SetSecurityPreference - 设置全局安全首选项

更新时间:2025-04-03 07:20:48

调用SetSecurityPreference接口设置全局安全首选项。

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

授权信息

下表是API对应的授权信息,可以在RAM权限策略语句的Action元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:

  • 操作:是指具体的权限点。
  • 访问级别:是指每个操作的访问级别,取值为写入(Write)、读取(Read)或列出(List)。
  • 资源类型:是指操作中支持授权的资源类型。具体说明如下:
    • 对于必选的资源类型,用前面加 * 表示。
    • 对于不支持资源级授权的操作,用全部资源表示。
  • 条件关键字:是指云产品自身定义的条件关键字。
  • 关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作才能成功。
操作访问级别资源类型条件关键字关联操作
操作访问级别资源类型条件关键字关联操作
ram:SetSecurityPreferenceupdate
*全部资源
*

请求参数

名称类型必填描述示例值
名称类型必填描述示例值
EnableSaveMFATicketboolean

是否允许 RAM 用户在登录时保存多因素设备认证状态,有效期为 7 天。取值:

  • true:允许。
  • false(默认值):不允许。
true
AllowUserToChangePasswordboolean

是否允许 RAM 用户自主管理密码。取值:

  • true(默认值):允许。
  • false:不允许。
true
AllowUserToManageAccessKeysboolean

是否允许 RAM 用户自主管理访问密钥。取值:

  • true:允许。
  • false(默认值):不允许。
false
AllowUserToManagePublicKeysboolean

是否允许 RAM 用户自主管理公钥。取值:

  • true:允许。
  • false(默认值):不允许。
说明
该参数仅在日本站有效。
false
AllowUserToManageMFADevicesboolean

是否允许 RAM 用户自主管理多因素认证设备。取值:

  • true(默认值):允许。
  • false:不允许。
true
LoginSessionDurationinteger

RAM 用户登录有效期。

取值范围:1~24。默认值:6。单位:小时。

6
LoginNetworkMasksstring

登录掩码。登录掩码决定哪些 IP 地址会受到登录控制台的影响,包括密码登录和单点登录(SSO),但使用访问密钥发起的 API 调用并不受影响。

  • 如果指定掩码,RAM 用户只能从指定的 IP 地址进行登录。
  • 如果不指定任何掩码,登录控制台功能将适用于整个网络。

当需要配置多个登录掩码时,请使用分号(;)来分隔,例如:192.168.0.0/16;10.0.0.0/8。

最多配置 40 个登录掩码,总长度最大 512 个字符。

10.0.0.0/8

返回参数

名称类型描述示例值
名称类型描述示例值
object

返回结果。

SecurityPreferenceobject

安全首选项。

AccessKeyPreferenceobject

访问密钥首选项。

AllowUserToManageAccessKeysboolean

是否允许 RAM 用户自主管理访问密钥。

false
MFAPreferenceobject

多因素认证首选项。

AllowUserToManageMFADevicesboolean

是否允许 RAM 用户自主管理多因素认证设备。

false
LoginProfilePreferenceobject

登录首选项。

EnableSaveMFATicketboolean

是否允许 RAM 用户在登录时保存多因素认证设备安全码。

false
LoginSessionDurationinteger

RAM 用户登录有效期。

6
LoginNetworkMasksstring

登录掩码。

10.0.0.0/8
AllowUserToChangePasswordboolean

是否允许 RAM 用户自主管理密码。

true
PublicKeyPreferenceobject

公钥首选项。

说明
该参数仅在日本站有效。
AllowUserToManagePublicKeysboolean

是否允许 RAM 用户自主管理公钥。

false
RequestIdstring

请求 ID。

A978915D-F279-4CA0-A89B-9A71219FFB3E

示例

正常返回示例

JSON格式

{
  "SecurityPreference": {
    "AccessKeyPreference": {
      "AllowUserToManageAccessKeys": false
    },
    "MFAPreference": {
      "AllowUserToManageMFADevices": false
    },
    "LoginProfilePreference": {
      "EnableSaveMFATicket": false,
      "LoginSessionDuration": 6,
      "LoginNetworkMasks": "10.0.0.0/8",
      "AllowUserToChangePassword": true
    },
    "PublicKeyPreference": {
      "AllowUserToManagePublicKeys": false
    }
  },
  "RequestId": "A978915D-F279-4CA0-A89B-9A71219FFB3E"
}

错误码

访问错误中心查看更多错误码。

变更历史

变更时间变更内容概要操作
变更时间变更内容概要操作
暂无变更历史
  • 本页导读 (1)
  • 调试
  • 授权信息
  • 请求参数
  • 返回参数
  • 示例
  • 错误码
  • 变更历史
AI助理

点击开启售前

在线咨询服务

你好,我是AI助理

可以解答问题、推荐解决方案等