Establecimiento de límites para sesiones de inicio de sesión

Mejore la seguridad de su cuenta solicitando a los usuarios de la cuenta que especifiquen sus credenciales de inicio de sesión a intervalos personalizados. Como propietario de la cuenta o usuario con el rol de administrador asignado sobre el servicio de identidad, puede seleccionar el tiempo que puede durar la sesión activa de un usuario antes de que tenga que volver a especificar sus credenciales. También puede elegir el intervalo que un usuario puede estar inactivo antes de que se cierre su sesión y tenga que volver a especificar sus credenciales.

Para revisar y finalizar las sesiones activas para ayudar a mantener la seguridad de su cuenta, consulte Supervisión de las sesiones de inicio de sesión.

Si los límites para las sesiones de inicio de sesión están gestionados por la empresa, la configuración definida a nivel de cuenta se aplica si la configuración gestionada por la empresa es menos estricta o se elimina.

Antes de empezar

Si tiene el acceso siguiente, puede actualizar los valores para las sesiones de inicio de sesión:

  • Propietarios de cuentas
  • Rol de editor o administrador en todos los servicios de gestión de cuentas
  • Rol de editor o de administrador en el servicio de identidad de IAM

Si un usuario es miembro de varias cuentas, el valor más bajo de cada opción se aplica a su sesión. Por ejemplo, supongamos que un usuario es miembro de dos cuentas: una dev account y una test account. Si dev account tiene un tiempo de espera de inactividad de 15 minutos, y test account tiene un tiempo de espera de inactividad de 30 minutos, el tiempo de espera de inactividad de 15 minutos se aplica a ambas cuentas.

Antes de poder establecer límites para las sesiones de inicio de sesión mediante Terraform, asegúrese de haber completado lo siguiente:

  • Instale Terraform CLI y configure el complemento IBM Cloud Provider para Terraform. Para más información, consulte el tutorial de Introducción a Terraform en IBM Cloud®. El plug-in abstrae las API de IBM Cloud que se utilizan para completar esta tarea.
  • Cree un archivo de configuración de Terraform denominado main.tf. En este archivo se definen los recursos utilizando el lenguaje de configuración HashiCorp. Para más información, consulte la documentación de Terraform.

Establecimiento de la duración de las sesiones activas

Una sesión activa es el intervalo en el que un usuario está trabajando continuamente en su cuenta. La forma en que se mide una sesión activa también depende de la duración del cierre de la sesión por límite de inactividad. Por ejemplo, si establece el cierre de sesión en 2 horas, el usuario debería interactuar con la cuenta una vez entre esas 2 horas.

Para actualizar los valores de sesión activa de usuario, siga estos pasos:

  1. En la consola de IBM Cloud, pulse Gestionar > Acceso (IAM) y seleccione Valores.
  2. En la sección Sesión de inicio de sesión, pulse el icono Editar Icono Editar en el mosaico Sesiones activas.
  3. Especifique el límite de tiempo. Lo máximo que puede durar una sesión es 720 horas.
  4. Pulse Guardar.

Establecimiento de la duración de las sesiones activas utilizando Terraform

Una sesión activa es el intervalo en el que un usuario está trabajando continuamente en su cuenta. La forma en que se mide una sesión activa también depende de la duración del cierre de la sesión por límite de inactividad. Por ejemplo, si establece el cierre de sesión en 2 horas, el usuario debería interactuar con la cuenta una vez entre esas 2 horas.

Para actualizar los valores de sesión activos del usuario utilizando terraform, siga estos pasos:

  1. Cree un argumento en su archivo main.tf. El siguiente ejemplo establece la duración de una sesión activa utilizando los recursos ibm_iam_account_settings y iam_account_settings_instance.

  2. Especifique el periodo de tiempo en segundos en el que desea que una sesión se invalide debido a la inactividad. Los valores válidos soportados son

    • Cualquier número entero entre 900 y 7200.
    • Utilice NOT_SET para desestablecer el valor de la cuenta y utilizar el valor predeterminado del servicio.
    resource "ibm_iam_account_settings" "iam_account_settings_instance" {
    session_invalidation_in_seconds = "7200"
    }
    
  3. Aprovisione los recursos desde el archivo main.tf. Para obtener más información, consulte Aprovisionamiento de infraestructura con Terraform.

    1. Ejecute terraform plan para generar un plan de ejecución Terraform para previsualizar las acciones propuestas.

      terraform plan
      
    2. Ejecute terraform apply para crear los recursos definidos en el plan.

      terraform apply
      

Para obtener más información, consulte la documentación de Terraform.

Controle los tiempos de espera de las sesiones y la seguridad con el módulo de configuración de cuentas de IAM para obtener políticas de sesión coherentes. Más información sobre los módulos Terraform IBM para la automatización de la gestión de sesiones.

Configuración de la duración de la sesión para los perfiles de confianza

Para obtener más información, consulte Actualización de perfiles de confianza.

Configuración de cierre de sesión debido a la duración de inactividad

Una sesión inactiva es cuando el usuario no ha completado ninguna solicitud que envíe un token para su validación durante el tiempo seleccionado. Si la duración del cierre por inactividad es de 1 hora, el usuario cerrará la sesión al cabo de una hora si no ha hecho nada en su cuenta en ese tiempo. Para actualizar los valores de cierre de sesión del usuario por inactividad, siga estos pasos.

  1. En la consola de IBM Cloud, pulse Gestionar > Acceso (IAM) y seleccione Valores.
  2. En la sección Sesión de inicio de sesión, pulse el icono Editar Icono Editar de el mosaico Cerrar sesión debido a inactividad.
  3. Especifique el límite de tiempo. La máximo que puede durar una sesión inactiva es 24 horas.
  4. Pulse Guardar.

Establecimiento del cierre de sesión debido a la duración de la inactividad utilizando Terraform

Una sesión inactiva es cuando el usuario no ha completado ninguna solicitud que envíe un token para su validación durante el tiempo seleccionado. Si la duración del cierre por inactividad es de 1 hora, el usuario cerrará la sesión al cabo de una hora si no ha hecho nada en su cuenta en ese tiempo. Para actualizar los valores de cierre de sesión del usuario por inactividad, siga estos pasos.

Para actualizar el cierre de sesión del usuario debido a la duración de la inactividad utilizando terraform, siga estos pasos:

  1. Cree un argumento en su archivo main.tf. El siguiente ejemplo establece el cierre de sesión inactivo utilizando los recursos ibm_iam_account_settings y iam_account_settings_instance.

  2. Especifique el periodo de tiempo en segundos en el que desea que una sesión se invalide debido a la inactividad. Los valores válidos soportados son

    • Cualquier número entero entre 900 y 7200.
    • Utilice NOT_SET para desestablecer el valor de la cuenta y utilizar el valor predeterminado del servicio.
    resource "ibm_iam_account_settings" "iam_account_settings_instance" {
      session_expiration_in_seconds = "3600"
    }
    
  3. Aprovisione los recursos desde el archivo main.tf. Para obtener más información, consulte Aprovisionamiento de infraestructura con Terraform.

    1. Ejecute terraform plan para generar un plan de ejecución Terraform para previsualizar las acciones propuestas.

      terraform plan
      
    2. Ejecute terraform apply para crear los recursos definidos en el plan.

      terraform apply
      

Para obtener más información, consulte la documentación de Terraform.

Establecimiento del número de sesiones simultáneas permitidas

Puede elegir el número máximo de sesiones simultáneas que se permiten a los usuarios de la cuenta. Las sesiones simultáneas son sesiones activas a las que el usuario se ha conectado al mismo tiempo. Los usuarios pueden tener varias sesiones abiertas utilizando diferentes navegadores o varios inicios de sesión con la CLI de IBM Cloud. Las sesiones simultáneas múltiples resultan más beneficiosas para las cargas de trabajo paralelas.

  1. En la consola de IBM Cloud, pulse Gestionar > Acceso (IAM) y seleccione Valores.
  2. En el mosaico Sesiones simultáneas, pulse el icono Editar Icono Editar, pulse el desplegable Ilimitado > Limitar sesiones.
  3. Especifique el límite. Los usuarios pueden tener un número ilimitado de sesiones simultáneas.
  4. Pulse Guardar.

Establecimiento del número de sesiones simultáneas permitidas utilizando Terraform

Puede elegir el número máximo de sesiones simultáneas que se permiten a los usuarios de la cuenta. Las sesiones simultáneas son sesiones activas a las que el usuario se ha conectado al mismo tiempo. Los usuarios pueden tener varias sesiones abiertas utilizando diferentes navegadores o varios inicios de sesión con la CLI de IBM Cloud. Las sesiones simultáneas múltiples resultan más beneficiosas para las cargas de trabajo paralelas.

Para actualizar el número permitido de sesiones simultáneas del usuario utilizando terraform, siga estos pasos:

  1. Cree un argumento en su archivo main.tf. El siguiente ejemplo establece el número de sesiones concurrentes permitidas utilizando los recursos ibm_iam_account_settings y iam_account_settings_instance.

  2. Especifique el periodo de tiempo en segundos en el que desea que una sesión se invalide debido a la inactividad. Los valores válidos soportados son

    • Cualquier número entero mayor que '0'.
    • Utilice NOT_SET para desestablecer el valor de la cuenta y utilizar el valor predeterminado del servicio.
    resource "ibm_iam_account_settings" "iam_account_settings_instance" {
     max_sessions_per_identity = "3"
    }
    
  3. Aprovisione los recursos desde el archivo main.tf. Para obtener más información, consulte Aprovisionamiento de infraestructura con Terraform.

    1. Ejecute terraform plan para generar un plan de ejecución Terraform para previsualizar las acciones propuestas.

      terraform plan
      
    2. Ejecute terraform apply para crear los recursos definidos en el plan.

      terraform apply
      

Para obtener más información, consulte la documentación de Terraform.

Determinación de cuándo se crean las sesiones

Los valores de sesión de inicio de sesión solo se aplican cuando hay sesión de inicio de sesión conectada Si no se crea ninguna sesión de inicio de sesión, se aplicarán límites para señales de IAM. Utilice la tabla siguiente para ayudarle a comprender cuándo se aplica cada valor.

Las sesiones se crean cuando un usuario inicia sesión en la CLI de IBM Cloud® o en la consola de IBM Cloud®. Por ejemplo, si crea una clave de API de usuario y la utiliza para la CLI de IBM Cloud®, se genera una sesión de inicio de sesión. Sin embargo, si utiliza la misma clave de API para crear una señal para las llamadas de API, como cuando se crea una señal de acceso IAM para un ID de usuario o servicio, no se genera una sesión.

Disponibilidad de sesiones y fichas de actualización - Usuarios
Esta tabla tiene cabeceras de fila y columna. Las cabeceras de fila identifican el tipo de inicio de sesión. Los encabezados de columna identifican si las sesiones y los tokens de actualización están disponibles. Para conocer la disponibilidad de tokens de sesión y de actualización para cada tipo de inicio de sesión, vaya a la fila del tipo de inicio de sesión que le interese. Utilice los botones situados delante de la tabla para cambiar el tipo de identidad.
Tipo de inicio de sesión Sesiones Señales de renovación
IBM Cloud® Consola Icono de marca de selección Icono de marca de selección
CLI de IBM Cloud® Icono de marca de selección Icono de marca de selección
Llamada de la API
Disponibilidad de sesiones y tokens de actualización - Perfiles de confianza para usuarios federados
Esta tabla tiene cabeceras de fila y columna. Las cabeceras de fila identifican el tipo de inicio de sesión. Los encabezados de columna identifican si las sesiones y los tokens de actualización están disponibles. Para conocer la disponibilidad de tokens de sesión y de actualización para cada tipo de inicio de sesión, vaya a la fila del tipo de inicio de sesión que le interese. Utilice los botones situados delante de la tabla para cambiar el tipo de identidad.
Tipo de inicio de sesión Sesiones Señales de renovación
IBM Cloud® Consola Icono de marca de selección Icono de marca de selección
CLI de IBM Cloud® Icono de marca de selección Icono de marca de selección
Llamada de la API
Sesiones y disponibilidad de tokens de actualización - ID de servicio
Esta tabla tiene cabeceras de fila y columna. Las cabeceras de fila identifican el tipo de inicio de sesión. Los encabezados de columna identifican si las sesiones y los tokens de actualización están disponibles. Para conocer la disponibilidad de tokens de sesión y de actualización para cada tipo de inicio de sesión, vaya a la fila del tipo de inicio de sesión que le interese. Utilice los botones situados delante de la tabla para cambiar el tipo de identidad.
Tipo de inicio de sesión Sesiones Señales de renovación
IBM Cloud® Consola N/D N/D
CLI de IBM Cloud® Icono de marca de selección
Llamada de la API