登录验证策略
进入安全设置后,选择“登录验证策略”页签,可以对会话超时策略、账号锁定策略、账号停用策略、最近登录提示、登录验证提示、访问控制进行修改。
只有管理员可以设置登录验证策略,普通IAM用户不能对其进行设置,如需修改,请联系管理员为您操作或添加权限。
管理员可以设置账号锁定时长、锁定前允许的最大登录失败次数、重置账号锁定计数器的时间。如果在账号锁定计数器的时间内,超出了允许的最大登录失败次数,那么将对登录的账号根用户或IAM用户锁定指定时长。
- 账号锁定时长:默认为15分钟,可以在15分钟~24小时之间进行设置。
- 锁定前允许的最大登录失败次数:默认为5次,可以在3~10次之间进行设置。
- 重置账号锁定计数器的时间:默认为15分钟,可以在15~60分钟之间进行设置。
账号停用策略
如果IAM用户在设置的有效期内没有通过界面控制台或者API访问华为云,将会被停用。
账号停用策略默认关闭,管理员可以选择开启,并在1~240天之间进行设置。
该策略仅对账号下的IAM用户生效,对账号本身不生效。IAM用户被停用后,可以联系管理员重新启用。
最近登录提示
如果开启最近登录提示,用户登录成功后,将在“登录验证”页面中看到上次登录成功时间,最近登录提示可以帮助用户查看是否存在异常登录信息,如果存在不是本人的登录信息,建议立即修改密码。
最近登录提示默认关闭,管理员可以选择开启。
登录验证提示
管理员可以在最近登录提示中进行公告,例如欢迎语,或者提示用户谨慎删除资源等。
登录验证提示默认关闭,管理员可以选择开启。

开启后,用户将在“登录验证”页面中看到公告信息。

访问控制
- 允许控制台访问的IP地址区间
仅对账号下的所有IAM用户和联邦用户(SP方式)登录控制台生效,对账号本身不生效。
- “允许访问的IP地址区间”和“允许访问的IP地址或网段”一共最多可设置200条。
- 支持设置IPv4和IPv6类型的地址
- 如果IAM用户通过代理访问华为云,需按照代理IP设置允许访问的IP地址区间/IP地址或网段;如果IAM用户通过公网访问华为云,请按照公网IP进行设置。
图5 允许访问的IP地址区间限制用户只能从设定范围内的IP地址访问华为云,IPv4地址可以在0.0.0.0-255.255.255.255之间设置,默认值为0.0.0.0-255.255.255.255。IPv6地址可以在0:0:0:0:0:0:0:0-FFFF:FFFF:FFFF:FFFF:FFFF:FFFF:FFFF:FFFF之间设置,默认值为0:0:0:0:0:0:0:0-FFFF:FFFF:FFFF:FFFF:FFFF:FFFF:FFFF:FFFF。如不设置或设置为默认值意味着您的IAM用户可以从任意地方访问华为云。
- 允许控制台访问的IP地址或网段
仅对账号下的所有IAM用户和联邦用户(SP方式)登录控制台生效,对账号本身不生效。
限制用户只能从设定的IP地址或网段访问华为云,例如:10.10.10.10/32。
- “允许访问的IP地址区间”和“允许访问的IP地址或网段”一共最多可设置200条。
- 支持设置IPv4和IPv6类型的地址
- 如果IAM用户通过代理访问华为云,需按照代理IP设置允许访问的IP地址区间/IP地址或网段;如果IAM用户通过公网访问华为云,请按照公网IP进行设置。
- 如果同时设置“允许访问的IP地址区间”、“允许访问的IP地址区间或网段”,只要满足其中一种即可允许访问。