Impostazione dei limiti per i token IAM
In qualità di proprietario di un account o di utente assegnato al ruolo di amministratore del servizio Identity, è possibile soddisfare i requisiti di sicurezza impostando valori di scadenza personalizzati per i token. Identity and Access Management (IAM) e i token di aggiornamento possono essere personalizzati per i limiti dei token.
Le impostazioni di scadenza del token si applicano solo quando non c'è una sessione di login collegata. Per ulteriori informazioni, vedere Determinazione della data di creazione delle sessioni.
Prima di iniziare
Se si dispone del seguente accesso, è possibile aggiornare le impostazioni per la scadenza dei token:
- Proprietario account
- Ruolo di operatore o di amministratore su tutti i servizi di gestione degli account
- Ruolo di operatore o amministratore sul servizio IAM Identity
Per ulteriori informazioni sull'accesso, vedere Azioni e ruoli per i servizi di gestione degli account.
Gestione della scadenza dei token di accesso
I token di accesso IAM possono essere utilizzati per invocare varie API di IBM Cloud. Si tratta di una credenziale temporanea che è il risultato di un'autenticazione. Dopo la scadenza del token di accesso acquisito, viene utilizzato un token di aggiornamento per ottenere un nuovo token di accesso in modo da poter continuare a chiamare le API di IBM Cloud o del servizio.
Per aggiornare l'impostazione di scadenza del token di accesso, completare i passaggi seguenti:
- Nella console IBM Cloud®, fare clic su Gestisci > Accesso (IAM) e selezionare Impostazioni.
- Dalla sezione Sessione di accesso, fare clic sull'icona Modifica
sul riquadro del token di accesso.
- Inserire il limite di tempo in minuti. Un token di accesso può essere valido per un massimo di 60 minuti.
- Fare clic su Salva.
Gestione della scadenza del token di aggiornamento
Se disponibile, questa credenziale viene utilizzata per ottenere un nuovo token di accesso senza riautenticazione. Questo token non viene inviato alle API e viene utilizzato solo per ottenere nuovi token di accesso.
Per aggiornare l'impostazione di scadenza del token di aggiornamento, eseguire i seguenti passaggi:
- Nella console IBM Cloud®, fare clic su Gestisci > Accesso (IAM) e selezionare Impostazioni.
- Dalla sezione Sessione di accesso, fare clic sull'icona Modifica
sul riquadro Aggiorna token.
- Inserire il limite di tempo in ore. Un token di aggiornamento può essere valido per un massimo di 72 ore (3 giorni).
- Fare clic su Salva.
Determinare quando vengono create le sessioni
Le sessioni vengono create quando un utente accede alla console IBM Cloud® CLI o IBM Cloud®. Ad esempio, se si crea una chiave API utente e la si usa per la CLI di IBM Cloud®, si genera una sessione di login. Tuttavia, se si utilizza la stessa chiave API per creare un token per le chiamate API, come la creazione di un token di accesso IAM per un utente o un ID di servizio, questo non genera una sessione.
Le impostazioni di scadenza dei token si applicano solo se non c'è una sessione di login collegata. Se viene creata una sessione di accesso, si applicano i limiti per le sessioni di accesso. La tabella seguente aiuta a capire quando si applica ciascuna impostazione.
| Tipo di accesso | Sessioni | Token di aggiornamento |
|---|---|---|
| IBM Cloud® Console | ||
| IBM Cloud® CLI | ||
| Chiamata API |
| Tipo di accesso | Sessioni | Token di aggiornamento |
|---|---|---|
| IBM Cloud® Console | ||
| IBM Cloud® CLI | ||
| Chiamata API |
| Tipo di accesso | Sessioni | Token di aggiornamento |
|---|---|---|
| IBM Cloud® Console | N/D | N/D |
| IBM Cloud® CLI | ||
| Chiamata API |
Passi successivi
Per ulteriori informazioni sull'uso dei token di accesso IAM, consultare i seguenti argomenti: