Incluindo usuários na conta

Como administrador da sua conta do IBM Cloud, você pode adicionar à conta os membros da sua organização que precisam de acesso ao Cloud Pak for Data as a Service. Ao adicionar usuários à conta, você também atribui a eles as funções adequadas às suas tarefas. Atribua funções com base nas tarefas que o usuário realiza no Cloud Pak for Data as a Service.

Você convida usuários para sua conta do IBM Cloud enviando um convite por e-mail. O usuário convidado deve aceitar o convite para se juntar à conta. Antes de enviar o convite, você deve atribuir funções (ou grupos de acesso) a eles para conceder as permissões necessárias para trabalhar no Cloud Pak for Data as a Service.

Para serem autorizados para o Cloud Pak for Data as a Service, os usuários devem ter IBMids existentes. Se o usuário convidado não tiver um IBMid, ele é criado para eles quando eles se juntam à conta.

Uma maneira prática de atribuir funções é criar grupos de acesso e, em seguida, atribuir usuários a um ou mais desses grupos. Para conceder permissões mínimas, atribua os usuários ao grupo predefinido CPD-Common-User.

Para obter mais informações sobre grupos de acesso, consulte Configurando grupos de acesso do IAM. Exemplos de grupos de acesso básico são fornecidos como sugestões de como iniciar com os grupos de acesso Veja os exemplos de grupos de acesso do IAM.

Você pode adicionar dois tipos de usuários à sua conta do IBM Cloud : usuários não administrativos e usuários administrativos. Para obter detalhes, consulte:

Adicionar usuários não administrativos à sua conta do IBM Cloud

Os grupos de acesso agilizam as designações de funções agrupando as permissões para um grande número de usuários. Você cria um grupo e designa políticas e regras para o grupo Quando você designa usuários a um grupo de acesso, eles recebem acesso com base nos parâmetros do grupo Todos os membros de um grupo de acesso possuem as mesmas permissões de acesso e todos os membros são atualizados quando a política é editada

Após criar um conjunto de grupos de acesso, siga estas etapas para incluir usuários como membros de um grupo de acesso:

  1. A partir do Cloud Pak for Data as a Service, clique em Administração> Acesso (IAM) para abrir a página Gerenciar acesso e usuários para sua conta IBM Cloud .
  2. Clique em Usuários> Usuários do convite.
  3. Insira um ou mais endereços de e-mail que são separados por vírgulas, espaços ou quebras de linha. O limite é de 100 endereços de e-mail. As configurações de função se aplicam a todos os endereços de e-mail inseridos.
  4. Clique no ladrilho Grupos de Acesso e selecione um ou mais grupos de acesso, em seguida, clique em Adicionar.
  5. Clique em Convite para enviar um convite por e-mail para cada endereço de e-mail. Os usuários são atribuídos a grupos de acesso quando aceitam o convite para ingressar na conta.

Alternativamente, é possível atribuir permissões mínimas a usuários individuais:

  1. A partir do Cloud Pak for Data as a Service, clique em Administração> Acesso (IAM) para abrir a página Gerenciar acesso e usuários para sua conta IBM Cloud .
  2. Clique em Usuários> Usuários do convite.
  3. Insira um ou mais endereços de e-mail que são separados por vírgulas, espaços ou quebras de linha. O limite é de 100 endereços de e-mail. As configurações de função se aplicam a todos os endereços de e-mail inseridos.
  4. Clique na telha Política de acesso .
  5. Selecione os serviços aos quais você deseja atribuir acesso e clique em Next.
  6. Selecione os recursos aos quais você deseja atribuir acesso e clique em Next (Avançar ).
  7. Opcional: Se você selecionou um grupo de recursos específico, na seção “Acesso ao grupo de recursos ”, escolha “Visualizador ”. Em seguida, clique em Avançar.
  8. Para funções e ações, selecione as seguintes permissões mínimas:
    • Se a seção “Acesso ao serviço” estiver visível, selecione “Leitor ”. Se a função “Leitor” não estiver listada, selecione “Escritor ”.
    • Na seção Acesso à plataforma, selecione Visualizador.
  9. Clique em Review (Revisar ) para revisar as configurações e editá-las, se necessário.
  10. Clique em Adicionar para salvar a política.
  11. Clique em Convite para enviar um convite por e-mail para cada endereço de e-mail. As políticas são atribuídas aos usuários quando aceitam o convite para aderir à conta.

Permissões mínimas para usuários não administradores

Para uma atribuição básica de funções, conceda permissões mínimas atribuindo as seguintes funções a usuários não administrativos:

Tabela 1. Funções de acesso mínimo para usuários do Cloud Pak for Data as a Service
Nível Função Descrição
Acesso ao grupo de recursos Visualizador Pode visualizar, mas não modificar grupos de recursos
Acesso ao serviço Leitor Pode executar ações somente leitura em um serviço
Acesso à plataforma Visualizador É possível visualizar, mas não modificar instâncias de serviço

Assista a este vídeo para ver como convidar usuários para sua conta.

Este vídeo fornece um método visual para aprender os conceitos e tarefas nesta documentação.

Se necessário, você também pode alterar a função de um usuário. Quando você altera a função de um usuário, o acesso dele aos serviços também muda. A capacidade deles de concluir o trabalho no Cloud Pak for Data as a Service pode ser prejudicada caso não tenham o acesso necessário.

Observação: uma maneira alternativa de acessar a página “Gerenciar acesso e usuários” é fazer login na sua conta do IBM Cloud® e, em seguida, ir para Gerenciar > Acesso (IAM) > Usuários > Convidar usuários > Política de acesso.

Adicionar usuários administrativos à sua conta do IBM Cloud

Você pode adicionar usuários administrativos com a função Administrador para gerenciamento de contas. Essa função também fornece a função Gerente para todos os serviços na conta. Por exemplo, os usuários com essa função podem criar catálogos, artefatos de governança, categorias e relatórios com IBM watsonx.data intelligence.

Para incluir um usuário como um administrador de conta do IBM Cloud:

  1. Siga os passos para adicionar um usuário não administrativo, exceto alterar essas configurações para uma função de usuário individual:
    • Se a seção "Acesso ao serviço" estiver visível, selecione "Gerenciador ".
    • Na seção Acesso à plataforma, selecione Administrador.
  2. Como alternativa, crie um grupo de acesso que inclua essas funções e atribua o usuário a esse grupo.
  3. Clique em Convidar. Os novos usuários recebem um convite por e-mail para aderir à conta. Eles devem aceitar o convite para serem incluídos na conta.
  4. Depois que o usuário ingresse na conta, inclua permissões de gerenciamento de contas. Clique no nome do usuário, em seguida, Acesso> Acesse acesso sob Políticas de acesso.
  5. Para que o serviço atribua acesso, escolha Todos os Serviços de Gerenciamento de Conta.
  6. Em seguida, na seção Acesso à plataforma , selecione Administrador e clique em Adicionar.
  7. Clique em Designar.

Próximas etapas

Saiba Mais