RAM ユーザーのグローバルセキュリティ設定を行います。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
ram:SetSecurityPreference |
update |
*All Resource
|
|
なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| EnableSaveMFATicket |
boolean |
任意 |
多要素認証 (MFA) を使用してログインした RAM ユーザーが、次の 7 日間は MFA を省略できるかどうかを指定します。有効な値:
|
false |
| AllowUserToChangePassword |
boolean |
任意 |
RAM ユーザーが自分のパスワードを変更できるかどうかを指定します。有効な値:
|
true |
| AllowUserToManageAccessKeys |
boolean |
任意 |
RAM ユーザーが自分の AccessKey を管理できるかどうかを指定します。有効な値:
|
false |
| AllowUserToManageMFADevices |
boolean |
任意 |
RAM ユーザーが自分の MFA デバイスを管理できるかどうかを指定します。有効な値:
|
true |
| LoginSessionDuration |
integer |
任意 |
RAM ユーザーがコンソールにログインする際のセッション期間です。単位:時間。 有効な値:1~24。 デフォルト値:6。 |
6 |
| LoginNetworkMasks |
string |
任意 |
コンソールへのログインに使用する IP アドレスマスクです。このマスクは、パスワードベースのログインとシングルサインオン (SSO) のログインに適用されますが、AccessKey ペアを使用して開始された API コールには影響しません。
複数のマスクを指定する場合は、セミコロン ( 最大 40 個のマスクを指定できます。合計の長さは 512 文字を超えることはできません。 |
10.0.0.0/8 |
| VerificationTypes |
array |
任意 |
MFA 方式のリスト。 |
|
|
string |
任意 |
MFA 方式。有効な値:
|
["sms", "email"] |
|
| AllowUserToManagePersonalDingTalk |
boolean |
任意 |
RAM ユーザーが個人の DingTalk アカウントを連携または連携解除できるかどうかを指定します。有効な値:
|
true |
OperationForRiskLogin
deprecated
|
string |
任意 |
このパラメーターは非推奨です。 |
autonomous |
| MFAOperationForLogin |
string |
任意 |
ユーザーのログインに使用する MFA ポリシーを指定します。このパラメーターは
|
adaptive |
| MaxIdleDaysForAccessKeys |
integer |
任意 |
RAM ユーザーの AccessKey ペアの最大アイドル期間です。指定した期間に使用されなかった AccessKey ペアは、翌日に自動的に無効化されます。指定できる値は、次のいずれかです。
|
365 |
| MaxIdleDaysForUsers |
integer |
任意 |
RAM ユーザーの最大アイドル期間です。コンソールにログインできる RAM ユーザーが、指定した期間コンソールにログインしなかった場合 (SSO によるログインは除きます)、RAM ユーザーのコンソールログイン機能は翌日に無効化されます。指定できる値は、次のいずれかです。
|
365 |
| AllowUserToLoginWithPasskey |
boolean |
任意 |
RAM ユーザーがパスキーを使用してコンソールにログインできるかどうかを指定します。有効な値:
|
true |
| AllowUserToManageServiceCredentials |
boolean |
任意 |
RAM ユーザーが自分のサービス資格情報 (API キー) を管理できるかどうかを指定します。有効な値:
|
false |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
返されるデータです。 |
||
| SecurityPreference |
object |
セキュリティ設定です。 |
|
| AccessKeyPreference |
object |
アクセスキーの設定です。 |
|
| AllowUserToManageAccessKeys |
boolean |
RAM ユーザーが自身のアクセスキーを管理できるかどうかを示します。 |
false |
| AllowUserToManageServiceCredentials |
boolean |
RAM ユーザーが自身の API キーを管理できるかどうかを示します。有効な値は次のとおりです:
|
false |
| LoginProfilePreference |
object |
ログイン設定です。 |
|
| EnableSaveMFATicket |
boolean |
RAM ユーザーがサインイン時に多要素認証 (MFA) を完了した後、7 日間認証ステータスを保存するかどうかを示します。 |
false |
| LoginSessionDuration |
integer |
RAM ユーザーのログインセッションの期間 (単位: 時間) です。 |
6 |
| LoginNetworkMasks |
string |
ログインネットワークマスクです。 |
10.0.0.0/8 |
| AllowUserToChangePassword |
boolean |
RAM ユーザーが自身のパスワードを管理できるかどうかを示します。 |
true |
OperationForRiskLogin
deprecated
|
string |
このパラメーターは非推奨です。 |
autonomous |
| MFAOperationForLogin |
string |
ユーザーサインインの MFA ポリシーです。このパラメーターは、引き続きサポートされている |
adaptive |
| AllowUserToLoginWithPasskey |
boolean |
RAM ユーザーがパスキーでサインインできるかどうかを示します。 |
false |
| MFAPreference |
object |
多要素認証 (MFA) の設定です。 |
|
| AllowUserToManageMFADevices |
boolean |
RAM ユーザーが自身の MFA デバイスを管理できるかどうかを示します。 |
false |
| VerificationPreference |
object |
MFA 方式の設定です。 |
|
| VerificationTypes |
array |
許可される MFA 方式です。 |
|
|
string |
MFA 方式です。 |
["sms", "email"] |
|
| PersonalInfoPreference |
object |
個人情報の設定です。 |
|
| AllowUserToManagePersonalDingTalk |
boolean |
RAM ユーザーが個人の DingTalk アカウントをアタッチまたはデタッチできるかどうかを示します。 |
true |
| MaxIdleDays |
object |
最大アイドル期間 (日数) の設定です。 |
|
| MaxIdleDaysForUsers |
integer |
RAM ユーザーの最大アイドル期間 (日数) です。コンソールサインインが有効な RAM ユーザーがこの期間内にサインインしない場合、システムは翌日、そのユーザーのコンソールサインインを自動的に無効にします。この設定はシングルサインオン (SSO) には適用されません。 デフォルト値:730 です。 |
730 |
| MaxIdleDaysForAccessKeys |
integer |
RAM ユーザーのアクセスキーの最大アイドル期間 (日数) です。アクセスキーが指定された期間内に使用されない場合、システムは翌日、そのアクセスキーを自動的に無効にします。 デフォルト値:730 です。 |
730 |
| RequestId |
string |
リクエスト ID です。 |
17494710-B4BA-4185-BBBB-C1A6ABDE1639 |
例
成功レスポンス
JSONJSON
{
"SecurityPreference": {
"AccessKeyPreference": {
"AllowUserToManageAccessKeys": false,
"AllowUserToManageServiceCredentials": false
},
"LoginProfilePreference": {
"EnableSaveMFATicket": false,
"LoginSessionDuration": 6,
"LoginNetworkMasks": "10.0.0.0/8",
"AllowUserToChangePassword": true,
"OperationForRiskLogin": "autonomous",
"MFAOperationForLogin": "adaptive",
"AllowUserToLoginWithPasskey": false
},
"MFAPreference": {
"AllowUserToManageMFADevices": false
},
"VerificationPreference": {
"VerificationTypes": [
"[\"sms\", \"email\"]"
]
},
"PersonalInfoPreference": {
"AllowUserToManagePersonalDingTalk": true
},
"MaxIdleDays": {
"MaxIdleDaysForUsers": 730,
"MaxIdleDaysForAccessKeys": 730
}
},
"RequestId": "17494710-B4BA-4185-BBBB-C1A6ABDE1639"
}
エラーコード
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。