Cloud Pak for Data as a Service prend en charge IBM Cloud App ID afin d'intégrer les registres du client pour l'authentification des utilisateurs. Vous configurez App ID sur IBM Cloud pour qu'il communique avec un fournisseur d'identité. Vous fournissez ensuite un alias aux personnes de votre organisation pour qu'elles se connectent à Cloud Pak for Data as a Service
- Rôles requis
Pour configurer des fournisseurs d'identité pour App ID, vous devez disposer de l'un des rôles suivants dans le compte IBM Cloud :
- Propriétaire du compte
- Opérateur ou supérieur sur l'instance App ID
- Rôle Opérateur ou Administrateur sur le IAM Identity Service
App ID est entièrement configuré sur IBM Cloud. Un fournisseur d'identité, par exemple Active Directory, doit également être configuré séparément pour communiquer avec App ID.
Pour plus d'informations sur la configuration de App ID pour qu'il fonctionne avec un fournisseur d'identité, voir Configuration de App ID avec votre fournisseur d'identité.
Configuration de l'alias de connexion
L'instance App ID est configurée en tant que fournisseur d'identité par défaut pour le compte. Pour obtenir des instructions sur la configuration d'un fournisseur d'identité, reportez-vous à la documentation d'IBM Cloud: Activation de l'authentification à partir d'un fournisseur d'identité externe.
Chaque instance App ID requiert un alias unique. Il existe un alias par compte. Tous les utilisateurs d'un compte se connectent avec le même alias. Lorsque le fournisseur d'identité est configuré, l'alias est initialement défini sur l'ID de compte. Vous pouvez modifier l'alias initial pour faciliter la saisie et la mémorisation.
Connexion avec App ID (bêta)
Les utilisateurs choisissent App ID (bêta) comme méthode de connexion sur la page de connexion Cloud Pak for Data as a Service et entrent l'alias. Ensuite, ils sont redirigés vers la page de connexion de leur société pour entrer leurs données d'identification. Une fois connectés à leur société, ils sont redirigés vers Cloud Pak for Data as a Service.
Pour vérifier que l'alias est correctement configuré, accédez à la page Profil utilisateur et paramètres . Vérifiez que le nom d'utilisateur figurant dans le profil correspond à l'adresse électronique du registre de votre société. L'alias est correct si l'e-mail correct est affiché dans le profil, car il indique que le mappage a abouti.
Vous ne pouvez pas changer de compte lors de la connexion via App ID.
Limitations
Les limitations suivantes s'appliquent à cette édition bêta:
La version bêta prend en charge watsonx.ai Studio, IBM Knowledge Catalog, watsonx.ai Runtime, Watson OpenScale et Data Virtualization. D'autres services n'ont pas été testés.
Vous devez mapper les propriétés de profil SAML name / username/sub à la propriété de courrier électronique dans le registre d'utilisateurs. Si le mappage est absent ou incorrect, un ID utilisateur opaque par défaut est utilisé, ce qui n'est pas pris en charge dans cette version bêta.
La page de connexion IBM Cloud ne prend pas en charge un alias App ID . Les utilisateurs se connectent à IBM Cloud avec une URL personnalisée, au format suivant:
https://cloud.ibm.com/authorize/{app_id_alias}
.Si vous utilisez Cloud Directory inclus avec App ID comme registre d'utilisateurs, vous devez sélectionner Nom d'utilisateur et mot de passe comme option pour Gérer l'authentification > Cloud Directory > Paramètres > Autoriser les utilisateurs à s'inscrire et à se connecter à l'aide de.
En savoir plus
Connexion à Cloud Pak for Data as a Service via IBM App ID (bêta)
IBM Cloud docs : Activation de l'authentification à partir d'un fournisseur d'identité externe
Rubrique parent: Gestion de Cloud Pak for Data as a Service