Establecimiento de límites para señales de IAM
Como propietario de cuenta o usuario asignado al rol de administrador para el servicio de identidad, puede cumplir los requisitos de seguridad estableciendo valores de caducidad personalizados para las señales. Las señales de acceso y las señales de renovación de IAM (Identity and Access Management) se pueden personalizar para los límites de señal.
Los valores de caducidad de señal solo se aplican cuando no hay ninguna sesión de inicio de sesión conectada. Para obtener más información, consulte Determinación de cuándo se crean las sesiones.
Antes de empezar
Si tiene el acceso siguiente, puede actualizar los valores para la caducidad de la señal:
- Propietario de la cuenta
- Rol de operador o de administrador sobre todos los servicios de gestión de cuentas
- Rol de operador o de administrador en el servicio de identidad de IAM
Para obtener más información sobre el acceso, consulte Acciones y roles para servicios de gestión de cuentas.
Gestión de la caducidad de señal de acceso
Las señales de acceso de IAM se pueden utilizar para invocar varias API de IBM Cloud. Es una credencial temporal que es el resultado de una autenticación. Cuando caduca el token de acceso adquirido, se utiliza un token de actualización para obtener un nuevo token de acceso y poder seguir llamando a IBM Cloud o a las API de servicio.
Para actualizar el valor de caducidad de la señal de acceso, siga los pasos siguientes:
- En la consola de IBM Cloud®, pulse Gestionar > Acceso (IAM) y seleccione Valores.
- En la sección Sesión de inicio de sesión, haga clic en el icono Editar
en el mosaico Ficha de acceso.
- Especifique el límite de tiempo en minutos. Una señal de acceso puede ser válida durante un máximo de 60 minutos.
- Pulse Guardar.
Gestión de la caducidad de señal de renovación
Cuando está disponible, esta credencial se utiliza para obtener una nueva señal de acceso sin volver a autenticarse. Esta señal no se envía a las API y solo se utiliza para obtener nuevas señales de acceso.
Para actualizar el valor de caducidad de la señal de renovación, siga los pasos siguientes:
- En la consola de IBM Cloud®, pulse Gestionar > Acceso (IAM) y seleccione Valores.
- En la sección Sesión de inicio de sesión, haga clic en el icono Editar
en el mosaico Actualizar token.
- Especifique el límite de tiempo en horas. Una ficha de actualización puede ser válida hasta 72 horas (3 días).
- Pulse Guardar.
Determinación de cuándo se crean las sesiones
Las sesiones se crean cuando un usuario inicia sesión en la CLI de IBM Cloud® o en la consola de IBM Cloud®. Por ejemplo, si crea una clave de API de usuario y la utiliza para la CLI de IBM Cloud®, se genera una sesión de inicio de sesión. Sin embargo, si utiliza la misma clave de API para crear una señal para las llamadas de API, como cuando se crea una señal de acceso IAM para un ID de usuario o servicio, no se genera una sesión.
Los valores de caducidad de señales solo se aplican si no hay ninguna sesión de inicio de sesión conectada. Si se crea una sesión de inicio de sesión, se aplicarán límites para las sesiones de inicio de sesión. Utilice la tabla siguiente para ayudarle a comprender cuándo se aplica cada valor.
| Tipo de inicio de sesión | Sesiones | Señales de renovación |
|---|---|---|
| IBM Cloud® Consola | ||
| CLI de IBM Cloud® | ||
| Llamada de la API |
| Tipo de inicio de sesión | Sesiones | Señales de renovación |
|---|---|---|
| IBM Cloud® Consola | ||
| CLI de IBM Cloud® | ||
| Llamada de la API |
| Tipo de inicio de sesión | Sesiones | Señales de renovación |
|---|---|---|
| IBM Cloud® Consola | N/D | N/D |
| CLI de IBM Cloud® | ||
| Llamada de la API |
Próximos pasos
Para obtener más información sobre la utilización de señales de acceso de IAM, consulte los temas siguientes: