Todos os produtos
Search
Central de documentação

Resource Access Management:Configure a password policy for RAM users

Última atualização: Sep 08, 2026

Configure uma política de senhas unificada para todos os usuários do RAM na sua conta Alibaba Cloud. Essa configuração aumenta a segurança de login e atende aos requisitos de conformidade corporativa, abrangendo comprimento da senha, período de validade, verificação de histórico, entre outros aspectos.

Importante

A política de senhas é uma configuração global no nível da conta. Qualquer modificação afeta todos os usuários do RAM na conta Alibaba Cloud atual. O RAM não oferece suporte a políticas de senhas diferentes para grupos de usuários ou usuários individuais.

Observações de uso

Antes de configurar uma política de senhas, observe os pontos a seguir:

  • Escopo da política: A política de senhas aplica-se apenas aos usuários do RAM que fazem login no console com nome de usuário e senha. Ela não afeta o acesso programático que utiliza um AccessKey.

  • Vigência das alterações na política: Após modificar a política de senhas (por exemplo, ao aumentar o comprimento mínimo exigido ou definir um período de expiração), os usuários existentes não precisam alterar suas senhas imediatamente. A nova política entra em vigor na próxima vez que o usuário alterar a senha, seja por solicitação no login ou por redefinição manual.

  • Cenários especiais de login:

    • Integração SSO: Se sua empresa utiliza um provedor de identidade (IdP) para integração SSO com a Alibaba Cloud, não é necessário definir senhas de login para os usuários do RAM. Caso você defina senhas para esses usuários, elas devem estar em conformidade com esta política e poderão ser usadas para login se o SSO for desativado.

Nota

A Alibaba Cloud não armazena suas senhas em texto simples. Em vez disso, armazena um valor de hash com salt gerado por criptografia unidirecional. Esse valor não pode ser revertido para revelar a senha original, garantindo a segurança das suas credenciais.

Procedimento

Como conta raiz ou usuário do RAM com permissões de administrador do RAM (AliyunRAMFullAccess), configure ou modifique uma política de senhas unificada para todos os usuários do RAM.

Console

  1. Faça login no RAM console.

  2. Na página Settings, na seção Password Policy, clique em Modify para configurar as regras de senha.

  3. Clique em OK.

API

  1. Chame GetPasswordPolicy para visualizar a política de senhas atual.

  2. Chame SetPasswordPolicy para modificar a política de senhas.

Parâmetros da política de senhas

Parâmetro

Descrição

Padrão

Recomendação

Length

A senha deve ter entre 8 e 32 caracteres. O comprimento mínimo é configurável. Valores válidos: 8 a 32. Valor padrão: 8. O comprimento máximo é fixo em 32 caracteres e não pode ser configurado.

8

Charset

Tipos de caracteres que a senha deve conter. É possível exigir um ou mais dos seguintes: letras maiúsculas, letras minúsculas, números e caracteres especiais.

Disabled

Selecione pelo menos três tipos de caracteres.

Different Characters

Número mínimo de caracteres únicos exigidos na senha. Valor máximo: 8. Por exemplo, se você definir como 3, uma senha como aabc é válida, mas aabb não é.

Disabled

Defina como 4 ou superior para evitar senhas fracas formadas por caracteres repetidos.

Do Not Contain Username

Proíbe que a senha contenha o nome de usuário.

Disabled

Ative esta configuração.

Disable Logon after Password Expiration

Controla se um usuário com senha expirada pode fazer login no console para alterá-la. Se ativado, o login do usuário é bloqueado e ele deve entrar em contato com um administrador para **redefinir a senha**.

Disabled

Definir uma Idade Máxima da Senha (Password Max Age) ou uma Idade Máxima da Senha Inicial (Initial Password Max Age) pode causar a expiração imediata de algumas senhas. Para evitar interrupções no login, não ative esta configuração enquanto ajusta esses períodos de validade.

Password Max Age

Número de dias em que a senha permanece válida antes de expirar. Máximo: 1095 dias.

Nota

Redefinir uma senha reinicia seu período de validade.

Disabled

Use um período de 90 dias ou menos.

Initial Password Max Age

Número de dias em que uma initial password é válida. Se o usuário não fizer o primeiro login dentro desse período, a senha expira.

É possível definir um período de 0 a 90 dias. O valor 0 desativa esta política.

14 dias

Mantenha o padrão de 14 dias. O período de validade da senha inicial não deve exceder o período de validade da senha.

Do Not Repeat History

Impede que o usuário reutilize as últimas N senhas. O valor máximo de N é 24.

Disabled

Max Attempts

Número de tentativas de login falhas **consecutivas** em uma hora que bloqueiam a conta por uma hora. A duração do bloqueio de uma hora é um padrão fixo do sistema e não pode ser modificada. Máximo: 32.

Nota

Redefinir uma senha zera a contagem de tentativas de login falhas.

Esta configuração aplica-se apenas a usuários do RAM. As contas Alibaba Cloud não têm limite de tentativas de senha, e tentativas consecutivas de login falhas não bloqueiam uma conta Alibaba Cloud.

Disabled

Use um máximo de 5 tentativas.

Intercept Risk Password From API

Quando ativado, o sistema avalia as senhas definidas por meio do parâmetro Password ou NewPassword nas chamadas de API CreateLoginProfile, UpdateLoginProfile ou ChangePassword. Se uma senha for identificada como fraca, a chamada de API falhará.

Disabled

Antes de ativar esta configuração, revise seus scripts de automação e programas existentes para garantir que as senhas definidas por eles passem na avaliação de risco. Após a ativação deste recurso, chamadas de API que tentarem definir uma senha fraca falharão, o que pode interromper fluxos de trabalho de criação de usuários ou redefinição de senhas.

Se a conta de um usuário do RAM for bloqueada devido a muitas tentativas consecutivas de login falhas, desbloqueie a conta usando um dos métodos a seguir:

  • Aguarde o término do bloqueio: A conta é desbloqueada automaticamente após uma hora. O usuário poderá então fazer login novamente com a senha correta.

  • Redefina a senha do usuário: Durante o período de bloqueio, o proprietário da conta Alibaba Cloud ou um administrador do RAM pode redefinir a senha de login do usuário do RAM. Redefinir a senha desbloqueia a conta imediatamente. Para mais informações, consulte Change the login password for a RAM user.