manage setup-iam-integration

IBM Cloud Pak® Foundational Services Identity Management Service を使用して、ID プロバイダーに接続します (IdP)。

詳細説明

Cloud Pak for Dataをインストールすると、Identity Management Serviceは自動的に有効になります。

ただし、Cloud Pak for Dataの古いリリースからアップグレードし、Identity Management Serviceが有効になっていない場合は、setup-iam-integrationコマンドを使用して、Cloud Pak for DataIBM Cloud Pak foundational servicesが提供するIdentity Management Serviceと統合することができます。

重要: Identity Management Serviceを使用するかどうかを決定してから、プラットフォームへのアクセス権限をユーザーに付与してください。

Cloud Pak for Data ユーザー管理サービスから Identity Management Service にユーザーをマイグレーションすることはできますが、Identity Management Service から Cloud Pak for Data ユーザー管理サービスにユーザーをマイグレーションすることはできません。 ユーザー管理方式を切り替えると、ユーザーがプラットフォーム上のオブジェクトまたはサービスにアクセスできなくなる可能性があります。

setup-iam-integration を実行して、Identity Management Service との統合を有効にします。

構文

cpd-cli manage setup-iam-integration \
--enable=true \
--cpd_instance_ns=<project-name>

引数

setup-iam-integration コマンドには引数はありません。

オプション

表 1: コマンド・オプション
オプション 説明
--cpd_instance_ns IBM Software Hub がインストールされているプロジェクト (名前空間)。
状況
必須。
構文
--cpd_instance_ns=<project-name>
デフォルト値
No default. User-defined.
有効値
IBM Software Hub がインストールされているプロジェクト (名前空間)。
--enable IAM サービスと統合するかどうかを指定します。
状況
必須。
構文
--enable=true
デフォルト値
true
有効値
true
Identity Management Service サービスとの統合を有効にします。

Identity Management Serviceとの統合を有効にした後、ID プロバイダーに接続する方法については、ID プロバイダーへの接続を参照してください。

注: 以下の例では、推奨されるインストール環境変数を使用しています。

スクリプトを使用して、ご使用の環境に合った適切な値で環境変数を作成することを強くお勧めします。 詳しくは、『インストール環境変数のセットアップ』『 』を参照してください。

Identity Management Service との統合
cpd-cli manage setup-iam-integration \
--enable=true \
--cpd_instance_ns=${PROJECT_CPD_INST_OPERANDS}