Establecimiento de límites para sesiones de inicio de sesión
Mejore la seguridad de su cuenta solicitando a los usuarios de la cuenta que especifiquen sus credenciales de inicio de sesión a intervalos personalizados. Como propietario de la cuenta o usuario con el rol de administrador asignado sobre el servicio de identidad, puede seleccionar el tiempo que puede durar la sesión activa de un usuario antes de que tenga que volver a especificar sus credenciales. También puede elegir el intervalo que un usuario puede estar inactivo antes de que se cierre su sesión y tenga que volver a especificar sus credenciales.
Para revisar y finalizar las sesiones activas para ayudar a mantener la seguridad de su cuenta, consulte Supervisión de las sesiones de inicio de sesión.
Si los límites para las sesiones de inicio de sesión están gestionados por la empresa, la configuración definida a nivel de cuenta se aplica si la configuración gestionada por la empresa es menos estricta o se elimina.
Antes de empezar
Si tiene el acceso siguiente, puede actualizar los valores para las sesiones de inicio de sesión:
- Propietarios de cuentas
- Rol de editor o administrador en todos los servicios de gestión de cuentas
- Rol de editor o de administrador en el servicio de identidad de IAM
Si un usuario es miembro de varias cuentas, el valor más bajo de cada opción se aplica a su sesión. Por ejemplo, supongamos que un usuario es miembro de dos cuentas: una dev account y una test account. Si dev account tiene un tiempo de espera de inactividad de 15 minutos, y test account tiene un tiempo de espera de inactividad de 30 minutos, el tiempo de espera de inactividad de 15 minutos se aplica a ambas cuentas.
Antes de poder establecer límites para las sesiones de inicio de sesión mediante Terraform, asegúrese de haber completado lo siguiente:
- Instale Terraform CLI y configure el complemento IBM Cloud Provider para Terraform. Para más información, consulte el tutorial de Introducción a Terraform en IBM Cloud®. El plug-in abstrae las API de IBM Cloud que se utilizan para completar esta tarea.
- Cree un archivo de configuración de Terraform denominado
main.tf. En este archivo se definen los recursos utilizando el lenguaje de configuración HashiCorp. Para más información, consulte la documentación de Terraform.
Establecimiento de la duración de las sesiones activas
Una sesión activa es el intervalo en el que un usuario está trabajando continuamente en su cuenta. La forma en que se mide una sesión activa también depende de la duración del cierre de la sesión por límite de inactividad. Por ejemplo, si establece el cierre de sesión en 2 horas, el usuario debería interactuar con la cuenta una vez entre esas 2 horas.
Para actualizar los valores de sesión activa de usuario, siga estos pasos:
- En la consola de IBM Cloud, pulse Gestionar > Acceso (IAM) y seleccione Valores.
- En la sección Sesión de inicio de sesión, pulse el icono Editar
en el mosaico Sesiones activas.
- Especifique el límite de tiempo. Lo máximo que puede durar una sesión es 720 horas.
- Pulse Guardar.
Establecimiento de la duración de las sesiones activas utilizando Terraform
Una sesión activa es el intervalo en el que un usuario está trabajando continuamente en su cuenta. La forma en que se mide una sesión activa también depende de la duración del cierre de la sesión por límite de inactividad. Por ejemplo, si establece el cierre de sesión en 2 horas, el usuario debería interactuar con la cuenta una vez entre esas 2 horas.
Para actualizar los valores de sesión activos del usuario utilizando terraform, siga estos pasos:
-
Cree un argumento en su archivo
main.tf. El siguiente ejemplo establece la duración de una sesión activa utilizando los recursosibm_iam_account_settingsyiam_account_settings_instance. -
Especifique el periodo de tiempo en segundos en el que desea que una sesión se invalide debido a la inactividad. Los valores válidos soportados son
- Cualquier número entero entre 900 y 7200.
- Utilice
NOT_SETpara desestablecer el valor de la cuenta y utilizar el valor predeterminado del servicio.
resource "ibm_iam_account_settings" "iam_account_settings_instance" { session_invalidation_in_seconds = "7200" } -
Aprovisione los recursos desde el archivo
main.tf. Para obtener más información, consulte Aprovisionamiento de infraestructura con Terraform.-
Ejecute
terraform planpara generar un plan de ejecución Terraform para previsualizar las acciones propuestas.terraform plan -
Ejecute
terraform applypara crear los recursos definidos en el plan.terraform apply
-
Para obtener más información, consulte la documentación de Terraform.
Controle los tiempos de espera de las sesiones y la seguridad con el módulo de configuración de cuentas de IAM para obtener políticas de sesión coherentes. Más información sobre los módulos Terraform IBM para la automatización de la gestión de sesiones.
Configuración de la duración de la sesión para los perfiles de confianza
Para obtener más información, consulte Actualización de perfiles de confianza.
Configuración de cierre de sesión debido a la duración de inactividad
Una sesión inactiva es cuando el usuario no ha completado ninguna solicitud que envíe un token para su validación durante el tiempo seleccionado. Si la duración del cierre por inactividad es de 1 hora, el usuario cerrará la sesión al cabo de una hora si no ha hecho nada en su cuenta en ese tiempo. Para actualizar los valores de cierre de sesión del usuario por inactividad, siga estos pasos.
- En la consola de IBM Cloud, pulse Gestionar > Acceso (IAM) y seleccione Valores.
- En la sección Sesión de inicio de sesión, pulse el icono Editar
de el mosaico Cerrar sesión debido a inactividad.
- Especifique el límite de tiempo. La máximo que puede durar una sesión inactiva es 24 horas.
- Pulse Guardar.
Establecimiento del cierre de sesión debido a la duración de la inactividad utilizando Terraform
Una sesión inactiva es cuando el usuario no ha completado ninguna solicitud que envíe un token para su validación durante el tiempo seleccionado. Si la duración del cierre por inactividad es de 1 hora, el usuario cerrará la sesión al cabo de una hora si no ha hecho nada en su cuenta en ese tiempo. Para actualizar los valores de cierre de sesión del usuario por inactividad, siga estos pasos.
Para actualizar el cierre de sesión del usuario debido a la duración de la inactividad utilizando terraform, siga estos pasos:
-
Cree un argumento en su archivo
main.tf. El siguiente ejemplo establece el cierre de sesión inactivo utilizando los recursosibm_iam_account_settingsyiam_account_settings_instance. -
Especifique el periodo de tiempo en segundos en el que desea que una sesión se invalide debido a la inactividad. Los valores válidos soportados son
- Cualquier número entero entre 900 y 7200.
- Utilice
NOT_SETpara desestablecer el valor de la cuenta y utilizar el valor predeterminado del servicio.
resource "ibm_iam_account_settings" "iam_account_settings_instance" { session_expiration_in_seconds = "3600" } -
Aprovisione los recursos desde el archivo
main.tf. Para obtener más información, consulte Aprovisionamiento de infraestructura con Terraform.-
Ejecute
terraform planpara generar un plan de ejecución Terraform para previsualizar las acciones propuestas.terraform plan -
Ejecute
terraform applypara crear los recursos definidos en el plan.terraform apply
-
Para obtener más información, consulte la documentación de Terraform.
Establecimiento del número de sesiones simultáneas permitidas
Puede elegir el número máximo de sesiones simultáneas que se permiten a los usuarios de la cuenta. Las sesiones simultáneas son sesiones activas a las que el usuario se ha conectado al mismo tiempo. Los usuarios pueden tener varias sesiones abiertas utilizando diferentes navegadores o varios inicios de sesión con la CLI de IBM Cloud. Las sesiones simultáneas múltiples resultan más beneficiosas para las cargas de trabajo paralelas.
- En la consola de IBM Cloud, pulse Gestionar > Acceso (IAM) y seleccione Valores.
- En el mosaico Sesiones simultáneas, pulse el icono Editar
, pulse el desplegable Ilimitado > Limitar sesiones.
- Especifique el límite. Los usuarios pueden tener un número ilimitado de sesiones simultáneas.
- Pulse Guardar.
Establecimiento del número de sesiones simultáneas permitidas utilizando Terraform
Puede elegir el número máximo de sesiones simultáneas que se permiten a los usuarios de la cuenta. Las sesiones simultáneas son sesiones activas a las que el usuario se ha conectado al mismo tiempo. Los usuarios pueden tener varias sesiones abiertas utilizando diferentes navegadores o varios inicios de sesión con la CLI de IBM Cloud. Las sesiones simultáneas múltiples resultan más beneficiosas para las cargas de trabajo paralelas.
Para actualizar el número permitido de sesiones simultáneas del usuario utilizando terraform, siga estos pasos:
-
Cree un argumento en su archivo
main.tf. El siguiente ejemplo establece el número de sesiones concurrentes permitidas utilizando los recursosibm_iam_account_settingsyiam_account_settings_instance. -
Especifique el periodo de tiempo en segundos en el que desea que una sesión se invalide debido a la inactividad. Los valores válidos soportados son
- Cualquier número entero mayor que '0'.
- Utilice
NOT_SETpara desestablecer el valor de la cuenta y utilizar el valor predeterminado del servicio.
resource "ibm_iam_account_settings" "iam_account_settings_instance" { max_sessions_per_identity = "3" } -
Aprovisione los recursos desde el archivo
main.tf. Para obtener más información, consulte Aprovisionamiento de infraestructura con Terraform.-
Ejecute
terraform planpara generar un plan de ejecución Terraform para previsualizar las acciones propuestas.terraform plan -
Ejecute
terraform applypara crear los recursos definidos en el plan.terraform apply
-
Para obtener más información, consulte la documentación de Terraform.
Determinación de cuándo se crean las sesiones
Los valores de sesión de inicio de sesión solo se aplican cuando hay sesión de inicio de sesión conectada Si no se crea ninguna sesión de inicio de sesión, se aplicarán límites para señales de IAM. Utilice la tabla siguiente para ayudarle a comprender cuándo se aplica cada valor.
Las sesiones se crean cuando un usuario inicia sesión en la CLI de IBM Cloud® o en la consola de IBM Cloud®. Por ejemplo, si crea una clave de API de usuario y la utiliza para la CLI de IBM Cloud®, se genera una sesión de inicio de sesión. Sin embargo, si utiliza la misma clave de API para crear una señal para las llamadas de API, como cuando se crea una señal de acceso IAM para un ID de usuario o servicio, no se genera una sesión.
| Tipo de inicio de sesión | Sesiones | Señales de renovación |
|---|---|---|
| IBM Cloud® Consola | ||
| CLI de IBM Cloud® | ||
| Llamada de la API |
| Tipo de inicio de sesión | Sesiones | Señales de renovación |
|---|---|---|
| IBM Cloud® Consola | ||
| CLI de IBM Cloud® | ||
| Llamada de la API |
| Tipo de inicio de sesión | Sesiones | Señales de renovación |
|---|---|---|
| IBM Cloud® Consola | N/D | N/D |
| CLI de IBM Cloud® | ||
| Llamada de la API |