Todos os produtos
Search
Central de documentação

:Alterar a senha de login de um usuário RAM

Última atualização: Jul 20, 2026

Um administrador RAM ou o próprio usuário RAM pode alterar a senha de login no console ou por meio de uma chamada de API. Utilize este procedimento para alternar senhas visando à conformidade de segurança ou para redefinir uma senha esquecida, expirada ou bloqueada.

Impactos

A alteração da senha de login de um usuário RAM gera os seguintes impactos. Execute esta operação fora dos horários de pico.

  • Logout forçado do console: O sistema encerra imediatamente todas as sessões ativas do console do usuário RAM. O usuário precisa fazer login novamente com a nova senha.

  • Encerramento de sessões associadas: O sistema também encerra quaisquer sessões ativas de funções RAM assumidas pelo usuário.

  • AccessKeys não afetados: Os AccessKeys do usuário permanecem inalterados.

Detecção e bloqueio de senhas fracas

Ao criar ou alterar a senha de login de um usuário RAM, o sistema a verifica em relação a uma biblioteca de senhas fracas atualizada continuamente, usando comparação criptografada. A Alibaba Cloud não acessa, transmite nem armazena senhas em texto simples. O RAM pode bloquear uma senha identificada como fraca mesmo que ela atenda aos requisitos de complexidade. Para saber como configurar uma política de senha, consulte Set the password policy for RAM users.

Console

  • Momento da detecção: A verificação ocorre quando você seleciona Custom Password e envia a alteração. Senhas geradas automaticamente não passam pela verificação de fragilidade. Isso se aplica aos seguintes cenários:

    • Um administrador cria um novo usuário e define uma senha de login.

    • Um administrador redefine a senha de login de um usuário.

    • Um usuário precisa redefinir sua senha no primeiro login ou após a expiração.

    • Um usuário altera voluntariamente sua própria senha de login.

  • Comportamento de bloqueio: Se o sistema identificar uma senha como fraca, ele a bloqueará e solicitará que você insira uma senha mais forte, em conformidade com a política de senhas.

API

  • Pré-requisito: Ative a opção Block risk passwords when setting passwords through API na política de senhas. Essa opção vem desativada por padrão. Para mais informações, consulte Set the password policy for RAM users.

  • Operações de API afetadas: CreateLoginProfile, UpdateLoginProfile e ChangePassword. Com esse recurso ativado, a chamada de API falha quando uma senha fraca é fornecida para o parâmetro Password ou NewPassword.

  • Resposta de erro: A API retorna o código de erro InvalidParameter.RiskPassword.Weak, indicando que a senha é fraca.

    {
      "RequestId": "7348E639-3A47-593D-9914-D7A9729D****",
      "HostId": "ims.aliyuncs.com",
      "Code": "InvalidParameter.RiskPassword.Weak",
      "Message": "The specified password was detected as a weak password, please set a stronger password.",
      "Recommend": "https://api.aliyun.com/troubleshoot?q=InvalidParameter.RiskPassword.Weak&product=Ims&requestId=7348E639-3A47-593D-9914-D7A9729D****"
    }

Alterar senha como administrador RAM

Como conta Alibaba Cloud ou usuário RAM com permissões de administrador RAM (AliyunRAMFullAccess), você pode definir uma senha inicial para um usuário RAM ou redefinir uma senha esquecida.

Nota

Ao definir ou redefinir a senha de login de um usuário RAM, não é obrigatório vincular um número de telefone. Você pode vincular um número de telefone seguro, um endereço de e-mail de segurança ou um dispositivo MFA virtual como método de autenticação multifator (MFA). A partir de 20 de agosto de 2024, a Alibaba Cloud passará a exigir gradualmente a verificação MFA no login para todos os usuários RAM. Recomendamos vincular pelo menos um dispositivo MFA antecipadamente.

Console

Importante

Não é possível alterar a senha de um usuário RAM diretamente na página de lista Users. Para alterar uma senha, clique em no nome do usuário RAM desejado na página Users para acessar a página de detalhes do usuário. Em seguida, clique em na aba Authentication e localize o botão Modify Logon Settings ou Enable Console Logon.

  1. Faça login no console RAM.

  2. No painel de navegação à esquerda, escolha Identities > Users.

  3. Na página Users, clique em no nome do usuário RAM desejado.

  4. Na aba Authentication, gerencie as credenciais de login do usuário. Por motivos de segurança, o RAM não permite visualizar uma senha existente; apenas redefini-la. O botão exibido depende do status do usuário:

    • Caso o login no console não tenha sido configurado para o usuário, conforme descrito em Manage console logon settings for a RAM user, clique em Enable Console Logon para definir uma senha de login inicial.

    • Se o login no console já estiver ativado para o usuário, clique em Modify Logon Settings para alterar a senha do usuário RAM.

  5. No painel Modify Logon Settings exibido, configure uma nova senha na seção Set Logon Password.

    • Selecione Keep Current Password Unchanged para manter a senha atual sem alterações.

    • Escolha Automatically Regenerate Default Password para que o sistema crie uma nova senha. Anote a nova senha e armazene-a com segurança.

      Importante

      A senha gerada automaticamente é exibida apenas uma vez. Não é possível recuperá-la após fechar o painel. Copie-a imediatamente e entregue-a ao usuário de forma segura.

    • Opte por Reset Custom Password e insira uma nova senha. A nova senha deve estar em conformidade com a política de complexidade de senhas vigente. A política de senhas padrão da Alibaba Cloud exige que a senha tenha entre 8 e 32 caracteres. Para visualizar ou modificar a política de senhas, consulte Set the password policy for RAM users.

      Nota

      Senhas personalizadas passam por verificação de fragilidade. Se uma senha fraca for detectada, o console bloqueia a alteração. Para mais informações, consulte Weak password detection and blocking.

  6. (Opcional) Na seção Password Reset, selecione Required at Next Logon. Essa opção é útil ao entregar uma senha inicial a um usuário de maneira segura.

  7. Clique em OK.

API

  1. Chame a operação GetPasswordPolicy ou faça login no console para verificar a política de complexidade de senhas dos usuários RAM da sua conta. Para mais informações, consulte Set the password policy for RAM users.

  2. De acordo com o status do usuário:

Nota

Ao chamar a operação CreateLoginProfile ou UpdateLoginProfile, se a opção Block risk passwords when setting passwords through API estiver ativada para sua conta, a chamada de API falhará caso uma senha fraca seja fornecida no parâmetro Password. Para mais informações, consulte Weak password detection and blocking.

Alterar sua própria senha

Se o administrador RAM permitir que os usuários gerenciem suas próprias senhas e você lembrar sua senha atual, poderá alterá-la no console.

Pré-requisitos

O administrador RAM deve ter a configuração Allow users to manage password ativada. Essa opção vem habilitada por padrão. Se estiver desativada, não será possível alterar sua própria senha. Nesse caso, entre em contato com a conta Alibaba Cloud ou com um administrador RAM que possua permissões AliyunRAMFullAccess para ativar essa configuração. Para mais informações, consulte Manage security settings for RAM users.

Console

  1. Faça login no console RAM.

  2. No painel de navegação à esquerda, escolha Settings. Na seção Security, clique em Modify para configurar a opção Allow users to manage password.

API

Chame a operação SetSecurityPreference e defina o parâmetro AllowUserToChangePassword como true.

Alterar sua senha

Console

  1. Como usuário RAM, acesse a página Login de Usuário RAM e faça login.

  2. Passe o mouse sobre sua foto de perfil no canto superior direito e clique em Security SettingsSecurity.

  3. Na seção Login Profile, clique em Change Password à direita de Password Management.

  4. Insira sua senha antiga e a nova senha e, em seguida, clique em OK.

    Nota

    A nova senha passa por verificação de fragilidade. Se uma senha fraca for detectada, o console bloqueia a alteração. Para mais informações sobre as regras e o comportamento, consulte Weak password detection and blocking.

API

Chame a operação ChangePassword.

Nota

Ao chamar a operação ChangePassword, se a opção Block risk passwords when setting passwords through API estiver ativada para sua conta, a chamada de API falhará caso uma senha fraca seja fornecida no parâmetro NewPassword. Para mais informações, consulte Weak password detection and blocking.

Perguntas frequentes

Meu login será restringido ou minha conta será congelada novamente após eu redefinir a senha?

  • Ao fazer login a partir de uma rede confiável, como a mesma rede da conta Alibaba Cloud ou um endereço IP de escritório habitual, restrições por login anômalo geralmente não são acionadas após a redefinição da senha.

  • Evite usar proxies, trocar de região com frequência ou fazer login em redes públicas para reduzir o risco de identificação como anomalia.

  • Caso sua conta esteja restrita ou congelada devido ao controle de riscos de segurança, a conta Alibaba Cloud ou um usuário RAM com as permissões necessárias deve localizar o usuário RAM afetado no console RAM e redefinir a senha para uma senha forte e exclusiva, que não tenha sido usada em outros sites. Normalmente, a restrição é removida automaticamente após a redefinição da senha.

  • Se ainda não for possível fazer login após redefinir a senha e o MFA estiver ativado, a restrição pode ter sido imposta pelo sistema de segurança de backend. Nesse caso, abra um ticket para solicitar a remoção da restrição.

O que devo fazer se ainda não conseguir fazer login ou receber um erro de senha incorreta após redefinir a senha de um usuário RAM?

  1. Verifique se a senha inserida está correta. Recomendamos redefinir a senha novamente no console RAM e tentar novamente.

  2. Limpe o cache do navegador ou tente usar outro navegador ou uma janela de navegação anônima/privada.

  3. Verifique se o MFA está ativado para o usuário RAM. Se estiver, será necessário concluir a vinculação ou verificação do MFA durante o login.

  4. Confira se o status da conta está normal. Caso receba uma mensagem como "Account frozen" ou "Security restriction", a conta Alibaba Cloud ou um usuário RAM com as permissões necessárias deve localizar o usuário RAM afetado no console RAM e redefinir a senha.

Posso redefinir minha senha de usuário RAM sozinho se não conseguir contatar o administrador da conta Alibaba Cloud?

Não. Usuários RAM não podem redefinir suas próprias senhas. Apenas a conta Alibaba Cloud ou um usuário RAM com a permissão AliyunRAMFullAccess pode redefinir a senha no console RAM. Se não for possível contatar o administrador, não há nenhum método de redefinição de senha por autoatendimento disponível no momento.

A senha de login ou o segredo do AccessKey de um usuário RAM mudam automaticamente?

  • A senha de login do console de um usuário RAM é fixa e não muda automaticamente a cada login. A senha só é alterada quando modificada ou redefinida manualmente.

  • O segredo do AccessKey também é fixo. Só é possível visualizar ou baixar o segredo do AccessKey como arquivo CSV no momento da criação do par de AccessKeys. Após fechar a caixa de diálogo de criação, o segredo do AccessKey não pode ser recuperado.

  • Se o MFA estiver ativado, apenas o código de verificação dinâmico muda a cada login. As credenciais básicas de autenticação, como a senha e o AccessKey, permanecem inalteradas.

O que devo fazer se a senha de um usuário RAM for comprometida?

  1. O administrador deve alterar imediatamente a senha de login do usuário RAM afetado no console RAM.

  2. Ative a autenticação multifator (MFA) para o usuário a fim de aumentar a segurança da conta.

  3. Revise as operações recentes do usuário em busca de anomalias ou cobranças inesperadas.

  4. Caso a conta do usuário não seja mais necessária, recomendamos excluí-la para reduzir riscos de segurança.