Impostazione dei limiti per i token IAM

In qualità di proprietario di un account o di utente assegnato al ruolo di amministratore del servizio Identity, è possibile soddisfare i requisiti di sicurezza impostando valori di scadenza personalizzati per i token. Identity and Access Management (IAM) e i token di aggiornamento possono essere personalizzati per i limiti dei token.

Le impostazioni di scadenza del token si applicano solo quando non c'è una sessione di login collegata. Per ulteriori informazioni, vedere Determinazione della data di creazione delle sessioni.

Prima di iniziare

Se si dispone del seguente accesso, è possibile aggiornare le impostazioni per la scadenza dei token:

  • Proprietario account
  • Ruolo di operatore o di amministratore su tutti i servizi di gestione degli account
  • Ruolo di operatore o amministratore sul servizio IAM Identity

Per ulteriori informazioni sull'accesso, vedere Azioni e ruoli per i servizi di gestione degli account.

Gestione della scadenza dei token di accesso

I token di accesso IAM possono essere utilizzati per invocare varie API di IBM Cloud. Si tratta di una credenziale temporanea che è il risultato di un'autenticazione. Dopo la scadenza del token di accesso acquisito, viene utilizzato un token di aggiornamento per ottenere un nuovo token di accesso in modo da poter continuare a chiamare le API di IBM Cloud o del servizio.

Per aggiornare l'impostazione di scadenza del token di accesso, completare i passaggi seguenti:

  1. Nella console IBM Cloud®, fare clic su Gestisci > Accesso (IAM) e selezionare Impostazioni.
  2. Dalla sezione Sessione di accesso, fare clic sull'icona Modifica Modifica sul riquadro del token di accesso.
  3. Inserire il limite di tempo in minuti. Un token di accesso può essere valido per un massimo di 60 minuti.
  4. Fare clic su Salva.

Gestione della scadenza del token di aggiornamento

Se disponibile, questa credenziale viene utilizzata per ottenere un nuovo token di accesso senza riautenticazione. Questo token non viene inviato alle API e viene utilizzato solo per ottenere nuovi token di accesso.

Per aggiornare l'impostazione di scadenza del token di aggiornamento, eseguire i seguenti passaggi:

  1. Nella console IBM Cloud®, fare clic su Gestisci > Accesso (IAM) e selezionare Impostazioni.
  2. Dalla sezione Sessione di accesso, fare clic sull'icona Modifica Icona Modifica sul riquadro Aggiorna token.
  3. Inserire il limite di tempo in ore. Un token di aggiornamento può essere valido per un massimo di 72 ore (3 giorni).
  4. Fare clic su Salva.

Determinare quando vengono create le sessioni

Le sessioni vengono create quando un utente accede alla console IBM Cloud® CLI o IBM Cloud®. Ad esempio, se si crea una chiave API utente e la si usa per la CLI di IBM Cloud®, si genera una sessione di login. Tuttavia, se si utilizza la stessa chiave API per creare un token per le chiamate API, come la creazione di un token di accesso IAM per un utente o un ID di servizio, questo non genera una sessione.

Le impostazioni di scadenza dei token si applicano solo se non c'è una sessione di login collegata. Se viene creata una sessione di accesso, si applicano i limiti per le sessioni di accesso. La tabella seguente aiuta a capire quando si applica ciascuna impostazione.

Disponibilità di sessioni e token di aggiornamento - Utenti
La creazione o meno di una sessione dipende dalla combinazione del tipo di identità e del tipo di login.
Tipo di accesso Sessioni Token di aggiornamento
IBM Cloud® Console Icona segno di spunta Icona segno di spunta
IBM Cloud® CLI Icona segno di spunta Icona segno di spunta
Chiamata API
Disponibilità di sessioni e token di aggiornamento - Profili affidabili per gli utenti federati
La creazione o meno di una sessione dipende dalla combinazione del tipo di identità e del tipo di login.
Tipo di accesso Sessioni Token di aggiornamento
IBM Cloud® Console Icona segno di spunta Icona segno di spunta
IBM Cloud® CLI Icona segno di spunta Icona segno di spunta
Chiamata API
Disponibilità di sessioni e token di aggiornamento - ID di servizio
La creazione o meno di una sessione dipende dalla combinazione del tipo di identità e del tipo di login.
Tipo di accesso Sessioni Token di aggiornamento
IBM Cloud® Console N/D N/D
IBM Cloud® CLI Icona segno di spunta
Chiamata API

Passi successivi

Per ulteriori informazioni sull'uso dei token di accesso IAM, consultare i seguenti argomenti: