密碼安全設置
更新時間 2025-01-15 15:03:52
最近更新時間: 2025-01-15 15:03:52
分享文章
本節主要介紹編輯密碼規則和清除密碼規則。
點擊“訪問控制”>“安全設置”,進入“安全設置”頁面,在“密碼安全設置”處可以進行編輯密碼規則和清除密碼規則。
編輯密碼規則
在“密碼安全設置”處點擊“編輯密碼規則”,可以對密碼規則進行重新設置。
項目 描述 密碼長度 可以設置用戶的密碼長度,取值范圍是8~128的整數。 密碼中必須包含元素 用戶可以選擇下列的任意一項或者多項:
大寫字母:A~Z。
小寫字母:a~z。
數字:0~9。
非字母數字字符,包括:!@#$%^&*()_+-=[]{}|’
如果不選,使用默認規則,即密碼中必須包含小寫字母和數字。
密碼有效期 密碼有效天數,整數形式,取值范圍為0~1095,0表示永不過期。 自主管理密碼
如果勾選用戶自主管理密碼,允許IAM用戶自主修改密碼。
如果未勾選用戶自主管理密碼,只能管理員來修改密碼。
密碼過期后
限制用戶登錄,允許用戶重置密碼:密碼過期后,用戶可以自行修改密碼。
限制用戶登錄,須由管理員重置密碼:密碼過期后,用戶不能執行修改密碼。
歷史密碼檢驗策略 在重置密碼時對歷史密碼進行檢查,禁止使用設置次數前的密碼。整數形式,取值范圍為0~24,0表示不啟用歷史密碼檢驗策略,但當前密碼不屬于歷史密碼,故新設置的密碼不能與當前密碼相同。
歷史密碼為除當前密碼外,歷史使用過的密碼。例如設置歷史檢驗策略為1,當前密碼為Password1,前一次的密碼為Password0,用戶希望設置的新密碼為Password2,則Password2不能與前一次密碼Password0和當前密碼Password1相同。
自主管理密碼和密碼過期后之間的關系如下表所示:
| 項目 | 勾選用戶自主管理密碼 | 不勾選用戶自主管理密碼 |
|---|---|---|
| 限制用戶登錄,允許用戶重置密碼 | 任何時候,IAM用戶都可以自己修改密碼。 | 只能密碼過期后,允許IAM修改一次密碼。 |
| 限制用戶登錄,不允許用戶重置密碼 | 任何時候,控制臺用戶無法修改密碼,可以通過API進行修改。 | IAM用戶任何時候都不能自行修改密碼。 |
清除密碼規則
在“密碼安全設置”處點擊“清除密碼規則”,改為默認密碼規則,默認密碼規則為:
- 密碼長度:8-128位。
- 密碼中必須包含元素:小寫字母、數字。
- 密碼有效期:永久。
- 自主管理密碼:允許用戶自主管理密碼。
- 密碼過期后:不需要管理員重置。
- 歷史密碼檢查策略:不啟用歷史密碼檢查策略,但用戶更改密碼時,新密碼不能與當前密碼相同,因為當前密碼不屬于歷史密碼。