Izinkan IAM pengguna untuk mengubah kata sandi mereka sendiri - AWS Identity and Access Management

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Izinkan IAM pengguna untuk mengubah kata sandi mereka sendiri

catatan

Pengguna dengan identitas federasi akan menggunakan proses yang ditentukan oleh penyedia identitas mereka untuk mengubah kata sandi mereka. Sebagai praktik terbaik, mewajibkan pengguna manusia untuk menggunakan federasi dengan penyedia identitas untuk mengakses AWS menggunakan kredensi sementara.

Anda dapat memberikan izin kepada IAM pengguna untuk mengubah kata sandi mereka sendiri untuk masuk ke AWS Management Console. Anda dapat melakukannya dengan salah satu dari dua cara berikut:

penting

Kami menyarankan Anda menetapkan kebijakan kata sandi khusus yang mengharuskan IAM pengguna untuk membuat kata sandi yang kuat.

Untuk mengizinkan IAM pengguna mengubah kata sandi mereka sendiri

Pilih tab untuk prosedur yang ingin Anda ikuti:

IAM console
  1. Masuk ke AWS Management Console dan buka IAM konsol di https://console.aws.amazon.com/iam/.

  2. Di panel navigasi, klik Pengaturan akun.

  3. Di bagian Kebijakan kata sandi, pilih Edit.

  4. Pilih Kustom untuk menggunakan kebijakan kata sandi khusus.

  5. Pilih Perbolehkan pengguna mengubah kata sandi mereka sendiri, lalu pilih Simpan perubahan. Hal ini memungkinkan semua pengguna di akun akses ke iam:ChangePassword tindakan hanya untuk pengguna mereka dan untuk iam:GetAccountPasswordPolicy tindakan.

  6. Berikan petunjuk berikut kepada pengguna untuk mengubah kata sandi mereka: Bagaimana pengguna IAM mengubah kata sandi mereka sendiri.

AWS CLI

Jalankan perintah berikut:

API

Untuk membuat alias untuk halaman AWS Management Console masuk AndaURL, panggil operasi berikut:

Untuk mengizinkan IAM pengguna terpilih untuk mengubah kata sandi mereka sendiri

Pilih tab untuk prosedur yang ingin Anda ikuti:

IAM console
  1. Masuk ke AWS Management Console dan buka IAM konsol di https://console.aws.amazon.com/iam/.

  2. Di panel navigasi, klik Pengaturan akun.

  3. Di bagian Kebijakan kata sandi, pastikan bahwa Perbolehkan pengguna mengubah kata sandi mereka sendiri tidak dipilih. Jika kotak centang ini dipilih, semua pengguna dapat mengubah kata sandi mereka sendiri. (Lihat prosedur sebelumnya.)

  4. Buat pengguna yang seharusnya diperbolehkan untuk mengubah kata sandi mereka sendiri, jika mereka belum ada. Untuk detailnya, lihat Buat IAM pengguna di Akun AWS.

  5. (Opsional) Buat IAM grup untuk pengguna yang seharusnya diizinkan untuk mengubah kata sandi mereka, lalu tambahkan pengguna dari langkah sebelumnya ke grup. Untuk detailnya, lihat Grup pengguna IAM.

  6. Tetapkan kebijakan berikut kepada grup. Untuk informasi selengkapnya, lihat Kelola IAM kebijakan.

    { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "iam:GetAccountPasswordPolicy", "Resource": "*" }, { "Effect": "Allow", "Action": "iam:ChangePassword", "Resource": "arn:aws:iam::*:user/${aws:username}" } ] }

    Kebijakan ini memberikan akses ke ChangePasswordtindakan, yang memungkinkan pengguna mengubah hanya kata sandi mereka sendiri dari konsol AWS CLI, Tools for Windows PowerShell, atau. API Juga memberikan akses ke GetAccountPasswordPolicytindakan, yang memungkinkan pengguna melihat kebijakan kata sandi saat ini; izin ini diperlukan agar pengguna dapat melihat kebijakan kata sandi akun di halaman Ubah kata sandi. Pengguna harus diizinkan untuk membaca kebijakan kata sandi saat ini untuk memastikan bahwa kata sandi yang diubah memenuhi persyaratan kebijakan.

  7. Berikan petunjuk berikut kepada pengguna untuk mengubah kata sandi mereka: Bagaimana pengguna IAM mengubah kata sandi mereka sendiri.

Untuk informasi lebih lanjut

Untuk informasi selengkapnya tentang mengelola kredensial, lihat topik berikut: