Grenzwerte für Anmeldesitzungen festlegen
Sie können die Sicherheit Ihres Kontos erhöhen, indem Sie festlegen, dass Kontobenutzer ihre Anmeldeberechtigungsnachweise in angepassten Intervallen eingeben müssen. Als Kontoeigner oder als Benutzer, dem die Administratorrolle für den Identity Service zugewiesen ist, können Sie den Zeitraum für eine aktive Sitzung eines Benutzers auswählen, nach dessen Ablauf er seine Berechtigungsnachweise erneut eingeben muss. Sie können auch auswählen, wie lange ein Benutzer inaktiv ist, bevor er von der Sitzung abgemeldet wird und seine Berechtigungsnachweise erneut eingeben muss.
Wie Sie aktive Sitzungen überprüfen und beenden können, um die Sicherheit Ihres Kontos zu gewährleisten, erfahren Sie unter Überwachung Ihrer Anmeldesitzungen.
Wenn die Grenzen für Anmeldesitzungen [vom Unternehmen verwaltet] werden{: tag-cyan}, gilt die auf Kontoebene definierte Einstellung, wenn die vom Unternehmen verwaltete Einstellung weniger streng ist oder entfernt wird.
Vorbereitende Schritte
Wenn Sie über den folgenden Zugriff verfügen, können Sie die Einstellungen für Anmeldesitzungen aktualisieren:
- Kontoeigner
- Bearbeiter- oder Administratorrolle für alle Kontoverwaltungsservices
- Bearbeiter- oder Administratorrolle für den IAM Identity Service
Wenn ein Benutzer Mitglied mehrerer Konten ist, wird der niedrigste Wert jeder Einstellung auf seine Sitzung angewendet. Nehmen wir zum Beispiel an, ein Benutzer ist Mitglied von zwei Konten: dem dev account und dem test account.
Wenn dev account ein Inaktivitätszeitlimit von 15 Minuten und test account ein Inaktivitätszeitlimit von 30 Minuten hat, wird das Inaktivitätszeitlimit von 15 Minuten auf beide Konten angewendet.
Bevor Sie mit Terraform Grenzen für Anmeldesitzungen festlegen können, müssen Sie Folgendes beachten:
- Installieren Sie die Terraform CLI und konfigurieren Sie das IBM Cloud Provider Plug-in für Terraform. Weitere Informationen finden Sie in der Anleitung zu den ersten Schritten mit Terraform auf IBM Cloud®. Das Plug-in abstrahiert die IBM Cloud APIs, die zur Erfüllung dieses Tasks verwendet werden.
- Erstellen Sie eine Terraform-Konfigurationsdatei mit dem Namen
main.tf. In dieser Datei definieren Sie die Ressourcen mit Hilfe der HashiCorp Configuration Language. Weitere Informationen finden Sie in der Terraform-Dokumentation.
Zeitraum für aktive Sitzungen festlegen
Eine aktive Sitzung umfasst den Zeitraum, während dessen ein Benutzer ohne Unterbrechung in seinem Konto arbeitet. Die Messung einer aktiven Sitzung ist darüber hinaus davon abhängig, welcher Zeitraum für die Abmeldung von einer Sitzung aufgrund eines Grenzwerts für Inaktivität festgelegt ist. Wenn Sie beispielsweise als Zeitlimit für die Abmeldung einen Wert von zwei Stunden festlegen, muss der Benutzer innerhalb dieser zwei Stunden einmal mit dem Konto interagieren.
Führen Sie die folgenden Schritte aus, um für den Benutzer die Einstellungen für aktive Sitzungen zu aktualisieren:
- Klicken Sie in der IBM Cloud-Konsole auf Verwalten > Zugriff (IAM) und wählen Sie Einstellungen aus.
- Klicken Sie im Abschnitt "Anmeldesitzung" auf das Symbol Bearbeiten
in der Kachel "Aktive Sitzungen".
- Geben Sie das Zeitlimit ein. Die längstmögliche Sitzungsdauer beträgt 720 Stunden.
- Klicken Sie auf Speichern.
Einstellung der Dauer der aktiven Sitzungen mithilfe von Terraform
Eine aktive Sitzung umfasst den Zeitraum, während dessen ein Benutzer ohne Unterbrechung in seinem Konto arbeitet. Die Messung einer aktiven Sitzung ist darüber hinaus davon abhängig, welcher Zeitraum für die Abmeldung von einer Sitzung aufgrund eines Grenzwerts für Inaktivität festgelegt ist. Wenn Sie beispielsweise als Zeitlimit für die Abmeldung einen Wert von zwei Stunden festlegen, muss der Benutzer innerhalb dieser zwei Stunden einmal mit dem Konto interagieren.
Um die Einstellungen der aktiven Sitzungen Ihres Benutzers mithilfe von terraform zu aktualisieren, führen Sie die folgenden Schritte aus:
-
Erstellen Sie ein Argument in Ihrer
main.tfDatei. Im folgenden Beispiel wird die Dauer einer aktiven Sitzung mit Hilfe der Ressourcenibm_iam_account_settingsundiam_account_settings_instancefestgelegt. -
Geben Sie an, nach wie vielen Sekunden eine Sitzung aufgrund von Inaktivität ungültig werden soll. Unterstützte gültige Werte:
- Jede ganze Zahl zwischen 900 und 7200.
- Verwenden Sie
NOT_SET, um die Kontoeinstellung aufzuheben und die Standardeinstellungen des Service zu verwenden.
resource "ibm_iam_account_settings" "iam_account_settings_instance" { session_invalidation_in_seconds = "7200" } -
Bereitstellung der Ressourcen aus der Datei
main.tf. Weitere Informationen finden Sie unter Bereitstellung der Infrastruktur mit Terraform.-
Führen Sie
terraform planaus, um einen Terraform-Ausführungsplan zu erstellen und eine Vorschau der vorgeschlagenen Aktionen zu erhalten.terraform plan -
Führen Sie
terraform applyaus, um die im Plan definierten Ressourcen zu erstellen.terraform apply
-
Weitere Informationen finden Sie in der Dokumentation zu Terraform.
Steuern Sie Sitzungszeitüberschreitungen und Sicherheit mit dem Modul IAM-Kontoeinstellungen für einheitliche Sitzungsrichtlinien. Erfahren Sie mehr über Terraform IBM Module für die Automatisierung des Sitzungsmanagements.
Sitzungsdauer für vertrauenswürdige Profile festlegen
Weitere Informationen finden Sie unter Aktualisieren vertrauter Profile.
Zeitraum für die Abmeldung aufgrund von Inaktivität festlegen
Eine inaktive Sitzung liegt vor, wenn der Benutzer für die gewählte Dauer keine Anfragen abgeschlossen hat, die ein Token zur Validierung senden. Wenn die Dauer der Abmeldung aufgrund von Inaktivität 1 Stunde beträgt, wird der Benutzer nach einer Stunde abgemeldet, wenn er in dieser Zeit nichts in seinem Konto getan hat. Führen Sie die folgenden Schritte aus, um für den Benutzer die Einstellungen für die Abmeldung aufgrund von Inaktivität zu aktualisieren.
- Klicken Sie in der IBM Cloud-Konsole auf Verwalten > Zugriff (IAM) und wählen Sie Einstellungen aus.
- Klicken Sie im Abschnitt "Anmeldesitzung" auf das Bearbeiten-Symbol
in der Kachel "Abmelden wegen Inaktivität".
- Geben Sie das Zeitlimit ein. Der längstmögliche Inaktivitätszeitraum für eine Sitzung beträgt 24 Stunden.
- Klicken Sie auf Speichern.
Einstellung der Abmeldezeit aufgrund von Inaktivitätsdauer mithilfe von Terraform
Eine inaktive Sitzung liegt vor, wenn der Benutzer für die gewählte Dauer keine Anfragen abgeschlossen hat, die ein Token zur Validierung senden. Wenn die Dauer der Abmeldung aufgrund von Inaktivität 1 Stunde beträgt, wird der Benutzer nach einer Stunde abgemeldet, wenn er in dieser Zeit nichts in seinem Konto getan hat. Führen Sie die folgenden Schritte aus, um für den Benutzer die Einstellungen für die Abmeldung aufgrund von Inaktivität zu aktualisieren.
Um die Abmeldung Ihres Benutzers aufgrund von Inaktivitätsdauer mithilfe von Terraform zu aktualisieren, führen Sie die folgenden Schritte aus:
-
Erstellen Sie ein Argument in Ihrer
main.tfDatei. Das folgende Beispiel setzt die inaktive Abmeldung mit Hilfe der Ressourcenibm_iam_account_settingsundiam_account_settings_instance. -
Geben Sie an, nach wie vielen Sekunden eine Sitzung aufgrund von Inaktivität ungültig werden soll. Unterstützte gültige Werte:
- Jede ganze Zahl zwischen 900 und 7200.
- Verwenden Sie
NOT_SET, um die Kontoeinstellung aufzuheben und die Standardeinstellungen des Service zu verwenden.
resource "ibm_iam_account_settings" "iam_account_settings_instance" { session_expiration_in_seconds = "3600" } -
Bereitstellung der Ressourcen aus der Datei
main.tf. Weitere Informationen finden Sie unter Bereitstellung der Infrastruktur mit Terraform.-
Führen Sie
terraform planaus, um einen Terraform-Ausführungsplan zu erstellen und eine Vorschau der vorgeschlagenen Aktionen zu erhalten.terraform plan -
Führen Sie
terraform applyaus, um die im Plan definierten Ressourcen zu erstellen.terraform apply
-
Weitere Informationen finden Sie in der Dokumentation zu Terraform.
Zulässige Anzahl gleichzeitiger Sitzungen festlegen
Sie können die maximale Anzahl gleichzeitiger Sitzungen festlegen, die für die Kontobenutzer zulässig sind. Bei gleichzeitigen Sitzungen handelt es sich um aktive Sitzungen, bei denen der Benutzer gleichzeitig angemeldet ist. Benutzer können über mehrere geöffnete Sitzungen verfügen, indem sie verschiedene Browser verwenden, oder über die IBM Cloud-Befehlszeilenschnittstelle bei mehreren Sitzungen angemeldet sein. Mehrere gleichzeitige Sitzungen sind bei parallelen Workloads von Vorteil.
- Klicken Sie in der IBM Cloud-Konsole auf Verwalten > Zugriff (IAM) und wählen Sie Einstellungen aus.
- Klicken Sie in der Kachel "Gleichzeitige Sitzungen" auf das Symbol Bearbeiten
und anschließend auf das Dropdown-Menü "Uneingeschränkt" > Sitzungen begrenzen.
- Geben Sie den Grenzwert ein. Benutzer können über eine unbegrenzte Anzahl gleichzeitiger Sitzungen verfügen.
- Klicken Sie auf Speichern.
Einstellung der Anzahl der zulässigen gleichzeitigen Sitzungen mithilfe von Terraform
Sie können die maximale Anzahl gleichzeitiger Sitzungen festlegen, die für die Kontobenutzer zulässig sind. Bei gleichzeitigen Sitzungen handelt es sich um aktive Sitzungen, bei denen der Benutzer gleichzeitig angemeldet ist. Benutzer können über mehrere geöffnete Sitzungen verfügen, indem sie verschiedene Browser verwenden, oder über die IBM Cloud-Befehlszeilenschnittstelle bei mehreren Sitzungen angemeldet sein. Mehrere gleichzeitige Sitzungen sind bei parallelen Workloads von Vorteil.
Um die zulässige Anzahl gleichzeitiger Sitzungen Ihres Benutzers mithilfe von Terraform zu aktualisieren, führen Sie die folgenden Schritte aus:
-
Erstellen Sie ein Argument in Ihrer
main.tfDatei. Im folgenden Beispiel wird die Anzahl der zulässigen gleichzeitigen Sitzungen mit Hilfe der Ressourcenibm_iam_account_settingsundiam_account_settings_instancefestgelegt. -
Geben Sie an, nach wie vielen Sekunden eine Sitzung aufgrund von Inaktivität ungültig werden soll. Unterstützte gültige Werte:
- Jede ganze Zahl größer als '0'.
- Verwenden Sie
NOT_SET, um die Kontoeinstellung aufzuheben und die Standardeinstellungen des Service zu verwenden.
resource "ibm_iam_account_settings" "iam_account_settings_instance" { max_sessions_per_identity = "3" } -
Bereitstellung der Ressourcen aus der Datei
main.tf. Weitere Informationen finden Sie unter Bereitstellung der Infrastruktur mit Terraform.-
Führen Sie
terraform planaus, um einen Terraform-Ausführungsplan zu erstellen und eine Vorschau der vorgeschlagenen Aktionen zu erhalten.terraform plan -
Führen Sie
terraform applyaus, um die im Plan definierten Ressourcen zu erstellen.terraform apply
-
Weitere Informationen finden Sie in der Dokumentation zu Terraform.
Ermitteln, wann Sitzungen erstellt werden
Die Einstellungen für die Anmeldesitzung gelten nur, wenn eine Anmeldesitzung verbunden ist. Wenn keine Anmeldesitzung erstellt wurde, gelten die Limits für IAM-Tokens. Verwenden Sie die folgende Tabelle, um zu ermitteln, wann die einzelnen Einstellungen gelten.
Sitzungen werden erstellt, wenn sich ein Benutzer an der IBM Cloud®-CLI oder an der IBM Cloud®-Konsole anmeldet. Wenn Sie beispielsweise einen Benutzer-API-Schlüssel erstellen und für die IBM Cloud®-CLI verwenden, wird eine Anmeldesitzung generiert. Wenn Sie jedoch denselben API-Schlüssel zum Erstellen eines Tokens für API-Aufrufe verwenden, wenn Sie beispielsweise ein IAM-Zugriffstoken für eine Benutzer-oder Service-ID erstellen, wird keine Sitzung generiert.
| Anmeldetyp | Sitzungen | Aktualisierungstoken |
|---|---|---|
| IBM Cloud®-Konsole | ||
| IBM Cloud®-CLI | ||
| API-Aufruf |
| Anmeldetyp | Sitzungen | Aktualisierungstoken |
|---|---|---|
| IBM Cloud®-Konsole | ||
| IBM Cloud®-CLI | ||
| API-Aufruf |
| Anmeldetyp | Sitzungen | Aktualisierungstoken |
|---|---|---|
| IBM Cloud®-Konsole | Nicht zutreffend | Nicht zutreffend |
| IBM Cloud®-CLI | ||
| API-Aufruf |