設定 IAM 代幣的限制

身為身分服務的帳戶擁有者或指派管理員角色的使用者,您可以透過設定自訂的代用幣到期值來滿足您的安全需求。 Identity and Access Management (IAM) 存取代用幣和刷新代用幣都可以自訂代用幣限制。

令牌過期設定僅適用於沒有連線的登入階段。 如需詳細資訊,請參閱 決定何時建立階段作業

開始之前

如果您有以下權限,您可以更新令牌到期的設定:

  • 帳戶擁有者
  • 所有帳戶管理服務的操作員或管理員角色
  • IAM 身分證服務的操作員或管理員角色

有關存取的詳細資訊,請參閱 帳戶管理服務的動作和角色

管理存取權標到期

IAM 存取權限可用於調用各種 IBM Cloud API。 這是驗證結果的臨時憑證。 在取得的存取權標過期後,會使用刷新權標取得新的存取權標,以便您可以繼續呼叫 IBM Cloud 或服務 API。

若要更新存取權限到期設定,請完成下列步驟:

  1. 在 IBM Cloud® 主控台中,按一下管理 > 存取 (IAM),然後選擇設定
  2. 從登入階段部分,按一下存取權限磁磚上的編輯圖示編輯圖示
  3. 輸入時間限制(以分鐘為單位)。 訪問令牌的有效期最長為 60 分鐘。
  4. 按一下儲存

管理刷新令牌到期

當可用時,此憑證可用於取得新的存取標記,而無需重新驗證。 此代碼不會傳送至 API,僅用於取得新的存取代碼。

若要更新您的刷新令牌到期設定,請完成下列步驟:

  1. 在 IBM Cloud® 主控台中,按一下管理 > 存取 (IAM),然後選擇設定
  2. 從登入會話區段,按一下編輯圖示 Edit 圖示 在「刷新代號」磁磚上。
  3. 輸入時間限制(以小時為單位)。 刷新令牌的有效期最長為 72 小時(3 天)。
  4. 按一下儲存

決定何時建立會話

使用者登入 IBM Cloud® CLI 或 IBM Cloud® 主控台時,會建立會話。 例如,如果您建立使用者 API 金鑰,並將其用於 IBM Cloud® CLI,這會產生登入階段。 但是,如果您使用相同的 API 金鑰來建立用於 API 呼叫的令牌,例如 為使用者或服務 ID 建立 IAM 存取令牌,則不會產生會話。

代幣過期設定僅在沒有連線的登入階段時適用。 如果建立登入階段,則適用 登入階段的限制。 請使用下表協助您瞭解每項設定的適用時間。

會話和刷新標記可用性 - 使用者
是否建立會話取決於身分類型和登入類型的組合。
登入類型 階段作業 重新整理記號
IBM Cloud® 控制台 勾號圖示 勾號圖示
IBM Cloud® CLI 勾號圖示 勾號圖示
API 呼叫
會話和刷新標記的可用性 - 聯合使用者的可信設定檔
是否建立會話取決於身分類型和登入類型的組合。
登入類型 階段作業 重新整理記號
IBM Cloud® 控制台 勾號圖示 勾號圖示
IBM Cloud® CLI 勾號圖示 勾號圖示
API 呼叫
會話和刷新標記可用性 - 服務 ID
是否建立會話取決於身分類型和登入類型的組合。
登入類型 階段作業 重新整理記號
IBM Cloud® 控制台 不適用 不適用
IBM Cloud® CLI 勾號圖示
API 呼叫

下一步

有關使用 IAM 存取代碼的詳細資訊,請參閱下列主題: