Todos os produtos
Search
Central de documentação

:Configure a password policy for RAM users

Última atualização: Jul 20, 2026

Configure uma política de senha unificada para todos os usuários do RAM na sua conta Alibaba Cloud. Essa configuração aumenta a segurança de login e atende aos requisitos de conformidade corporativa, abrangendo comprimento da senha, período de validade, verificação de histórico, entre outros aspectos.

Importante

A política de senha é uma configuração global no nível da conta. Qualquer modificação afeta todos os usuários do RAM na conta Alibaba Cloud atual. O RAM não oferece suporte a políticas de senha diferentes para grupos de usuários ou usuários individuais.

Observações de uso

Antes de configurar uma política de senha, observe o seguinte:

  • Escopo da política: A política de senha se aplica apenas a usuários do RAM que fazem login no console com nome de usuário e senha. Ela não afeta o acesso programático que utiliza um AccessKey.

  • Vigência das alterações na política: Após modificar a política de senha, como aumentar o comprimento exigido ou definir um período de expiração, os usuários existentes não são forçados imediatamente a alterar suas senhas. A nova política entra em vigor na próxima vez que o usuário alterar a senha, seja por solicitação no login ou ao redefini-la manualmente.

  • Cenários especiais de login:

    • Integração SSO: Se sua empresa utiliza um provedor de identidade (IdP) para integração SSO com a Alibaba Cloud, não é necessário definir senhas de login para os usuários do RAM. Caso você defina senhas para esses usuários, elas devem cumprir esta política e poderão ser usadas para login se o SSO for desativado.

Nota

A Alibaba Cloud não armazena suas senhas em texto simples. Em vez disso, armazena um valor de hash com salt gerado por criptografia unidirecional. Esse valor não pode ser revertido para revelar a senha original, garantindo a segurança das suas credenciais.

Procedimento

Como conta raiz ou usuário do RAM com permissões de administrador do RAM (AliyunRAMFullAccess), configure ou modifique uma política de senha unificada para todos os usuários do RAM.

Console

  1. Faça login no console do RAM.

  2. Na página Settings, na seção Password Policy, clique em Modify para configurar as regras de senha.

  3. Clique em OK.

API

  1. Chame GetPasswordPolicy para visualizar a política de senha atual.

  2. Chame SetPasswordPolicy para modificar a política de senha.

Parâmetros da política de senha

Parâmetro

Descrição

Padrão

Recomendação

Length

Número mínimo de caracteres em uma senha. Valores válidos: 8 a 32.

8

Charset

Tipos de caracteres que a senha deve conter. É possível exigir um ou mais dos seguintes: letras maiúsculas, letras minúsculas, números e caracteres especiais.

Disabled

Selecione pelo menos três tipos de caracteres.

Different Characters

Quantidade mínima de caracteres únicos exigidos na senha. Valor máximo: 8. Por exemplo, se definido como 3, uma senha como aabc é válida, mas aabb não é.

Disabled

Defina como 4 ou superior para evitar senhas fracas baseadas em caracteres repetidos.

Do Not Contain Username

Proíbe que a senha contenha o nome de usuário.

Disabled

Ative esta configuração.

Disable Logon after Password Expiration

Controla se um usuário com senha expirada pode fazer login no console para alterá-la. Se ativado, o login é bloqueado e o usuário deve contatar um administrador para **redefinir a senha**.

Disabled

Definir uma Idade Máxima da Senha (Password Max Age) ou uma Idade Máxima da Senha Inicial (Initial Password Max Age) pode causar a expiração imediata de algumas senhas. Para evitar interrupções no login, não ative esta opção enquanto ajusta esses períodos de validade.

Password Max Age

Número de dias em que a senha permanece válida antes de expirar. Máximo: 1095 dias.

Nota

Redefinir uma senha reinicia seu período de validade.

Disabled

Utilize um período de 90 dias ou menos.

Initial Password Max Age

Número de dias de validade de uma senha inicial. Se o usuário não fizer o primeiro login dentro desse período, a senha expira.

É possível definir um período de 0 a 90 dias. O valor 0 desativa essa política.

14 dias

Mantenha o padrão de 14 dias. O período de validade da senha inicial não deve exceder o período de validade da senha.

Do Not Repeat History

Impede que o usuário reutilize as últimas N senhas. O valor máximo de N é 24.

Disabled

Max Attempts

Número de tentativas de login falhas **consecutivas** em uma hora que bloqueiam a conta por uma hora. Máximo: 32.

Nota

Redefinir a senha zera a contagem de tentativas de login falhas.

Disabled

Limite a um máximo de 5 tentativas.

Intercept Risk Password From API

Quando ativado, o sistema avalia as senhas definidas pelos parâmetros Password ou NewPassword nas chamadas de API CreateLoginProfile, UpdateLoginProfile ou ChangePassword. Se a senha for identificada como fraca, a chamada de API falhará.

Disabled

Antes de ativar esta opção, revise seus scripts de automação e programas existentes para garantir que as senhas definidas por eles passem na avaliação de risco. Após a ativação deste recurso, chamadas de API que tentarem definir uma senha fraca falharão, o que pode interromper fluxos de trabalho de criação de usuários ou redefinição de senhas.

Se a conta de um usuário do RAM for bloqueada devido a muitas tentativas consecutivas de login falhas, desbloqueie-a usando um dos métodos a seguir:

  • Aguarde o término do bloqueio: A conta é desbloqueada automaticamente após uma hora. O usuário poderá então fazer login novamente com a senha correta.

  • Redefina a senha do usuário: Durante o período de bloqueio, o proprietário da conta Alibaba Cloud ou um administrador do RAM pode redefinir a senha de login do usuário do RAM. Redefinir a senha desbloqueia a conta imediatamente. Para mais informações, consulte Change the login password for a RAM user.