GetAccountSecurityPracticeReport-查询阿里账号的...

调试 授权信息 下表是API对应的授权信息,可以在RAM权限策略语句的 Action 元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:操作:是指具体的权限点。访问级别:是指每个操作的访问级别,取值为写入(Write)、读取...

RAM用户绑定MFA设备

后续步骤 启用多因素认证并绑定多因素认证设备后,RAM用户再次登录阿里或进行敏感操作时,系统将要求输入两层安全要素:第一层安全要素:输入用户名和密码。第二层安全要素:输入虚拟MFA设备生成的验证码、通过U2F安全密钥认证、输入安全...

RAM角色和STS Token常见问题

更多信息,请参见 使用实例RAM角色访问其他产品。身份提供商:允许可信身份提供商下的用户所扮演的角色。此类角色主要用于实现与阿里的SSO。能否指定RAM用户具体可以扮演哪个RAM角色?您可以通过创建自定义策略指定RAM用户具体可以扮演...

企业上云安全实践

使用RAM角色进行临时授权 RAM角色不具备永久身份凭证,可以通过STS获取可以自定义时效和访问权限的临时身份凭证(STS Token),然后使用STS Token访问阿里资源。更多信息,请参见 什么是STS。操作结果 遵循最佳安全实践原则,企业上云...

RAM用户常见问题

本文介绍了RAM用户常见问题,包括登录、费用和权限等问题。RAM用户登录地址和登录方式是什么?RAM用户登录地址:RAM用户登录地址。说明 通过登录 RAM控制台,在 概览 页可以快速查询登录RAM用户登录地址。当您使用此地址登录时,系统会为您...

管理RAM用户安全设置

RAM用户安全设置为全局设置,设置的规则适用所有RAM用户。操作步骤 使用阿里账号或RAM管理员登录 RAM控制台。在左侧导航栏,选择 身份管理>设置。在 安全设置 页签的 用户安全设置 区域,单击 修改用户安全设置。在 修改用户安全设置 ...

设置RAM用户密码强度

操作步骤 使用阿里账号登录 RAM控制台。在左侧导航栏,选择 身份管理>设置。在 安全设置 页签,单击 修改密码规则,配置相关参数。密码长度:密码长度范围为8~32位。说明 为了提高账号安全性,建议至少设置8位以上的密码长度。密码中必须...

获取用户凭证报告

通过RAM您可以生成和下载阿里账号和RAM用户的登录凭证信息,包括控制台登录密码、访问密钥(AccessKey)和多因素认证(MFA)。您可以使用用户凭证报告进行合规性审计。使用限制 如果RAM用户数量超过3500个,将无法生成用户凭证报告。操作...

设置RAM用户密码强度

操作步骤 使用阿里账号登录 RAM控制台。在左侧导航栏,选择 身份管理>设置。在 安全设置 页签,单击 修改密码规则,配置相关参数。密码长度:密码长度范围为8~32位。说明 为了提高账号安全性,建议至少设置8位以上的密码长度。密码中必须...

使用SSO实现多账号场景下的身份权限管理

为了实现这一目标,SSO提供了独立于RAM的身份目录,但其权限管理复用了RAM中的系统策略和自定义策略语法。此外,SSO用户对RD账号的访问,本质上是SSO用户扮演每个RD账号中的RAM角色进行的再一次单点登录。更多信息,请参见 什么是...

创建账号管理员

步骤二:RAM用户登录阿里云控制台 使用新创建的RAM用户登录 阿里云控制台。说明 RAM用户登录页面与阿里账号(主账号)登录页面不同。更多信息,请参见 RAM用户登录阿里云控制台。在 RAM用户登录 页面的 RAM用户名密码登录 页签,输入RAM...

基本概念

AccessKey ID和AccessKey Secret根据算法由访问控制RAM)生成,阿里对AccessKey ID和AccessKey Secret的存储及传输均进行加密。AccessKey不用于控制台登录,用于通过开发工具(API、CLI、SDK、Terraform等)访问阿里时,发起的请求会...

授权信息

访问控制RAM)是阿里提供的管理用户身份与资源访问权限的服务。使用RAM可以让您避免与其他用户共享阿里账号密钥,并可按需为用户授予最小权限。RAM中使用权限策略描述授权的具体内容。本文为您介绍 访问控制(IMS)为RAM权限策略定义...

创建RAM用户

新创建的RAM用户没有任何权限,您需要为RAM用户添加权限,然后该RAM用户才能访问相应的资源。更多信息,请参见 为RAM用户授权。使用RAM用户登录阿里云控制台或使用AccessKey调用API。更多信息,请参见 RAM用户登录阿里云控制台 和 使用...

AccessKey泄露处理方案

当阿里根据外部线索,掌握到您的AccessKey已经被公开,阿里将通过您预留的联系方式及时通知您,同时为保障您的业务及数据安全,阿里将禁止该AccessKey调用访问控制RAM)产品API的部分功能,包括 IMS服务 和 RAM服务,不包括 STS...

上应用进行动态身份管理与授权

当企业购买阿里云服务后,应用程序通过访问控制RAM)可以获取RAM角色的临时安全令牌,从而访问阿里。背景信息 企业A购买了ECS实例,并计划在ECS实例中部署企业的应用程序。这些应用程序需要使用访问密钥(AccessKey)访问其它云服务API...

AliyunMHubReadOnlyAccess

AliyunMHubReadOnlyAccess 是阿里管理的产品系统策略,您可以将 AliyunMHubReadOnlyAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 只读访问移动(MHub)的权限。策略详情 类型:系统策略 创建时间:2017-...

AliyunECDReadOnlyAccess

AliyunECDReadOnlyAccess 是阿里管理的产品系统策略,您可以将 AliyunECDReadOnlyAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 只读访问弹性桌面(ECD)的权限。策略详情 类型:系统策略 创建时间:2020-...

授权信息

访问控制RAM)是阿里提供的管理用户身份与资源访问权限的服务。使用RAM可以让您避免与其他用户共享阿里账号密钥,并可按需为用户授予最小权限。RAM中使用权限策略描述授权的具体内容。本文为您介绍 访问控制RAM)为RAM权限策略定义...

AliyunBSSContractReadOnlyAccess

AliyunBSSContractReadOnlyAccess 是阿里管理的产品系统策略,您可以将 AliyunBSSContractReadOnlyAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 只读访问阿里合同中心(BSSContract)的权限。策略详情 ...

AliyunAdcpReadOnlyAccess

AliyunAdcpReadOnlyAccess 是阿里管理的产品系统策略,您可以将 AliyunAdcpReadOnlyAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 只读访问分布容器平台(adcp)的权限。策略详情 类型:系统策略 创建时间...

AliyunCloudPhotoReadOnlyAccess

AliyunCloudPhotoReadOnlyAccess 是阿里管理的产品系统策略,您可以将 AliyunCloudPhotoReadOnlyAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 只读访问智能相册(CloudPhoto)的权限。策略详情 类型:...

定期轮转RAM用户AccessKey

风险说明 RAM用户的AccessKey具备访问阿里OpenAPI的能力,在外部暴露的时间越长,则泄露风险越高。一旦泄露,则有可能会被攻击者利用,造成安全风险。风险等级 高风险。最佳实践 推荐通过临时访问凭证(STS Token)访问阿里OpenAPI。...

AliyunHBRReadOnlyAccess

AliyunHBRReadOnlyAccess 是阿里管理的产品系统策略,您可以将 AliyunHBRReadOnlyAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 只读访问混合备份服务(HBR)的权限。策略详情 类型:系统策略 创建时间:...

创建RAM用户并授权

您可以创建RAM用户并为其授权,实现不同RAM用户拥有不同资源访问权限的目的。当您的企业存在多用户协同访问资源的场景时,使用RAM可以按需为用户分配最小权限,避免多用户共享阿里账号(主账号)密码或访问密钥,从而降低企业的安全风险...

使用限制

限制项 最大值 RAM用户 一个阿里账号中的RAM用户个数 5000 RAM用户名称的字符数 64 一个RAM用户允许加入的用户组个数 10 一个RAM用户允许创建的访问密钥个数 2 一个RAM用户允许绑定的多因素认证设备个数 1 一个RAM用户允许绑定的系统策略...

SSO方式的适用场景

阿里目前支持两种SSO方式:角色SSO和用户SSO。本文为您介绍这两种方式的适用场景和选择依据,帮助您根据整体业务需求选择合适的SSO方式。角色SSO 角色SSO适用于以下场景:出于管理成本考虑,您不希望在云端创建和管理用户,从而避免用户...

指定RAM用户自主管理访问密钥

本文为您提供指定RAM用户自主管理访问密钥(AccessKey)的参考...如果允许阿里账号下所有RAM用户都自主管理AccessKey,请登录RAM控制台,修改RAM用户安全设置,将 自主管理AccessKey 设置为 允许。具体操作,请参见 管理RAM用户安全设置。

AliyunYundunCloudFirewallReadOnlyAccess

AliyunYundunCloudFirewallReadOnlyAccess 是阿里管理的产品系统策略,您可以将 AliyunYundunCloudFirewallReadOnlyAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 只读访问云盾防火墙(CloudFirewall)的...

创建AccessKey

AccessKey ID和AccessKey Secret根据算法由访问控制RAM)生成,阿里对AccessKey ID和AccessKey Secret的存储及传输均进行加密。AccessKey不用于控制台登录,用于通过开发工具(API、CLI、SDK、Terraform等)访问阿里时,发起的请求会...

创建AccessKey

AccessKey ID和AccessKey Secret根据算法由访问控制RAM)生成,阿里对AccessKey ID和AccessKey Secret的存储及传输均进行加密。AccessKey不用于控制台登录,用于通过开发工具(API、CLI、SDK、Terraform等)访问阿里时,发起的请求会...

修改RAM用户登录密码

操作步骤 使用RAM管理员登录 RAM控制台。在左侧导航栏,选择 身份管理>用户。在 用户 页面,单击目标RAM用户名称。在 认证管理 页签,单击 启用控制台登录 或 修改登录设置。说明 首次 启用控制台登录 时,您可以单击 启用控制台登录 为RAM...

修改RAM用户登录密码

操作步骤 使用RAM管理员登录 RAM控制台。在左侧导航栏,选择 身份管理>用户。在 用户 页面,单击目标RAM用户名称。在 认证管理 页签,单击 启用控制台登录 或 修改登录设置。说明 首次 启用控制台登录 时,您可以单击 启用控制台登录 为RAM...

通过指定的访问方式访问阿里

本文为您提供限制RAM用户访问方式的参考示例。下述策略表示:被授予此策略的RAM用户只能通过HTTPS方式访问ECS。您可以通过设置 Condition 下 acs:SecureTransport 的值为 true 来实现。{"Statement":[{"Action":"ecs:*","Effect":"Allow",...

在指定的时间段访问阿里

本文为您提供限制RAM用户登录时间段的参考示例。下述策略表示:被授予此策略的RAM用户只能在特定时间段(北京时间2019年8月12日17:00之前)访问ECS。您可以通过设置 Condition 下 acs:CurrentTime 的值为 2019-08-12T17:00:00+08:00 来...

删除RAM角色

操作步骤 使用RAM管理员登录 RAM控制台。在左侧导航栏,选择 身份管理>角色。在 角色 页面,单击目标RAM角色 操作 列的 删除角色。在 删除角色 对话框,输入RAM角色名称,然后单击 删除角色。如果RAM角色被授予了权限策略,删除角色时,会...

RAM用户移除权限

警告 为RAM用户移除权限后,该RAM用户将不能访问指定权限的资源,请务必确认操作是否符合预期。方式一:在RAM用户页面移除RAM用户的权限 使用RAM管理员登录 RAM控制台。在左侧导航栏,选择 身份管理>用户。在 用户 页面,单击目标RAM用户...

AliyunUEMFullAccess

AliyunUEMFullAccess 是阿里管理的产品系统策略,您可以将 AliyunUEMFullAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 管理终端访问控制系统UEM)的权限。策略详情 类型:系统策略 创建时间:2020-04-14 ...

删除RAM用户组

当您不再需要某个RAM用户组时,可以删除该RAM用户组。警告 删除RAM用户组会将RAM用户从RAM用户组中移除,同时,会移除RAM用户组的权限。该操作会影响业务的正常运行,请谨慎操作。操作步骤 使用RAM管理员登录 RAM控制台。在左侧导航栏,...

删除RAM用户

RAM提供了回收站功能,删除RAM用户时,会先将RAM用户移入回收站,然后再从回收站中定期自动清理RAM用户或您手动清理RAM用户。如果您是误删除,就可以手动恢复该RAM用户,此举可有效降低误删除带来的影响。警告 删除RAM用户前,请确保没有...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
混合云存储 云存储网关 对象存储 文件存储NAS 弹性公网IP 短信服务
新人特惠 爆款特惠 最新活动 免费试用