
# 修改IAM用户的安全设置
管理员可以在该页面修改IAM用户的密码、多因素认证设备、登录保护和访问密钥。
#### 约束与限制
- 账号自动生成的IAM用户无法通过"安全设置"修改密码，请前往"账号中心\>基本信息"修改账号密码。
- IAM用户可以在[基本信息](https://support.huaweicloud.com/usermanual-iam/iam_01_0703.html)页面修改自己的密码。账号如需修改密码，请参考[如何修改密码](https://support.huaweicloud.com/iam_faq/iam_01_0607.html)。
- 默认情况下，用户详情页的"安全设置"只能修改IAM用户的多因素认证设备，不能修改账号的多因素认证设备。
- 修改IAM用户绑定手机号和邮件地址不可与账号、其他IAM用户重复。
 
#### 修改IAM用户的密码
如果IAM用户忘记了登录密码，并且没有绑定邮件地址或者手机，可以由管理员在IAM中重置密码。支持清空IAM用户的登录密码，该操作将导致其无法使用原有密码访问华为云，请谨慎操作。
1. 管理员登录[IAM控制台](https://console.huaweicloud.com/iam/?locale=zh-cn#/iam/users)。
2. 管理员在用户列表中，单击用户名称，或单击右侧的"安全设置"，进入用户详情页面。 
   图1修改IAM用户密码   
   ![](https://support.huaweicloud.com/usermanual-iam/zh-cn_image_0000002162495866.png "点击放大")
   
   
3. 选择"安全设置"页签。单击"登录凭证\>登录密码"右侧的![](https://support.huaweicloud.com/usermanual-iam/zh-cn_image_0000002162336158.png)，重置IAM用户的登录密码。
   
   图2修改密码   
   ![](https://support.huaweicloud.com/usermanual-iam/zh-cn_image_0000002197610933.png "点击放大")
   表1重置IAM用户登录密码 
   | 重置密码方式       | 说明                                |
   |:---|:---|
   | **通过邮件地址设置** | 用户通过邮件中的一次性链接登录控制台时，自行设置密码。       |
   | **自动生成**     | 系统自动生成随机密码，创建用户成功后可以下载并将新密码发送给用户。 |
   | **自定义**      | 管理员自定义用户的密码，并将新密码发送给用户。           |
      
   
   
#### 修改IAM用户的安全信息
此处仅能修改IAM用户的安全信息，不能修改账号的安全信息。
1. 管理员登录[IAM控制台](https://console.huaweicloud.com/iam/?locale=zh-cn#/iam/users)。
2. 管理员在用户列表中，单击用户名称，或单击右侧的"安全设置"，进入用户详情页面。
3. 选择"安全设置"页签，修改IAM用户的安全信息。 
   - 修改用户的手机、邮件地址。支持清空IAM用户的手机号和邮件地址。
     ![](https://support.huaweicloud.com/usermanual-iam/public_sys-resources/note_3.0-zh-cn.png)
     修改IAM用户绑定手机号和邮件地址不可与账号、其他IAM用户重复。
     
   
   - USB KEY：给IAM用户绑定或解绑USB KEY。
   
   
   图3修改安全信息   
   ![](https://support.huaweicloud.com/usermanual-iam/zh-cn_image_0000002197915937.png)
   
   
 
#### 修改IAM用户的登录保护设置
登录保护表示用户登录控制台时，除了在登录页面输入用户名和密码（第一次身份认证），还需要在"登录验证"页面输入验证码（第二次身份验证），该功能默认关闭。
1. 管理员登录[IAM控制台](https://console.huaweicloud.com/iam/?locale=zh-cn#/iam/users)。
2. 管理员在用户列表中，单击用户名称，或单击右侧的"安全设置"，进入用户详情页面。
3. 选择"安全设置"页签，修改IAM用户的登录保护设置，默认为关闭状态。 
   - 手机：使用手机验证码进行登录二次验证。
   
   - 邮件地址：使用邮件地址验证码进行登录二次验证。
   
   - 虚拟MFA：使用虚拟MFA的动态口令进行登录二次验证。
   
   
   
   
4. 验证方式选择虚拟MFA时，可以选择打开或者关闭API登录保护，该功能默认关闭。开启API登录保护后，将无法通过"密码方式"获取IAM用户Token，需要通过"密码+虚拟MFA方式"获取。如需通过密码+虚拟MFA方式获取IAM用户Token，请参见：[获取IAM用户Token（使用密码+虚拟MFA）](https://support.huaweicloud.com/api-iam/iam_03_0006.html)。
 
 #### 管理IAM用户的多因素认证设备
默认情况下，此处仅能修改IAM用户的多因素认证设备，不能修改账号的多因素认证设备。如需修改账号的多因素认证设备，请授予绑定和解绑MFA的权限后操作。
1. 管理员登录[IAM控制台](https://console.huaweicloud.com/iam/?locale=zh-cn#/iam/users)。
2. 管理员在用户列表中，单击用户名称，或单击右侧的"安全设置"，进入用户详情页面。
3. 选择"安全设置"页签，绑定IAM用户的多因素认证设备。
4. 单击"添加MFA设备"。 
   图4添加MFA设备   
   ![](https://support.huaweicloud.com/usermanual-iam/zh-cn_image_0000002197923181.png "点击放大")
   
   
5. 在右侧弹窗中，选择"虚拟MFA"或"安全密钥"。根据界面提示完成添加。
6. （可选）在MFA设备列，单击右侧的"解绑"，解绑当前MFA设备。 
   图5解绑MFA设备   
   ![](https://support.huaweicloud.com/usermanual-iam/zh-cn_image_0000002162643972.png "点击放大")
   
   
 
#### 相关操作
- IAM用户如需修改自己的手机号、邮件地址、虚拟MFA设备，请参考[安全设置概述](https://support.huaweicloud.com/usermanual-iam/iam_07_0001.html)。
- 如需管理IAM用户的访问密钥，请参考[管理IAM用户的访问密钥](https://support.huaweicloud.com/usermanual-iam/iam_02_0003.html)。
 
