全部產品
Search
文件中心

Resource Access Management:設定RAM使用者的密碼強度規則

更新時間:Feb 05, 2024

為了保護帳號安全,您可以編輯密碼規則,包括密碼長度、密碼有效期間和歷史密碼檢查策略等。

背景資訊

阿里雲不會儲存您的密碼明文,只會儲存SHA256雜湊(Hash)且加鹽(Salt)後的值,以確保密碼不會被泄露給任何人。

操作步驟

  1. 使用阿里雲帳號登入RAM控制台

  2. 在左側導覽列,選擇身份管理 > 設定

  3. 安全設定頁簽,單擊修改密碼規則,配置相關參數。

    • 密碼長度:密碼長度範圍為8~32位。

      說明

      為了提高帳號安全性,建議至少設定8位以上的密碼長度。

    • 密碼中必須包含元素:請根據需要勾選大寫字母、小寫字母、數字和符號。

      說明

      為了提高帳號安全性,上述元素中,建議至少勾選3項以上。

    • 最少包含的不同字元數:取值範圍為0~8,預設值為0,表示不限制密碼中的不同字元數量。

    • 密碼中是否允許包含使用者名稱:根據需要選擇允許不允許

      • 允許:密碼中可以包含使用者名稱。

      • 不允許:密碼中不能包含使用者名稱。

    • 密碼有效期間:單位為天,取值範圍為0~1095天,預設值為0,表示永不到期。

      說明
      • 為了提高帳號安全性,建議設定90天以內的有效期間。

      • 重設密碼將重設密碼到期時間。

    • 密碼到期後:表示密碼到期後是否仍可以登入,根據需要勾選限制登入不限制登入

      • 限制登入:表示密碼到期後,不能登入控制台。需要通過阿里雲帳號或具有管理員權限的RAM使用者重設該RAM使用者的密碼後,才能正常登入。

      • 不限制登入:表示密碼到期後,RAM使用者可以自行更改密碼,然後正常登入。

    • 歷史密碼檢查策略:表示禁止使用前N次密碼,取值範圍為0~24。預設值為0,表示不啟用歷史密碼檢查策略。

    • 密碼重試約束:設定密碼重試的次數,連續輸入錯誤密碼達到設定次數後,帳號將被鎖定一小時。取值範圍為0~32。預設值為0,表示不啟用密碼重試約束。

      說明
      • 為了提高帳號安全性,建議設定5次以內的重試次數。

      • 重設密碼可清除嘗試登入次數。

  4. 單擊確定

執行結果

設定成功後,此密碼規則適用於所有RAM使用者。