Grenzwerte für IAM-Tokens festlegen
Als Kontoeigner oder Benutzer mit der Administratorrolle für den Identitätsservice können Sie die Sicherheitsanforderungen erfüllen, indem Sie angepasste Werte für das Verfallsdatum von Tokens festlegen. Tokengrenzwerte können für IAM-Zugriffstokens (IAM - Identity and Access Management) und Aktualisierungstokens angepasst werden.
Die Einstellungen für den Ablauf des Tokens gelten nur, wenn keine verbundene Anmeldesitzung vorhanden ist. Weitere Informationen finden Sie unter Ermitteln, wann Sitzungen erstellt werden.
Vorbereitende Schritte
Wenn Sie über den folgenden Zugriff verfügen, können Sie die Einstellungen für den Ablauf des Tokens aktualisieren:
- Kontoeigner
- Operator- oder Administratorrolle für alle Kontoverwaltungsservices
- Operator- oder Administratorrolle für IAM-Identitätsservice
Weitere Informationen zum Zugriff finden Sie unter Aktionen und Rollen für Kontoverwaltungsservices.
Ablauf des Zugriffstokens verwalten
IAM-Zugriffstoken können verwendet werden, um verschiedene IBM Cloud-APIs aufzurufen. Dieses Token ist ein temporärer Berechtigungsnachweis, der das Ergebnis einer Authentifizierung ist. Wenn das erworbene Zugriffstoken abläuft, wird ein Refresh-Token verwendet, um ein neues Zugriffstoken zu erhalten, damit Sie weiterhin IBM Cloud oder Service-APIs aufrufen können.
Führen Sie die folgenden Schritte aus, um die Einstellung für den Ablauf des Zugriffstokens zu aktualisieren:
- Klicken Sie in der IBM Cloud®-Konsole auf Verwalten > Zugriff (IAM) und wählen Sie Einstellungen aus.
- Klicken Sie im Bereich Anmeldesitzung auf das Symbol Bearbeiten
auf der Kachel Zugangstoken.
- Geben Sie das Zeitlimit in Minuten ein. Ein Zugriffstoken kann bis zu 60 Minuten lang gültig sein.
- Klicken Sie auf Speichern.
Ablauf des Aktualisierungstokens verwalten
Sofern verfügbar, wird dieser Berechtigungsnachweis verwendet, um ein neues Zugriffstoken abzurufen, ohne dass eine erneute Authentifizierung erforderlich ist. Dieses Token wird nicht an APIs gesendet und wird nur zum Abrufen neuer Zugriffstokens verwendet.
Führen Sie die folgenden Schritte aus, um die Einstellung für den Ablauf des Aktualisierungstokens zu aktualisieren:
- Klicken Sie in der IBM Cloud®-Konsole auf Verwalten > Zugriff (IAM) und wählen Sie Einstellungen aus.
- Klicken Sie im Abschnitt Anmeldesitzung auf das Symbol Bearbeiten
auf der Kachel Token aktualisieren.
- Geben Sie das Zeitlimit in Stunden ein. Ein Aktualisierungs-Token kann bis zu 72 Stunden (3 Tage) lang gültig sein.
- Klicken Sie auf Speichern.
Ermitteln, wann Sitzungen erstellt werden
Sitzungen werden erstellt, wenn sich ein Benutzer an der IBM Cloud®-CLI oder an der IBM Cloud®-Konsole anmeldet. Wenn Sie beispielsweise einen Benutzer-API-Schlüssel erstellen und für die IBM Cloud®-CLI verwenden, wird eine Anmeldesitzung generiert. Wenn Sie jedoch denselben API-Schlüssel zum Erstellen eines Tokens für API-Aufrufe verwenden, wenn Sie beispielsweise ein IAM-Zugriffstoken für eine Benutzer-oder Service-ID erstellen, wird keine Sitzung generiert.
Die Einstellungen für den Ablauf von Tokens gelten nur, wenn keine Anmeldesitzung verbunden ist. Wenn eine Anmeldesitzung erstellt wurde, gelten die Grenzwerte für Anmeldesitzungen. Verwenden Sie die folgende Tabelle, um zu ermitteln, wann die einzelnen Einstellungen gelten.
| Anmeldetyp | Sitzungen | Aktualisierungstoken |
|---|---|---|
| IBM Cloud®-Konsole | ||
| IBM Cloud®-CLI | ||
| API-Aufruf |
| Anmeldetyp | Sitzungen | Aktualisierungstoken |
|---|---|---|
| IBM Cloud®-Konsole | ||
| IBM Cloud®-CLI | ||
| API-Aufruf |
| Anmeldetyp | Sitzungen | Aktualisierungstoken |
|---|---|---|
| IBM Cloud®-Konsole | Nicht zutreffend | Nicht zutreffend |
| IBM Cloud®-CLI | ||
| API-Aufruf |
Nächste Schritte
Weitere Informationen zur Verwendung von IAM-Zugriffstokens finden Sie in den folgenden Abschnitten: