Cloud Pak for Data as a Service fournit un contrôle d'accès basé sur des attributs pour protéger les espaces de travail tels que les projets et les catalogues. Vous contrôlez l'accès aux espaces de travail en affectant des rôles et en limitant les collaborateurs.
Mécanisme | Objectif | Responsibilité | Configurée sur |
---|---|---|---|
Restriction de projet | Restreindre l'affectation du rôle de collaborateur sur les projets | Client | Cloud Pak for Data as a Service |
Rôles de collaborateur | Affecter des rôles pour contrôler l'accès aux espaces de travail | Client | Cloud Pak for Data as a Service |
Restriction de projet
Lorsqu'un projet est créé, vous pouvez limiter le rôle de collaborateur aux personnes de votre organisation. Les collaborateurs admissibles doivent être des membres de votre compte IBM Cloud, ou, si votre société dispose d'une fédération SAML configurée dans l'IBM Cloud, des employés de votre entreprise. Ce paramètre est permanent. Voir laCréation d'un projet.
Rôles de collaborateur
Toute personne travaillant dans Cloud Pak for Data as a Service se voit affecter un rôle qui détermine les espaces de travail auxquels elle peut accéder et les tâches qu'elle peut effectuer. Les rôles de collaborateur contrôlent l'accès aux projets, aux espaces de déploiement, aux catalogues et aux catégories à l'aide de droits spécifiques au rôle. Les rôles sont affectés dans Cloud Pak for Data en tant que service pour fournir des droits Admin, Éditeur ou Afficheur. Les catégories ont des rôles Propriétaire et Réviseur supplémentaires avec des droits légèrement différents de ceux de l' Administrateur, de l' Editeur et de l' Afficheur.
Les utilisateurs disposent également d'un rôle d'accès à la plateforme IAM pour le compte Cloud et ils peuvent également avoir un rôle d'accès aux services IAM pour les espaces de travail. Pour comprendre comment les rôles fournissent un accès sécurisé, voir Rôles dans Cloud Pak for Data en tant que service.
Pour comprendre les droits d'accès de chaque rôle de collaborateur, voir Rôles du collaborateur de projet.
Rubrique parent: Sécurité