日本熟妇hd丰满老熟妇,中文字幕一区二区三区在线不卡 ,亚洲成片在线观看,免费女同在线一区二区

文檔

SetSecurityPreference - 設置RAM用戶的全局安全首選項

更新時間:

設置RAM用戶的全局安全首選項信息。

接口說明

使用說明

本文將提供一個示例,引導用戶進行安全設置,實現在僅在 RAM 用戶異常登錄時要求進行多因素認證。

調試

您可以在OpenAPI Explorer中直接運行該接口,免去您計算簽名的困擾。運行成功后,OpenAPI Explorer可以自動生成SDK代碼示例。

授權信息

下表是API對應的授權信息,可以在RAM權限策略語句的Action元素中使用,用來給RAM用戶或RAM角色授予調用此API的權限。具體說明如下:

  • 操作:是指具體的權限點。
  • 訪問級別:是指每個操作的訪問級別,取值為寫入(Write)、讀取(Read)或列出(List)。
  • 資源類型:是指操作中支持授權的資源類型。具體說明如下:
    • 對于必選的資源類型,用背景高亮的方式表示。
    • 對于不支持資源級授權的操作,用全部資源表示。
  • 條件關鍵字:是指云產品自身定義的條件關鍵字。
  • 關聯操作:是指成功執行操作所需要的其他權限。操作者必須同時具備關聯操作的權限,操作才能成功。
操作訪問級別資源類型條件關鍵字關聯操作
ram:SetSecurityPreferenceupdate
  • 全部資源
    *
  • ram:MFAOperationForLogin

請求參數

名稱類型必填描述示例值
EnableSaveMFATicketboolean

RAM 用戶使用多因素認證登錄后,是否允許保存多因素認證的驗證狀態,其有效期為 7 天。取值:

  • true:允許。
  • false(默認值):不允許。
false
AllowUserToChangePasswordboolean

是否允許 RAM 用戶自主管理密碼。取值:

  • true(默認值):允許。
  • false:不允許。
true
AllowUserToManageAccessKeysboolean

是否允許 RAM 用戶自主管理訪問密鑰。取值:

  • true:允許。
  • false(默認值):不允許。
false
AllowUserToManageMFADevicesboolean

是否允許 RAM 用戶自主管理多因素認證設備。取值:

  • true(默認值):允許。
  • false:不允許。
true
LoginSessionDurationinteger

RAM 用戶登錄有效期。

取值范圍:1~24。單位:小時。

默認值:6。

6
LoginNetworkMasksstring

登錄掩碼。登錄掩碼決定哪些 IP 地址會受到登錄控制臺的影響,包括密碼登錄和單點登錄(SSO),但使用訪問密鑰發起的 API 調用并不受影響。

  • 如果指定掩碼,RAM 用戶只能從指定的 IP 地址進行登錄。
  • 如果不指定任何掩碼,登錄控制臺功能將適用于整個網絡。

當需要配置多個登錄掩碼時,請使用分號(;)來分隔,例如:192.168.0.0/16;10.0.0.0/8。

最多配置 40 個登錄掩碼,總長度最大 512 個字符。

10.0.0.0/8
VerificationTypesarray

多因素認證的手段。

string

多因素認證的手段。取值:

  • sms:安全手機。
  • email:安全郵箱。
["sms", "email"]
AllowUserToManagePersonalDingTalkboolean

是否允許 RAM 用戶自主管理個人釘釘的綁定與解綁。取值:

  • true(默認值):允許。
  • false:不允許。
true
OperationForRiskLoginstring

異常登錄時是否二次驗證 MFA。取值:

  • autonomous(默認值):可跳過,不強制綁定。
  • enforceVerify:強制綁定驗證。
autonomous
MFAOperationForLoginstring

登錄時必須使用 MFA(取代原 EnforceMFAForLogin 參數,原參數仍然有效,建議更新為新參數)。取值:

  • mandatory:強制所有 RAM 用戶。原 EnforceMFAForLogin 對應取值為 true。
  • independent(默認值):依賴每個 RAM 用戶的獨立配置。原 EnforceMFAForLogin 對應取值為 false。
  • adaptive:僅異常登錄時使用。
adaptive

關于公共請求參數的詳情,請參見公共參數

返回參數

名稱類型描述示例值
object

返回結果。

SecurityPreferenceobject

安全首選項信息。

AccessKeyPreferenceobject

訪問密鑰首選項。

AllowUserToManageAccessKeysboolean

是否允許 RAM 用戶自主管理訪問密鑰。

false
LoginProfilePreferenceobject

登錄首選項。

EnableSaveMFATicketboolean

RAM 用戶使用多因素認證登錄后,是否允許保存多因素認證的驗證狀態,其有效期為 7 天。

false
LoginSessionDurationinteger

RAM 用戶登錄有效期。

6
LoginNetworkMasksstring

登錄掩碼。

10.0.0.0/8
AllowUserToChangePasswordboolean

是否允許 RAM 用戶自主管理密碼。

true
OperationForRiskLoginstring

異常登錄時是否二次驗證 MFA。

autonomous
MFAOperationForLoginstring

登錄時必須使用 MFA(取代原 EnforceMFAForLogin 參數,原參數仍然有效,建議更新為新參數)。

adaptive
MFAPreferenceobject

多因素認證首選項。

AllowUserToManageMFADevicesboolean

是否允許 RAM 用戶自主管理多因素認證設備。

false
VerificationPreferenceobject

多因素認證手段的首選項。

VerificationTypesarray

多因素認證的手段。

string

多因素認證的手段。

["sms", "email"]
PersonalInfoPreferenceobject

個人信息首選項。

AllowUserToManagePersonalDingTalkboolean

是否允許 RAM 用戶自主管理個人釘釘的綁定與解綁。

true
RequestIdstring

請求 ID。

17494710-B4BA-4185-BBBB-C1A6ABDE1639

示例

正常返回示例

JSON格式

{
  "SecurityPreference": {
    "AccessKeyPreference": {
      "AllowUserToManageAccessKeys": false
    },
    "LoginProfilePreference": {
      "EnableSaveMFATicket": false,
      "LoginSessionDuration": 6,
      "LoginNetworkMasks": "10.0.0.0/8",
      "AllowUserToChangePassword": true,
      "OperationForRiskLogin": "autonomous",
      "MFAOperationForLogin": "adaptive"
    },
    "MFAPreference": {
      "AllowUserToManageMFADevices": false
    },
    "VerificationPreference": {
      "VerificationTypes": [
        "[\"sms\", \"email\"]"
      ]
    },
    "PersonalInfoPreference": {
      "AllowUserToManagePersonalDingTalk": true
    }
  },
  "RequestId": "17494710-B4BA-4185-BBBB-C1A6ABDE1639"
}

錯誤碼

訪問錯誤中心查看更多錯誤碼。

變更歷史

變更時間變更內容概要操作
2024-08-14OpenAPI 描述信息更新查看變更詳情
2023-03-20OpenAPI 入參發生變更、OpenAPI 返回結構發生變更查看變更詳情
2023-01-06OpenAPI 入參發生變更、OpenAPI 返回結構發生變更查看變更詳情
2021-08-11OpenAPI 入參發生變更、OpenAPI 返回結構發生變更查看變更詳情
2021-08-11OpenAPI 入參發生變更、OpenAPI 返回結構發生變更查看變更詳情