Como configurar grupos de acesso IAM

Os grupos de acesso IAM são criados e gerenciados inteiramente no IBM Cloud. Grupos de acesso agilizar a atribuição de funções do IAM aos usuários do Cloud Pak for Data as a Service . Familiaridade com o componente IBM Cloud IAM, grupos de acesso, funções da Plataforma e funções de Serviço é necessário para designar funções IAM com direitos de acesso apropriados para trabalhar com os serviços do Cloud Pak for Data as a Service .

Funções necessárias
Para gerenciar ou criar grupos de acesso do IAM, você deve ter uma das seguintes funções no arquivo IBM Cloud conta:
  • Proprietário da conta
  • Administrador ou Editor para Todos os serviços ativados para Identidade e Acesso
  • Administrador ou editor no serviço de gerenciamento de conta do IAM Access Groups na conta
  • Administrador ou Editor para Todos os serviços de Gerenciamento de Conta

Assista a este vídeo para ver como configurar dois grupos de acesso de exemplo no IBM Cloud para agilizar as designações de função para Cloud Pak for Data as a Service usuários.

Este vídeo fornece um método visual para aprender os conceitos e tarefas nesta documentação.

Para criar um grupo de acesso:

As instruções a seguir descrevem como criar o grupo de acesso Account-Administrator , um dos grupos de exemplo descritos no tópico Usando o exemplo de grupos de acesso .

  1. A partir do Cloud Pak for Data as a Service, clique em Administração> Acesso (IAM) para abrir a página Gerenciar acesso e usuários em sua conta IBM Cloud .
  2. Selecione Grupos de acesso para ver uma lista dos grupos disponíveis. Todas as contas possuem o grupo padrão Acesso Público , que contém todos os usuários e IDs de Serviços na conta.
  3. Clique em Criar para criar um novo grupo de acesso. Digite Conta-Administrador para o nome (ou o nome que você escolher para o grupo) e uma descrição. Os nomes do grupo de acesso devem ser exclusivos. Uma descrição ajuda a lembrar o propósito do grupo de acesso.
  4. Crie o grupo.
  5. Clique em Acesso> Acesse acesso para adicionar políticas de acesso ao grupo.
  6. Para Service, selecione Todos os serviços habilitados de Identidade e Acesso (ou o serviço que o grupo irá acessar) e clique em Avançar. O acesso a Todos os serviços habilitados de Identidade e Acesso geralmente é atribuído apenas a Administradores.
  7. Para Recursos, selecione Todos os recursos para o escopo e clique em Seguinte.
  8. Para o acesso do grupo de recursos, selecione Administrador e clique em Avançar.
  9. Para Funções e ações, selecione o seguinte para designar o acesso para o grupo Exemplo Conta-Administrador:
    • Gerente para acesso ao Serviço
    • Administrador para acesso à plataforma
  10. Revise os parâmetros, em seguida, clique em Adicionar e Designar.

Para adicionar usuários em um grupo de acesso:

  1. No Cloud Pak for Data as a Service, clique em Administração > Acesso (IAM). A página Gerenciar acesso e usuários em sua conta IBM Cloud é aberta em uma janela separada.
  2. Selecione Grupos de acesso para ver uma lista dos grupos disponíveis.
  3. Selecione o grupo de acesso que você deseja preencher com usuários.
  4. Checkmarque um ou mais usuários para adicionar como membros do grupo de acesso e clique em Adicionar usuários.

Você criou com sucesso o grupo de acesso Account-Administrator e preencheu-o com membros. Repita essas etapas para cada grupo de acesso de exemplo para criar um conjunto de linhas de base de grupos de acesso. Veja Usando os grupos de acesso de exemplo para as funções sugeridas para atribuir a cada grupo de acesso de exemplo.

Depois de criar um grupo de acesso IAM, um grupo de usuários também é criado. Os grupos de usuários tornam mais fácil gerenciar um grande número de usuários com requisitos de acesso semelhantes.

  • Você pode atribuir funções de Visualizador, Editor ou Administrador a grupos de usuários ao adicionar colaboradores a projetos e espaços.
  • Se um membro do grupo sair, o IBM Cloud poderá remover o usuário do grupo em vez de examinar todos os ativos aos quais o usuário tem acesso.

Modificando grupos de acesso

É possível modificar um grupo de acesso depois de criá-lo, É possível incluir e excluir membros, incluir e excluir políticas e fazer outras modificações conforme necessário. Ao modificar as políticas de acesso, as novas políticas são imediatamente aplicadas a todos os membros do grupo.

Saiba Mais