Establecimiento de límites para señales de IAM

Como propietario de cuenta o usuario asignado al rol de administrador para el servicio de identidad, puede cumplir los requisitos de seguridad estableciendo valores de caducidad personalizados para las señales. Las señales de acceso y las señales de renovación de IAM (Identity and Access Management) se pueden personalizar para los límites de señal.

Los valores de caducidad de señal solo se aplican cuando no hay ninguna sesión de inicio de sesión conectada. Para obtener más información, consulte Determinación de cuándo se crean las sesiones.

Antes de empezar

Si tiene el acceso siguiente, puede actualizar los valores para la caducidad de la señal:

  • Propietario de la cuenta
  • Rol de operador o de administrador sobre todos los servicios de gestión de cuentas
  • Rol de operador o de administrador en el servicio de identidad de IAM

Para obtener más información sobre el acceso, consulte Acciones y roles para servicios de gestión de cuentas.

Gestión de la caducidad de señal de acceso

Las señales de acceso de IAM se pueden utilizar para invocar varias API de IBM Cloud. Es una credencial temporal que es el resultado de una autenticación. Cuando caduca el token de acceso adquirido, se utiliza un token de actualización para obtener un nuevo token de acceso y poder seguir llamando a IBM Cloud o a las API de servicio.

Para actualizar el valor de caducidad de la señal de acceso, siga los pasos siguientes:

  1. En la consola de IBM Cloud®, pulse Gestionar > Acceso (IAM) y seleccione Valores.
  2. En la sección Sesión de inicio de sesión, haga clic en el icono Editar en el mosaico Ficha de acceso.
  3. Especifique el límite de tiempo en minutos. Una señal de acceso puede ser válida durante un máximo de 60 minutos.
  4. Pulse Guardar.

Gestión de la caducidad de señal de renovación

Cuando está disponible, esta credencial se utiliza para obtener una nueva señal de acceso sin volver a autenticarse. Esta señal no se envía a las API y solo se utiliza para obtener nuevas señales de acceso.

Para actualizar el valor de caducidad de la señal de renovación, siga los pasos siguientes:

  1. En la consola de IBM Cloud®, pulse Gestionar > Acceso (IAM) y seleccione Valores.
  2. En la sección Sesión de inicio de sesión, haga clic en el icono Editar en el mosaico Actualizar token.
  3. Especifique el límite de tiempo en horas. Una ficha de actualización puede ser válida hasta 72 horas (3 días).
  4. Pulse Guardar.

Determinación de cuándo se crean las sesiones

Las sesiones se crean cuando un usuario inicia sesión en la CLI de IBM Cloud® o en la consola de IBM Cloud®. Por ejemplo, si crea una clave de API de usuario y la utiliza para la CLI de IBM Cloud®, se genera una sesión de inicio de sesión. Sin embargo, si utiliza la misma clave de API para crear una señal para las llamadas de API, como cuando se crea una señal de acceso IAM para un ID de usuario o servicio, no se genera una sesión.

Los valores de caducidad de señales solo se aplican si no hay ninguna sesión de inicio de sesión conectada. Si se crea una sesión de inicio de sesión, se aplicarán límites para las sesiones de inicio de sesión. Utilice la tabla siguiente para ayudarle a comprender cuándo se aplica cada valor.

Disponibilidad de sesiones y fichas de actualización - Usuarios
La creación o no de una sesión depende de una combinación del tipo de identidad y del tipo de inicio de sesión.
Tipo de inicio de sesión Sesiones Señales de renovación
IBM Cloud® Consola Icono de marca de selección Icono de marca de selección
CLI de IBM Cloud® Icono de marca de selección Icono de marca de selección
Llamada de la API
Disponibilidad de sesiones y tokens de actualización - Perfiles de confianza para usuarios federados
La creación o no de una sesión depende de una combinación del tipo de identidad y del tipo de inicio de sesión.
Tipo de inicio de sesión Sesiones Señales de renovación
IBM Cloud® Consola Icono de marca de selección Icono de marca de selección
CLI de IBM Cloud® Icono de marca de selección Icono de marca de selección
Llamada de la API
Sesiones y disponibilidad de tokens de actualización - ID de servicio
La creación o no de una sesión depende de una combinación del tipo de identidad y del tipo de inicio de sesión.
Tipo de inicio de sesión Sesiones Señales de renovación
IBM Cloud® Consola N/D N/D
CLI de IBM Cloud® Icono de marca de selección
Llamada de la API

Próximos pasos

Para obtener más información sobre la utilización de señales de acceso de IAM, consulte los temas siguientes: