Configura as preferências globais de segurança para um usuário RAM.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
ram:SetSecurityPreference |
update |
*All Resource
|
|
Nenhuma |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| EnableSaveMFATicket |
boolean |
Não |
Especifica se um usuário RAM que faz logon com autenticação multifator (MFA) pode ignorar o MFA pelos próximos sete dias. Valores válidos:
|
false |
| AllowUserToChangePassword |
boolean |
Não |
Especifica se os usuários RAM podem alterar suas próprias senhas. Valores válidos:
|
true |
| AllowUserToManageAccessKeys |
boolean |
Não |
Especifica se os usuários RAM podem gerenciar suas próprias AccessKeys. Valores válidos:
|
false |
| AllowUserToManageMFADevices |
boolean |
Não |
Especifica se os usuários RAM podem gerenciar seus próprios dispositivos MFA. Valores válidos:
|
true |
| LoginSessionDuration |
integer |
Não |
A duração da sessão de um usuário RAM que faz logon no console. Unidade: horas. Valores válidos: 1 a 24. Valor padrão: 6. |
6 |
| LoginNetworkMasks |
string |
Não |
A máscara de endereço IP usada para fazer logon no console. Esta máscara se aplica a logons baseados em senha e logons de single sign-on (SSO), mas não afeta chamadas de API iniciadas com um par de AccessKey.
Se precisar especificar várias máscaras, separe-as com ponto e vírgula (;). Exemplo: 192.168.0.0/16;10.0.0.0/8. Você pode especificar até 40 máscaras. O comprimento total não pode exceder 512 caracteres. |
10.0.0.0/8 |
| VerificationTypes |
array |
Não |
Os métodos de MFA. |
|
|
string |
Não |
O método de MFA. Valores válidos:
|
["sms", "email"] |
|
| AllowUserToManagePersonalDingTalk |
boolean |
Não |
Especifica se os usuários RAM podem vincular ou desvincular suas contas pessoais do DingTalk. Valores válidos:
|
true |
OperationForRiskLogin
deprecated
|
string |
Não |
Este parâmetro foi descontinuado. |
autonomous |
| MFAOperationForLogin |
string |
Não |
Especifica a política de MFA para logon do usuário. Este parâmetro substitui EnforceMFAForLogin. Recomendamos o uso deste parâmetro. EnforceMFAForLogin ainda é válido. Valores válidos:
|
adaptive |
| MaxIdleDaysForAccessKeys |
integer |
Não |
O período máximo de ociosidade dos pares de AccessKey dos usuários RAM. Um par de AccessKey que não for usado pelo período especificado será desativado automaticamente no dia seguinte. Você pode definir o valor como um dos seguintes números:
|
365 |
| MaxIdleDaysForUsers |
integer |
Não |
O período máximo de ociosidade dos usuários RAM. Se um usuário RAM que pode fazer logon no console não fizer logon no console pelo período especificado (logons SSO não estão incluídos), o recurso de logon no console do usuário RAM será desativado no dia seguinte. Você pode definir o valor como um dos seguintes números:
|
365 |
| AllowUserToLoginWithPasskey |
boolean |
Não |
Especifica se os usuários RAM podem usar chaves de acesso para fazer logon no console. Valores válidos:
|
true |
| AllowUserToManageServiceCredentials |
boolean |
Não |
Especifica se os usuários RAM podem gerenciar suas próprias chaves de API. Valores válidos:
|
false |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
Os dados retornados. |
||
| SecurityPreference |
object |
As preferências de segurança. |
|
| AccessKeyPreference |
object |
As preferências de AccessKey. |
|
| AllowUserToManageAccessKeys |
boolean |
Specifies whether RAM users can manage their own AccessKeys. |
false |
| AllowUserToManageServiceCredentials |
boolean |
Specifies whether RAM users can manage their own API keys. Valid values:
|
false |
| LoginProfilePreference |
object |
As preferências de logon. |
|
| EnableSaveMFATicket |
boolean |
Specifies whether to save the verification status for seven days after a RAM user completes multi-factor authentication (MFA) during sign-in. |
false |
| LoginSessionDuration |
integer |
The duration of the login session for a RAM user, in hours. |
6 |
| LoginNetworkMasks |
string |
The login network mask. |
10.0.0.0/8 |
| AllowUserToChangePassword |
boolean |
Specifies whether RAM users can manage their own passwords. |
true |
OperationForRiskLogin
deprecated
|
string |
This parameter is deprecated. |
autonomous |
| MFAOperationForLogin |
string |
The MFA policy for user sign-in. This parameter is the recommended replacement for |
adaptive |
| AllowUserToLoginWithPasskey |
boolean |
Specifies whether RAM users can sign in with a passkey. |
false |
| MFAPreference |
object |
As preferências de MFA (autenticação multifator). |
|
| AllowUserToManageMFADevices |
boolean |
Specifies whether RAM users can manage their own MFA devices. |
false |
| VerificationPreference |
object |
As preferências para métodos de MFA. |
|
| VerificationTypes |
array |
The allowed MFA methods. |
|
|
string |
The MFA method. |
["sms", "email"] |
|
| PersonalInfoPreference |
object |
As preferências de informações pessoais. |
|
| AllowUserToManagePersonalDingTalk |
boolean |
Specifies whether RAM users can attach or detach their personal DingTalk accounts. |
true |
| MaxIdleDays |
object |
Configurações para o período máximo de ociosidade em dias. |
|
| MaxIdleDaysForUsers |
integer |
The maximum idle period, in days, for a RAM user. If a RAM user with console sign-in enabled does not sign in within this period, the system automatically disables their console sign-in the next day. This setting does not apply to single sign-on (SSO). Default value: 730. |
730 |
| MaxIdleDaysForAccessKeys |
integer |
The maximum idle period, in days, for an AccessKey of a RAM user. If an AccessKey is not used within the specified period, the system automatically disables it the next day. Default value: 730. |
730 |
| RequestId |
string |
O ID da solicitação. |
17494710-B4BA-4185-BBBB-C1A6ABDE1639 |
Exemplos
Resposta de sucesso
JSON formato
{
"SecurityPreference": {
"AccessKeyPreference": {
"AllowUserToManageAccessKeys": false,
"AllowUserToManageServiceCredentials": false
},
"LoginProfilePreference": {
"EnableSaveMFATicket": false,
"LoginSessionDuration": 6,
"LoginNetworkMasks": "10.0.0.0/8",
"AllowUserToChangePassword": true,
"OperationForRiskLogin": "autonomous",
"MFAOperationForLogin": "adaptive",
"AllowUserToLoginWithPasskey": false
},
"MFAPreference": {
"AllowUserToManageMFADevices": false
},
"VerificationPreference": {
"VerificationTypes": [
"[\"sms\", \"email\"]"
]
},
"PersonalInfoPreference": {
"AllowUserToManagePersonalDingTalk": true
},
"MaxIdleDays": {
"MaxIdleDaysForUsers": 730,
"MaxIdleDaysForAccessKeys": 730
}
},
"RequestId": "17494710-B4BA-4185-BBBB-C1A6ABDE1639"
}
Códigos de erro
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.