設定 IAM 代幣的限制
身為身分服務的帳戶擁有者或指派管理員角色的使用者,您可以透過設定自訂的代用幣到期值來滿足您的安全需求。 Identity and Access Management (IAM) 存取代用幣和刷新代用幣都可以自訂代用幣限制。
令牌過期設定僅適用於沒有連線的登入階段。 如需詳細資訊,請參閱 決定何時建立階段作業。
開始之前
如果您有以下權限,您可以更新令牌到期的設定:
- 帳戶擁有者
- 所有帳戶管理服務的操作員或管理員角色
- IAM 身分證服務的操作員或管理員角色
有關存取的詳細資訊,請參閱 帳戶管理服務的動作和角色。
管理存取權標到期
IAM 存取權限可用於調用各種 IBM Cloud API。 這是驗證結果的臨時憑證。 在取得的存取權標過期後,會使用刷新權標取得新的存取權標,以便您可以繼續呼叫 IBM Cloud 或服務 API。
若要更新存取權限到期設定,請完成下列步驟:
- 在 IBM Cloud® 主控台中,按一下管理 > 存取 (IAM),然後選擇設定。
- 從登入階段部分,按一下存取權限磁磚上的編輯圖示
。
- 輸入時間限制(以分鐘為單位)。 訪問令牌的有效期最長為 60 分鐘。
- 按一下儲存。
管理刷新令牌到期
當可用時,此憑證可用於取得新的存取標記,而無需重新驗證。 此代碼不會傳送至 API,僅用於取得新的存取代碼。
若要更新您的刷新令牌到期設定,請完成下列步驟:
- 在 IBM Cloud® 主控台中,按一下管理 > 存取 (IAM),然後選擇設定。
- 從登入會話區段,按一下編輯圖示
在「刷新代號」磁磚上。
- 輸入時間限制(以小時為單位)。 刷新令牌的有效期最長為 72 小時(3 天)。
- 按一下儲存。
決定何時建立會話
使用者登入 IBM Cloud® CLI 或 IBM Cloud® 主控台時,會建立會話。 例如,如果您建立使用者 API 金鑰,並將其用於 IBM Cloud® CLI,這會產生登入階段。 但是,如果您使用相同的 API 金鑰來建立用於 API 呼叫的令牌,例如 為使用者或服務 ID 建立 IAM 存取令牌,則不會產生會話。
代幣過期設定僅在沒有連線的登入階段時適用。 如果建立登入階段,則適用 登入階段的限制。 請使用下表協助您瞭解每項設定的適用時間。
| 登入類型 | 階段作業 | 重新整理記號 |
|---|---|---|
| IBM Cloud® 控制台 | ||
| IBM Cloud® CLI | ||
| API 呼叫 |
| 登入類型 | 階段作業 | 重新整理記號 |
|---|---|---|
| IBM Cloud® 控制台 | ||
| IBM Cloud® CLI | ||
| API 呼叫 |
| 登入類型 | 階段作業 | 重新整理記號 |
|---|---|---|
| IBM Cloud® 控制台 | 不適用 | 不適用 |
| IBM Cloud® CLI | ||
| API 呼叫 |
下一步
有關使用 IAM 存取代碼的詳細資訊,請參閱下列主題: