登录验证策略
进入安全设置后,选择“登录验证策略”页签,可以对会话超时策略、账号锁定策略、账号停用策略、最近登录提示、登录验证提示进行修改,登录验证策略对账号和账号中的IAM用户生效。
只有管理员可以设置登录验证策略,普通IAM用户只有查看权限,不能对其进行设置,如需修改,请联系管理员为您操作或添加权限。
账号锁定策略
如果在限定时间长度内达到登录失败次数后,用户会被锁定一段时间。锁定时,账号不能为自己或IAM用户解锁,锁定时间结束后,才能重新登录。
管理员可以设置限定时间长度、限定时间内登录失败次数、账号锁定时长。
- 限定时间长度(分钟):默认为15分钟,可以在15~60分钟之间进行设置。
- 限定时间内登录失败次数:默认为5次,可以在3~10次之间进行设置。
- 账号锁定时长(分钟):默认为15分钟,可以在15~30分钟之间进行设置。
账号停用策略
如果IAM用户在设置的有效期内没有通过界面控制台或者API访问云服务平台,再次登录时将会被停用。
账号停用策略默认关闭,管理员可以选择开启,并在1~240天之间进行设置。
该策略仅对账号下的IAM用户生效,对账号本身不生效。IAM用户被停用后,可以联系管理员重新启用。
最近登录提示
如果开启最近登录提示,用户登录成功后,将在“登录验证”页面中看到上次登录成功时间,最近登录提示可以帮助用户查看是否存在异常登录信息,如果存在不是本人的登录信息,建议立即修改密码。
最近登录提示默认关闭,管理员可以选择开启。
USB KEY证书策略
根据界面实际情况进行配置,部分控制台暂不支持此功能。
用户在USB KEY证书的时间内必须重新申请,否则USB KEY将会失效,无法登录云服务平台。USB KEY证书默认有效时间为10年,设置证书过期提前提醒时间,证书过期前提醒用户及时重新申请,保障业务连续性。
修改USB KEY证书策略,将对账号以及账号下的IAM用户立即生效。