Gestion des accès

API Connect V10 Reserved utilise IBM Cloud Identity and Access Management (IAM) pour authentifier les utilisateurs de manière sécurisée et contrôler l'accès aux instances de service sur la plateforme IBM Cloud.

Rôles Identity and Access Management et actions

L'accès aux instances Reserved pour les utilisateurs de votre compte est contrôlé par IBM Cloud Identity and Access Management (IAM).

Chaque utilisateur de votre compte qui accède à une instance Reserved doit se voir attribuer une règle d'accès avec un rôle utilisateur IAM défini. La règle détermine les actions qu'un utilisateur peut effectuer dans le contexte de l'instance Reserved qui lui est associée. Les actions autorisées sont personnalisées et définies par le service IBM Cloud comme les opérations qui peuvent être effectuées sur le service. Les actions sont ensuite mappées à des rôles utilisateur IAM.

Les règles permettent d'activer les accès à différents niveaux. Les niveaux d'accès sont les suivants:

  • Accès à toutes les instances Reserved de votre compte
  • Accès à une instance Reserved individuelle dans votre compte
  • Accès à une instance Reserved d'un groupe de ressources spécifique

Après avoir défini la portée de la règle d'accès, vous lui affectez un rôle. Le rôle détermine le niveau d'accès de l'utilisateur. Les tableaux suivants décrivent les actions que chaque rôle autorise dans l'instance API Connect V10 Reserved.

Le tableau 1 indique les actions qui sont mappées aux rôles de gestion de la plateforme et quel rôle API Connect correspond à chaque rôle de plateforme. Les rôles de gestion de plateforme permettent aux utilisateurs d'effectuer des tâches sur des ressources de service au niveau de la plateforme, par exemple: affecter un accès utilisateur pour le service, créer ou supprimer des instances et lier des instances à des applications.

Rôles d'utilisateur IAM et actions
Rôle de plateforme IAM Mappe au rôle API Connect Récapitulatif des actions autorisées
Afficheur Afficheur Afficher les API, les membres, les paramètres et les organisations (sans possibilité de les éditer).
Opérateur Gestionnaire de communauté Afficher les données et les paramètres. Editer les produits et les API. Gérer les organisations de consommateurs, les applications, les abonnements et les analyses.
Editeur Administrateur d'API Afficher les données et les paramètres. Editer les produits et les API. Gérer les organisations de consommateurs, les applications, les abonnements et les analyses.
Administrateur Administrateur Afficher les données et les paramètres. Gérer les membres, les paramètres et les organisations de fournisseurs. Editer les produits et les API. Gérer les organisations de consommateurs, les applications, les abonnements et les analyses. Gérer le plan et l'instance de service. Gérer les organisations de fournisseurs. Gérer les utilisateurs dans le compte cloud.

Le tableau 2 indique les actions qui sont mappées aux rôles d'accès du service et quel rôle API Connect correspond à chaque rôle de service. Les rôles d'accès au service permettent aux utilisateurs d'accéder à API Connect et d'appeler l'API API Connect.

Rôles et actions d'accès aux services IAM
Rôle de service IAM Mappe au rôle API Connect Récapitulatif des actions autorisées
Lecteur Afficheur Afficher les API, les membres, les paramètres et les organisations (sans possibilité de les éditer).
Auteur Développeur Afficher les données et les paramètres. Editer les produits et les API. Gérer les applications, les abonnements et les analyses.
Responsable Administrateur d'API Afficher les données et les paramètres. Editer les produits et les API. Gérer les organisations de consommateurs, les applications, les abonnements et les analyses.
Administrateur d'API Administrateur d'API Afficher les données et les paramètres. Editer les produits et les API. Gérer les organisations de consommateurs, les applications, les abonnements et les analyses.
Gestionnaire de communauté Gestionnaire de communauté Afficher les données et les paramètres. Editer les produits et les API. Gérer les organisations de consommateurs, les applications, les abonnements et les analyses.
Développeur d'API Développeur Créer et modifier des produits et des API. Mettre en scène et publier les produits.

Pour plus d'informations sur l'affectation de rôles utilisateur dans le service IAM, voir Octroi de droits d'accès aux ressources de groupes de ressources.