全部产品
Search
文档中心

访问控制:SetSecurityPreference - 设置全局安全首选项

更新时间:Aug 28, 2026

调用SetSecurityPreference接口设置全局安全首选项。

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

调试

授权信息

下表是API对应的授权信息,可以在RAM权限策略语句的Action元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:

  • 操作:是指具体的权限点。

  • 访问级别:是指每个操作的访问级别,取值为写入(Write)、读取(Read)或列出(List)。

  • 资源类型:是指操作中支持授权的资源类型。具体说明如下:

    • 对于必选的资源类型,用前面加 * 表示。

    • 对于不支持资源级授权的操作,用全部资源表示。

  • 条件关键字:是指云产品自身定义的条件关键字。

  • 关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作才能成功。

操作

访问级别

资源类型

条件关键字

关联操作

ram:SetSecurityPreference

update

*全部资源

*

请求参数

名称

类型

必填

描述

示例值

EnableSaveMFATicket

boolean

是否允许 RAM 用户在登录时保存多因素设备认证状态,有效期为 7 天。取值:

  • true:允许。

  • false(默认值):不允许。

true

AllowUserToChangePassword

boolean

是否允许 RAM 用户自主管理密码。取值:

  • true(默认值):允许。

  • false:不允许。

true

AllowUserToManageAccessKeys

boolean

是否允许 RAM 用户自主管理访问密钥。取值:

  • true:允许。

  • false(默认值):不允许。

false

AllowUserToManagePublicKeys

boolean

是否允许 RAM 用户自主管理公钥。取值:

  • true:允许。

  • false(默认值):不允许。

说明

该参数仅在日本站有效。

false

AllowUserToManageMFADevices

boolean

是否允许 RAM 用户自主管理多因素认证设备。取值:

  • true(默认值):允许。

  • false:不允许。

true

LoginSessionDuration

integer

RAM 用户登录有效期。

取值范围:1~24。默认值:6。单位:小时。

6

LoginNetworkMasks

string

登录掩码。登录掩码决定哪些 IP 地址会受到登录控制台的影响,包括密码登录和单点登录(SSO),但使用访问密钥发起的 API 调用并不受影响。

  • 如果指定掩码,RAM 用户只能从指定的 IP 地址进行登录。

  • 如果不指定任何掩码,登录控制台功能将适用于整个网络。

当需要配置多个登录掩码时,请使用分号(;)来分隔,例如:192.168.0.0/16;10.0.0.0/8。

最多配置 40 个登录掩码,总长度最大 512 个字符。

10.0.0.0/8

返回参数

名称

类型

描述

示例值

object

返回结果。

SecurityPreference

object

安全首选项。

AccessKeyPreference

object

访问密钥首选项。

AllowUserToManageAccessKeys

boolean

是否允许 RAM 用户自主管理访问密钥。

false

MFAPreference

object

多因素认证首选项。

AllowUserToManageMFADevices

boolean

是否允许 RAM 用户自主管理多因素认证设备。

false

LoginProfilePreference

object

登录首选项。

EnableSaveMFATicket

boolean

是否允许 RAM 用户在登录时保存多因素认证设备安全码。

false

LoginSessionDuration

integer

RAM 用户登录有效期。

6

LoginNetworkMasks

string

登录掩码。

10.0.0.0/8

AllowUserToChangePassword

boolean

是否允许 RAM 用户自主管理密码。

true

PublicKeyPreference

object

公钥首选项。

说明

该参数仅在日本站有效。

AllowUserToManagePublicKeys

boolean

是否允许 RAM 用户自主管理公钥。

false

RequestId

string

请求 ID。

A978915D-F279-4CA0-A89B-9A71219FFB3E

示例

正常返回示例

JSON格式

{
  "SecurityPreference": {
    "AccessKeyPreference": {
      "AllowUserToManageAccessKeys": false
    },
    "MFAPreference": {
      "AllowUserToManageMFADevices": false
    },
    "LoginProfilePreference": {
      "EnableSaveMFATicket": false,
      "LoginSessionDuration": 6,
      "LoginNetworkMasks": "10.0.0.0/8",
      "AllowUserToChangePassword": true
    },
    "PublicKeyPreference": {
      "AllowUserToManagePublicKeys": false
    }
  },
  "RequestId": "A978915D-F279-4CA0-A89B-9A71219FFB3E"
}

异常返回示例

JSON格式

{
    "RequestId": "04F0F334-1335-436C-A1D7-6C044FE73368",
    "SecurityPreference": {
        "LoginProfilePreference": {
            "EnableSaveMFATicket": true,
            "AllowUserToChangePassword": true
        },
        "AccessKeyPreference": {
            "AllowUserToManageAccessKeys": false
        },
        "MFAPreference": {
            "AllowUserToManageMFADevices": true
        }
    }
}

错误码

访问错误中心查看更多错误码。

变更历史

更多信息,参考变更详情