Ketika pengguna RAM dari akun manajemen mengasumsikan suatu role untuk login ke akun anggota, durasi sesinya dapat disesuaikan. Topik ini menjelaskan cara memodifikasi durasi tersebut.
Login ke akun anggota dengan mengasumsikan role
Resource Directory secara otomatis membuat role RAM bernama ResourceDirectoryAccountAccessRole untuk setiap anggota. Akun manajemen dalam resource directory secara otomatis ditetapkan sebagai trusted entity untuk role tersebut. Konfigurasi ini memungkinkan akun manajemen mengasumsikan role tersebut dan login ke setiap akun anggota. Untuk melakukannya, gunakan pengguna RAM dalam akun manajemen, berikan izin yang diperlukan, lalu gunakan pengguna tersebut untuk mengasumsikan ResourceDirectoryAccountAccessRole dari anggota target. Untuk informasi lebih lanjut, lihat Gunakan RAM Role untuk Login ke Alibaba Cloud Management Console.
Buka Resource Management > Resource Directory. Pada halaman manajemen direktori, pilih folder target. Di tab Members, temukan anggota yang dituju dalam daftar, lalu klik Log On di kolom Actions.
Sesuaikan durasi sesi login
Saat Anda masuk ke konsol akun anggota dengan mengasumsikan role ResourceDirectoryAccountAccessRole, sesi Anda dibatasi oleh maximum session duration yang dikonfigurasi untuk role tersebut. Ketika sesi berakhir, Anda akan secara otomatis logout. Untuk menyesuaikan maximum session duration, buka halaman detail role dan klik Edit. Anda dapat mengatur durasi antara 3.600 detik (1 jam) hingga 43.200 detik (12 jam), dengan nilai default sebesar 3.600 detik (1 jam). Untuk informasi selengkapnya, lihat Atur maximum session duration untuk RAM role.