Hesaba kullanıcı ekle
Denetimciolarak, kuruluşunuza Cloud Pak for Data as a Service hesabına erişmesi gereken kişileri IBM Cloud hesabına ekleyebilir ve daha sonra bunları görevleri için uygun rolleri atayabilirsiniz.
- Yönetici olmayan kullanıcılar ekle , IBM Cloud hesabına ya da erişim gruplarını ya da rollerini Cloud Pak for Data as a Serviceiçinde çalışabilmeleri için atayabilir. Yeni kullanıcılar, hesaba katılması için bir e-posta daveti alır. Hesaba eklenmek üzere daveti kabul etmelidir.
- İzinleri ve rol atamasını basitleştirmek için erişim grupları ayarlayın. Bkz. Erişim gruplarının ayarlanması.
- İsteğe bağlı: IBM Cloud hesabına yönetimle görevli kullanıcı ekleyin .
Yönetici olmayan kullanıcıları IBM Cloud hesabınıza ekleme
Bir e-posta daveti göndererek kullanıcıları IBM Cloud hesabınıza davet edebilirsiniz. Kullanıcı, hesaba katılma davetini kabul eder. Cloud Pak for Data as a Serviceiçinde çalışmak üzere gerekli izinleri sağlamak için bu rollere (ya da erişim gruplarına) atanmanız gerekir. Temel çizgi rolü ataması için, IBM Cloud' da Manage > Access (IAM) > Users > Invite users > Access policy (Kullanıcıları > Kullanıcıları davet et > Erişim ilkesi) seçeneklerini kullanarak aşağıdaki rolleri atayarak minimum izin sağlayabilirsiniz:
Düzey | Görev | Tanım |
---|---|---|
Hizmet | Tüm Kimlik ve Erişim etkin hizmetleri | Erişim yönetimi için IAM kullanan tüm hizmetlere erişebilir; genellikle yalnızca üretim ortamında sistem yöneticilerine atanır. |
Kaynaklar | Tüm kaynaklar | Kullanıcının erişimi olan kaynakların kapsamı |
Kaynak grubu erişimi | Görüntüleyici | Kaynak gruplarını görüntüleyebilir, ancak değiştirmeyebilir |
Hizmet erişimi | Okuyucu | Bir hizmet içinde salt okunur işlemler gerçekleştirebilir |
Platform erişimi | Görüntüleyici | Hizmet eşgörünümlerini görüntüleyebilir, ancak değiştirmez |
Rol atamak için uygun bir yöntem, erişim grupları oluşturmanın ve yeni kullanıcıların bir ya da daha fazla erişim grubuna atayasıdır. Erişim gruplarına nasıl başlayabilmeye ilişkin öneriler olarak temel erişim gruplarına örnek olarak verilebilir. Bkz. Örnek IAM erişim grupları. En düşük izinleri sağlamak için yeni kullanıcıları CPD-Ortak-Kullanıcı grubuna atayabilirsiniz.
Daha sonra, belirli rolleri ya da erişim gruplarını, kullanıcının Cloud Pak for Data as a Service(Hizmet Olarak Veri İçin Bulut Bilgi İşlem) içinde gerçekleştirdiği görevleri temel alan atayabilir.
IBM hesap üyeliği
Cloud Pak for Data as a Serviceiçin yetkilendirilebilmek için kullanıcıların var olan IBMid 'ler olmalıdır. Davet edilen kullanıcının bir IBMidyoksa, bu kullanıcı hesaba katıldığında bu kullanıcılar için oluşturulur.
Roller atama
Erişim grupları, çok sayıda kullanıcı için izinleri gruplayarak rol atamalarını hızlandırır. Bir grup oluşturur ve gruba ilkeler ve kurallar atasınız. Bir erişim grubuna kullanıcılar atadığınızda, bunlar grup parametrelere dayalı olarak erişim ödüllendirilir. Bir erişim grubunun tüm üyeleri aynı erişim izinlerine sahiptir ve ilke düzenlendiğinde tüm üyeler güncelleştirilir.
Bir erişim grubu kümesi oluşturduktan sonra, kullanıcıları bir erişim grubunun üyeleri olarak eklemek için aşağıdaki adımları izleyin:
- From Cloud Pak for Data as a Service, click Yönetim > Erişim (IAM) to open the Erişimi ve kullanıcıları yönet page for your IBM Cloud account.
- Kullanıcılar > Kullanıcıları davet etseçeneklerini tıklatın.
- Virgüllerle, boşluklarla ya da satır sonlarıyla ayrılmış bir ya da daha fazla e-posta adresi girin. Sınır 100 e-posta adresidir. Ayarlar tüm e-posta adreslerine uygulanır.
- Erişim grupları döşemesini tıklatın ve bir ya da daha çok erişim grubu seçin ve Ekle' yi tıklatın. Kullanıcılar eklenmeden önce erişim grupları oluşturulur. Bkz. IAM erişim gruplarının ayarlanması ve Örnek IAM erişim grupları.
- Her e-posta adresine bir e-posta daveti göndermek için Davet Et seçeneğini tıklatın. Kullanıcı, hesaba katılma davetini kabul ettiğinizde erişim grubuna atanır.
Diğer bir seçenek olarak, tek tek kullanıcılara en az izinler de atayabilirsiniz:
From Cloud Pak for Data as a Service, click Yönetim > Erişim (IAM) to open the Erişimi ve kullanıcıları yönet page for your IBM Cloud account.
Kullanıcılar > Kullanıcıları davet et +seçeneklerini tıklatın.
Virgüllerle, boşluklarla ya da satır sonlarıyla ayrılmış bir ya da daha fazla e-posta adresi girin. Sınır 100 e-posta adresidir. Ayarlar tüm e-posta adreslerine uygulanır.
Erişim ilkesi döşemesini tıklatın.
Select Tüm Kimlik ve Erişim etkin hizmetleri, then click Sonraki to assign Resource access.
Kaynaklariçin Tüm kaynaklar' ı seçin. İleri'yi tıklatın.
Kaynak grubu erişimiiçin Görüntüleyiciseçeneğini belirleyin. İleri düğmesini tıklatın.
Roller ve eylemiçin, aşağıdaki izin alt sınırını seçin:
- Service access (Hizmet erişimi) bölümünde Reader(Okuyucu) seçeneğini belirleyin
- Platform access (Altyapı erişimi) bölümünde Viewerseçeneğini belirleyin.
Ayarları gözden geçirin ve gerekiyorsa düzenleyin.
İlkeyi kaydetmek için Ekle düğmesini tıklatın.
Her e-posta adresine bir e-posta daveti göndermek için Davet Et seçeneğini tıklatın. İlkeler, hesaba katılma davetini kabul ettiğinde kullanıcılara atanır.
Kullanıcının rolünü değiştirme
Bir kullanıcının rolünü değiştirdiğinizde, hizmetlere erişimleri değişir. Their ability to complete work in Cloud Pak for Data as a Service may be impacted if they do not have the necessary access.
İsteğe bağlı: Yönetici kullanıcıları IBM Cloud hesabınıza ekleyin
Hesap yönetimi için Denetimci rolüne sahip yönetici kullanıcılar ekleyebilirsiniz. Bu rol, hesaptaki tüm hizmetler için Yönetici rolünü de sağlar. For example, users with this role can create catalogs, governance artifacts, categories, and reports with Watson Knowledge Catalog.
Bir kullanıcıyı IBM Cloud hesap yöneticisi olarak eklemek için:
- Bir kullanıcının rolleri için bu ayarları değiştirmek dışında, yönetici olmayan bir kullanıcı eklemekiçin aşağıdaki adımları izleyin:
- Service access (Hizmet erişimi) bölümünde Manager(Yönetici) seçeneğini belirleyin.
- Platform access (Altyapı erişimi) bölümünde Administrator(Yönetici) seçeneğini belirleyin.
- Diğer bir seçenek olarak, bu rolleri içeren bir erişim grubu yaratın ve kullanıcıyı erişim grubuna atayın. Bkz. IAM erişim gruplarının ayarlanması.
- Davet Et' i tıklatın. Yeni kullanıcılar, hesaba katılması için bir e-posta daveti alır. Hesaba eklenmek üzere daveti kabul etmelidir.
- Kullanıcı hesaba katıldıktan sonra, hesap yönetimi izinleri ekleyin. Kullanıcının adını, sonra Erişim ilkelerialtındaki Erişim > Erişim ata adını tıklatın.
- Erişim atayabilmek için hizmet için Tüm Hesap Yönetimi Hizmetleri' ne seçin.
- Daha sonra, Platform erişimi bölümünde Yönetici seçeneğini belirleyin ve Ekledüğmesini tıklatın.
- Atadüğmesini tıklatın.
Sonraki adımlar
- IAM erişim gruplarının ayarlanması
- Altyapının ayarlanmasıişlemini tamamlayın.
- Faturalanabilir hesaplarahizmet eşgörünümlerinizi büyütün .
Ek bilgi
- IAM erişim gruplarıyla çalışma
- Cloud Pak for Data as a Service
- IBM Cloud Docs: Hesap tipleri
- IBM Cloud Docs: IAM erişimi
- IBM Cloud Docs: IBM Cloud Identity and Access Managementnedir
- IBM Cloud Docs: Erişim gruplarını ayarlama
- IBM Cloud Docs: Kaynak gruplarındaki kaynaklara erişim verme
Üst konu: Kullanıcıların ve erişimin yönetilmesi