Translation not up to date
Skupiny přístupů IAM jsou vytvářeny a spravovány zcela v prostředí IBM Cloud. Skupiny přístupů urychlují přiřazení rolí IAM k uživatelům Cloud Pak for Data as a Service . Pro přiřazení rolí IAM s příslušnými přístupovými právy pro práci se službami Cloud Pak for Data as a Service je zapotřebí obeznámenost s komponentou IBM Cloud IAM, skupiny přístupu, rolemi platformy a rolemi služeb.
- Vyžadované role
- Chcete-li spravovat nebo vytvářet skupiny přístupů IAM, musíte mít v účtu IBM Cloud jednu z následujících rolí:
- Vlastník účtu
- Administrátor nebo Editor pro všechny služby Povolený přístup a přístup
- Administrátor nebo Editor na službě správy účtu IAM Access Groups na účtu
- Administrátor nebo Editor pro služby All Account Management
Podívejte se na toto video, abyste viděli, jak nastavit dvě ukázkové skupiny přístupů v produktu IBM Cloud k urychlení přiřazení rolí uživatelům produktu Cloud Pak for Data as a Service .
Toto video poskytuje vizuální metodu pro seznámení se s koncepty a úlohami v této dokumentaci.
Chcete-li vytvořit skupinu přístupů:
Následující pokyny popisují, jak vytvořit skupinu přístupů Account-Administrator , jednu z ukázkových skupin popsaných v tématu Použití ukázkových skupin přístupů .
- V produktu Cloud Pak for Data as a Serviceklepněte na volbu Administrace > Přístup (IAM) a otevřete stránku Spravovat přístup a uživatele ve svém účtu IBM Cloud .
- Vyberte Skupiny přístupů , abyste zobrazili seznam dostupných skupin. Všechny účty mají výchozí skupinu Veřejný přístup , která obsahuje všechny uživatele a ID služeb na účtu.
- Chcete-li vytvořit novou skupinu přístupů, klepněte na tlačítko Vytvořit . Zadejte Account-Administrator pro název (nebo jméno, které jste zvolili pro skupinu) a popis. Názvy skupin přístupů musí být jedinečné. Popis vám pomůže pamatovat si účel skupiny přístupů.
- Vytvořte skupinu.
- Klepněte na Přístup > Přiřadit přístup , chcete-li přidat zásady přístupu do skupiny.
- Pro volbu Službavyberte volbu Všechny služby Identity and Access enabled (nebo službu, ke které skupina bude přistupovat) a klepněte na tlačítko Další. Přístup ke službám Všechny služby Identity and Access enabled je obvykle přiřazen pouze administrátorům.
- Pro Prostředkyvyberte Všechny prostředky pro rozsah a klepněte na tlačítko Další.
- Pro volbu Přístup ke skupině prostředkůvyberte volbu Administrátor a klepněte na tlačítko Další.
- Pro volby Role a akcevyberte následující volby, chcete-li přiřadit přístup pro vzorový účet-skupina administrátorů:
- Správce pro přístup ke službě
- Administrátor pro přístup k platformě
- Zkontrolujte parametry a poté klepněte na tlačítko Přidat a Přiřadit.
Chcete-li přidat uživatele do skupiny přístupů, postupujte takto:
- V produktu Cloud Pak for Data as a Serviceklepněte na volbu Administrace > Přístup (IAM). Stránka Spravovat přístup a uživatelé ve vašem účtu IBM Cloud se otevře v samostatném okně.
- Vyberte Skupiny přístupů , abyste zobrazili seznam dostupných skupin.
- Vyberte skupinu přístupů, kterou chcete naplnit uživateli.
- Zaškrtnutí jednoho nebo více uživatelů, které mají být přidány jako členové skupiny přístupů, a klepněte na volbu Přidat uživatele.
Úspěšně jste vytvořili skupinu přístupů Account-Administrator a naplnili ji členy. Chcete-li vytvořit základní sadu skupin přístupů, opakujte tyto kroky pro každou vzorovou skupinu přístupů. Navrhované role, které mají být přiřazeny jednotlivým příkladovým skupinám přístupů, najdete v tématu Použití ukázkových skupin přístupů .
Úprava skupin přístupů
Po vytvoření skupiny přístupů můžete skupinu přístupů upravit. Můžete přidávat a odstraňovat členy, přidávat a odstraňovat zásady přístupu a provádět další úpravy podle potřeby. Když upravíte zásady přístupu, nové zásady se okamžitě použijí na všechny členy této skupiny.
Další informace
Nadřízené téma: Práce se skupinami přístupů IAM