首批通过分布式安全可靠测评,为关键业务系统打造
修改登录密码
更新时间:2026-04-02 18:05:50
首次登录 OCP 后或密码即将过期时,您需要尽快修改密码以免无法登录。
背景信息
为确保账号安全,建议您定期修改密码。
操作步骤
在 OCP 系统界面的右上角,单击当前登录用户名,选择 修改密码 。
在弹出的 修改密码 对话框中,输入旧密码、新密码及确认新密码。
修改密码时,密码需满足:长度为 8~32 个字符,至少包含数字(0~9)、大写字母(A~Z)、小写字母(a~z)和特殊字符四种类型中的三种,支持的特殊字符为
~!@#%^&*_-+=|(){}[]:;,.?/$`'"<>\。单击 确定 。
其它操作
OCP 支持对密码过期提前提醒时间、密码复用次数配置、密码有效期天数、失败登录次数、密码复用次数等参数进行配置。
- Web 页面登录选项:
ocp.iam.auth,默认为composite。目前支持local(本地 MetaDB 中的 OCP 账户)、oauth2(OAuth2 协议)、cas(CAS 协议)、composite(组合模式)、buc(Alibaba 集团员工账户)和ApsaraStack(阿里云专有云)。 - 密码过期提前提醒时间:
ocp.iam.password.remind.before-expiration.days,默认为 10 天。如设置为 10 天,系统会在密码过期 10 天前提醒您修改密码。 - 密码复用次数配置:
ocp.iam.password.reuse.times,默认为 0 次,表示无限制,最大可设置为 6 次。如设置为 5 次,则在密码修改 5 次后方可使用已使用过的密码。 - 密码有效期天数:
ocp.iam.password.validity.period.days,默认为 0,0 表示永不过期。如设置 90 天,则超过 90 天需要重新设置密码。 - 失败登录次数:
ocp.iam.login.max-attempts,默认为 5 次。如设置为 5 次,登录时允许连续输错用户名或密码 5 次,如果超过 5 次则会临时阻止用户的登录。 - 失败登录限制时间:
ocp.iam.login.lockout-minutes,默认为 15 分钟。如设置为 20 分钟,当超过登录失败限制时,则会在 20 分钟内临时阻止用户的登录。 - 登录会话/Session 超时的时间:
server.servlet.session.timeout,默认为 30m,最少为 60s,如果不加后缀单位,则默认为秒。如设置为 30m,登录后超过 30 分钟未操作,需重新登录。 - 是否启用 CSRF 跨站点请求伪造安全保护:
ocp.iam.csrf.enabled,默认为true,通常基于网页登录的方式都推荐启用该参数。 - 同一客户端连续访问登录接口的次数:
ocp.iam.login.client.max-attempts,默认为 10 次。若设置为 15 次,当同一客户端连续访问登录接口超过 15 次时,则会临时阻止客户端的登录请求。 - 阻止客户端登录时间:
ocp.iam.login.client.lockout-minutes,默认为 10 分钟。若设置为 15 分钟,当同一客户端登录请求超过限制时,则会在 15 分钟内临时阻止客户端的登录请求。
详细操作步骤可参考 修改系统参数。