriksaan dipicu saat Anda memilih Custom Password dan mengirimkan perubahan. Kata sandi yang dihasilkan secara otomatis tidak diperiksa kelemahannya. Ini berlaku untuk skenario berikut:

    • Administrator membuat pengguna baru dan menetapkan kata sandi login.

    • Administrator mengatur ulang kata sandi login pengguna.

    • Pengguna diminta mengatur ulang kata sandinya saat login pertama kali atau setelah kedaluwarsa.

    • Pengguna secara sukarela mengubah kata sandi loginnya sendiri.

  • Perilaku pemblokiran: Jika kata sandi diidentifikasi sebagai lemah, sistem akan memblokirnya dan meminta Anda memasukkan kata sandi yang lebih kuat yang memenuhi kebijakan kata sandi.

API

  • Prasyarat: Anda harus mengaktifkan opsi Block risk passwords when setting passwords through API dalam kebijakan kata sandi. Opsi ini dinonaktifkan secara default. Untuk informasi selengkapnya, lihat Setel kebijakan kata sandi untuk pengguna RAM.

  • Operasi API yang terpengaruh: CreateLoginProfile, UpdateLoginProfile, dan ChangePassword. Jika fitur ini diaktifkan, pemanggilan API gagal ketika kata sandi lemah diberikan untuk parameter Password atau NewPassword.

  • Tanggapan error: API mengembalikan kode kesalahan InvalidParameter.RiskPassword.Weak, yang menunjukkan bahwa kata sandi tersebut lemah.

    {
      "RequestId": "7348E639-3A47-593D-9914-D7A9729D****",
      "HostId": "ims.aliyuncs.com",
      "Code": "InvalidParameter.RiskPassword.Weak",
      "Message": "The specified password was detected as a weak password, please set a stronger password.",
      "Recommend": "https://api.aliyun.com/troubleshoot?q=InvalidParameter.RiskPassword.Weak&product=Ims&requestId=7348E639-3A47-593D-9914-D7A9729D****"
    }

Ubah kata sandi sebagai administrator RAM

Sebagai Akun Alibaba Cloud atau pengguna RAM dengan izin administrator RAM (AliyunRAMFullAccess), Anda dapat menetapkan kata sandi awal untuk pengguna RAM atau mengatur ulang kata sandi yang lupa.

Catatan

Saat menetapkan atau mengatur ulang kata sandi login Pengguna RAM, Anda tidak wajib mengikat nomor telepon. Namun, Anda dapat mengikat nomor telepon aman, alamat email keamanan, atau perangkat MFA virtual sebagai metode otentikasi multi-faktor (MFA). Mulai 20 Agustus 2024, Alibaba Cloud secara bertahap akan menerapkan verifikasi MFA saat login untuk semua Pengguna RAM. Kami menyarankan agar Anda terlebih dahulu mengikat setidaknya satu perangkat MFA.

Konsol

Penting

Anda tidak dapat mengubah kata sandi pengguna RAM langsung dari halaman daftar Users. Untuk mengubah kata sandi, klik nama pengguna RAM yang dituju pada halaman Users untuk membuka halaman detail pengguna. Lalu, klik tab Authentication dan temukan tombol Modify Logon Settings atau Enable Console Logon.

  1. Login ke RAM console.

  2. Di panel navigasi kiri, pilih Identities > Users.

  3. Di halaman Users, klik nama pengguna RAM yang dituju.

  4. Di tab Authentication, Anda dapat mengelola kredensial login pengguna. Untuk alasan keamanan, RAM tidak mengizinkan Anda melihat kata sandi yang ada; Anda hanya dapat mengaturnya ulang. Tombol yang ditampilkan bergantung pada status pengguna:

    • Jika login konsol belum dikonfigurasi untuk pengguna tersebut, seperti dijelaskan dalam Kelola pengaturan login konsol untuk pengguna RAM, klik Enable Console Logon untuk menetapkan kata sandi login awal.

    • Jika login konsol sudah diaktifkan untuk pengguna tersebut, klik Modify Logon Settings untuk mengubah kata sandi pengguna RAM.

  5. Di panel Modify Logon Settings yang muncul, konfigurasikan kata sandi baru di bagian Set Logon Password.

    • Pilih Keep Current Password Unchanged untuk tidak mengubah kata sandi.

    • Pilih Automatically Regenerate Default Password agar sistem membuat kata sandi baru. Catat kata sandi baru tersebut dan simpan dengan aman.

      Penting

      Kata sandi yang dihasilkan otomatis hanya ditampilkan sekali. Kata sandi tersebut tidak dapat diambil kembali setelah Anda menutup panel. Salin segera dan kirimkan secara aman kepada pengguna.

    • Pilih Reset Custom Password dan masukkan kata sandi baru. Kata sandi baru harus mematuhi kebijakan kekuatan kata sandi saat ini. Kebijakan kata sandi default Alibaba Cloud mensyaratkan panjang kata sandi antara 8 hingga 32 karakter. Untuk melihat atau mengubah kebijakan kata sandi, lihat Setel kebijakan kata sandi untuk pengguna RAM.

      Catatan

      Kata sandi kustom diperiksa kelemahannya. Jika terdeteksi kata sandi lemah, konsol akan memblokir perubahan tersebut. Untuk informasi selengkapnya, lihat Deteksi dan pemblokiran kata sandi lemah.

  6. (Opsional) Di bagian Password Reset, pilih Required at Next Logon. Ini berguna saat mengirimkan kata sandi awal secara aman kepada pengguna.

  7. Klik OK.

API

  1. Panggil operasi GetPasswordPolicy atau login ke konsol untuk memeriksa kebijakan kekuatan kata sandi untuk pengguna RAM di akun Anda. Untuk informasi selengkapnya, lihat Setel kebijakan kata sandi untuk pengguna RAM.

  2. Bergantung pada status pengguna:

Catatan

Saat Anda memanggil operasi CreateLoginProfile atau UpdateLoginProfile, jika opsi Block risk passwords when setting passwords through API diaktifkan untuk akun Anda, pemanggilan API akan gagal jika kata sandi lemah diberikan dalam parameter Password. Untuk informasi selengkapnya, lihat Deteksi dan pemblokiran kata sandi lemah.

Ubah kata sandi Anda sendiri

Jika administrator RAM Anda mengizinkan pengguna RAM mengelola kata sandinya sendiri dan Anda masih mengingat kata sandi saat ini, Anda dapat mengubahnya di konsol.

Prasyarat

Administrator RAM Anda harus mengaktifkan pengaturan Allow users to manage password. Opsi ini diaktifkan secara default. Jika dinonaktifkan, Anda tidak dapat mengubah kata sandi Anda sendiri. Anda harus menghubungi Akun Alibaba Cloud atau administrator RAM yang memiliki izin AliyunRAMFullAccess untuk mengaktifkan pengaturan ini. Untuk informasi selengkapnya, lihat Mengelola pengaturan keamanan untuk pengguna RAM.

Konsol

  1. Login ke RAM console.

  2. Di panel navigasi kiri, pilih Settings. Di bagian Security, klik Modify untuk mengonfigurasi pengaturan Allow users to manage password.

API

Panggil operasi SetSecurityPreference dan atur parameter AllowUserToChangePassword menjadi true.

Ubah kata sandi Anda

Konsol

  1. Sebagai pengguna RAM, buka halaman RAM User Logon dan login.

  2. Arahkan kursor ke foto profil Anda di pojok kanan atas dan klik Security.

  3. Di bagian Login Profile, klik Change Password di sebelah kanan Password Management.

  4. Masukkan kata sandi lama dan kata sandi baru Anda, lalu klik OK.

    Catatan

    Kata sandi baru diperiksa kelemahannya. Jika terdeteksi kata sandi lemah, konsol akan memblokir perubahan tersebut. Untuk informasi selengkapnya tentang aturan dan perilaku ini, lihat Deteksi dan pemblokiran kata sandi lemah.

API

Panggil operasi ChangePassword.

Catatan

Saat Anda memanggil operasi ChangePassword, jika opsi Block risk passwords when setting passwords through API diaktifkan untuk akun Anda, pemanggilan API akan gagal jika kata sandi lemah diberikan dalam parameter NewPassword. Untuk informasi selengkapnya, lihat Deteksi dan pemblokiran kata sandi lemah.

FAQ

Apakah login saya akan dibatasi atau akun saya dibekukan lagi setelah saya mengatur ulang kata sandi?

  • Jika Anda login dari jaringan tepercaya, seperti jaringan yang sama dengan Akun Alibaba Cloud atau alamat IP kantor yang umum digunakan, pembatasan login tidak biasa biasanya tidak dipicu setelah pengaturan ulang kata sandi.

  • Hindari penggunaan proxy, sering berganti wilayah, atau login dari jaringan publik untuk mengurangi risiko diidentifikasi sebagai aktivitas anomali.

  • Jika akun Anda dibatasi atau dibekukan karena kendali risiko keamanan, Akun Alibaba Cloud atau pengguna RAM dengan izin yang diperlukan harus menemukan pengguna RAM yang terdampak di RAM console dan mengatur ulang kata sandinya menjadi kata sandi yang kuat dan unik yang belum pernah digunakan di situs web lain. Pembatasan biasanya dicabut secara otomatis setelah kata sandi diatur ulang.

  • Jika Anda masih tidak dapat login setelah mengatur ulang kata sandi dan MFA diaktifkan, pembatasan tersebut mungkin diberlakukan oleh sistem keamanan backend. Dalam hal ini, ajukan tiket untuk meminta pencabutan pembatasan tersebut.

Apa yang harus saya lakukan jika saya masih tidak dapat login atau menerima error kata sandi salah setelah mengatur ulang kata sandi pengguna RAM?

  1. Verifikasi bahwa kata sandi yang Anda masukkan benar. Kami merekomendasikan agar Anda mengatur ulang kata sandi lagi di RAM console dan coba lagi.

  2. Bersihkan cache browser Anda, atau coba gunakan browser berbeda atau jendela penjelajahan penyamaran/pribadi.

  3. Periksa apakah MFA diaktifkan untuk pengguna RAM tersebut. Jika MFA diaktifkan, Anda harus menyelesaikan bind atau verifikasi MFA saat login.

  4. Periksa apakah status akun normal. Jika Anda menerima pesan seperti "Account frozen" atau "Security restriction", Akun Alibaba Cloud atau pengguna RAM dengan izin yang diperlukan harus menemukan pengguna RAM yang terdampak di RAM console dan mengatur ulang kata sandinya.

Dapatkah saya mengatur ulang kata sandi pengguna RAM saya sendiri jika saya tidak dapat menghubungi administrator Akun Alibaba Cloud?

Tidak. Pengguna RAM tidak dapat mengatur ulang kata sandi mereka sendiri. Hanya Akun Alibaba Cloud atau pengguna RAM dengan izin AliyunRAMFullAccess yang dapat mengatur ulang kata sandi di RAM console. Jika Anda tidak dapat menghubungi administrator, saat ini tidak tersedia metode pengaturan ulang kata sandi self-service.

Apakah kata sandi login atau Rahasia AccessKey pengguna RAM berubah secara otomatis?

  • Kata sandi login konsol pengguna RAM bersifat tetap dan tidak berubah otomatis setiap kali login. Kata sandi hanya berubah saat diubah atau diatur ulang secara manual.

  • Rahasia AccessKey juga bersifat tetap. Anda hanya dapat melihat atau mengunduh Rahasia AccessKey sebagai file CSV saat Pasangan Kunci Akses dibuat. Setelah Anda menutup kotak dialog pembuatan, Rahasia AccessKey tidak dapat diambil kembali.

  • Jika MFA diaktifkan, hanya kode verifikasi dinamis yang berubah setiap kali login. Kredensial autentikasi dasar, seperti kata sandi dan AccessKey, tetap tidak berubah.

Apa yang harus saya lakukan jika kata sandi pengguna RAM telah dikompromikan?

  1. Administrator harus segera mengubah kata sandi login pengguna RAM yang terdampak di RAM console.

  2. Aktifkan autentikasi multi-faktor (MFA) untuk pengguna tersebut guna meningkatkan keamanan akun.

  3. Periksa operasi terbaru pengguna tersebut untuk mendeteksi adanya anomali atau biaya tak terduga.

  4. Jika akun pengguna tersebut tidak lagi diperlukan, kami merekomendasikan agar Anda menghapus pengguna tersebut untuk mengurangi risiko keamanan.