调用SetSecurityPreference接口设置全局安全首选项。
调试
您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。
调试
授权信息
|
操作 |
访问级别 |
资源类型 |
条件关键字 |
关联操作 |
|
ram:SetSecurityPreference |
update |
*全部资源
|
无 | 无 |
请求参数
|
名称 |
类型 |
必填 |
描述 |
示例值 |
| EnableSaveMFATicket |
boolean |
否 |
是否允许 RAM 用户在登录时保存多因素设备认证状态,有效期为 7 天。取值:
|
true |
| AllowUserToChangePassword |
boolean |
否 |
是否允许 RAM 用户自主管理密码。取值:
|
true |
| AllowUserToManageAccessKeys |
boolean |
否 |
是否允许 RAM 用户自主管理访问密钥。取值:
|
false |
| AllowUserToManagePublicKeys |
boolean |
否 |
是否允许 RAM 用户自主管理公钥。取值:
说明
该参数仅在日本站有效。 |
false |
| AllowUserToManageMFADevices |
boolean |
否 |
是否允许 RAM 用户自主管理多因素认证设备。取值:
|
true |
| LoginSessionDuration |
integer |
否 |
RAM 用户登录有效期。 取值范围:1~24。默认值:6。单位:小时。 |
6 |
| LoginNetworkMasks |
string |
否 |
登录掩码。登录掩码决定哪些 IP 地址会受到登录控制台的影响,包括密码登录和单点登录(SSO),但使用访问密钥发起的 API 调用并不受影响。
当需要配置多个登录掩码时,请使用分号(;)来分隔,例如:192.168.0.0/16;10.0.0.0/8。 最多配置 40 个登录掩码,总长度最大 512 个字符。 |
10.0.0.0/8 |
返回参数
|
名称 |
类型 |
描述 |
示例值 |
|
object |
返回结果。 |
||
| SecurityPreference |
object |
安全首选项。 |
|
| AccessKeyPreference |
object |
访问密钥首选项。 |
|
| AllowUserToManageAccessKeys |
boolean |
是否允许 RAM 用户自主管理访问密钥。 |
false |
| MFAPreference |
object |
多因素认证首选项。 |
|
| AllowUserToManageMFADevices |
boolean |
是否允许 RAM 用户自主管理多因素认证设备。 |
false |
| LoginProfilePreference |
object |
登录首选项。 |
|
| EnableSaveMFATicket |
boolean |
是否允许 RAM 用户在登录时保存多因素认证设备安全码。 |
false |
| LoginSessionDuration |
integer |
RAM 用户登录有效期。 |
6 |
| LoginNetworkMasks |
string |
登录掩码。 |
10.0.0.0/8 |
| AllowUserToChangePassword |
boolean |
是否允许 RAM 用户自主管理密码。 |
true |
| PublicKeyPreference |
object |
公钥首选项。 说明
该参数仅在日本站有效。 |
|
| AllowUserToManagePublicKeys |
boolean |
是否允许 RAM 用户自主管理公钥。 |
false |
| RequestId |
string |
请求 ID。 |
A978915D-F279-4CA0-A89B-9A71219FFB3E |
示例
正常返回示例
JSON格式
{
"SecurityPreference": {
"AccessKeyPreference": {
"AllowUserToManageAccessKeys": false
},
"MFAPreference": {
"AllowUserToManageMFADevices": false
},
"LoginProfilePreference": {
"EnableSaveMFATicket": false,
"LoginSessionDuration": 6,
"LoginNetworkMasks": "10.0.0.0/8",
"AllowUserToChangePassword": true
},
"PublicKeyPreference": {
"AllowUserToManagePublicKeys": false
}
},
"RequestId": "A978915D-F279-4CA0-A89B-9A71219FFB3E"
}
异常返回示例
JSON格式
{
"RequestId": "04F0F334-1335-436C-A1D7-6C044FE73368",
"SecurityPreference": {
"LoginProfilePreference": {
"EnableSaveMFATicket": true,
"AllowUserToChangePassword": true
},
"AccessKeyPreference": {
"AllowUserToManageAccessKeys": false
},
"MFAPreference": {
"AllowUserToManageMFADevices": true
}
}
}
错误码
访问错误中心查看更多错误码。
变更历史
更多信息,参考变更详情。