Gestione dell'accesso

API Connect Riservato V10 utilizza IBM Cloud Identity and Access Management (IAM) per autenticare in modo sicuro gli utenti e controllare l'accesso alle istanze di servizio sulla piattaforma IBM Cloud.

Ruoli e azioni di Identity and Access Management

L'accesso alle istanze riservate per gli utenti nel tuo account è controllato da IBM Cloud IAM (Identity and Access Management).

A ogni utente nel tuo account che accede a un'istanza riservata deve essere assegnata una politica di accesso con un ruolo utente IAM definito. Il criterio determina le azioni che un utente può eseguire nel contesto dell'istanza riservata associata. Le azioni consentite sono personalizzate e definite dal servizio IBM Cloud come operazioni che possono essere eseguite sul servizio. Le azioni vengono quindi associate ai ruoli utente IAM.

Le politiche consentono di concedere l'accesso a diversi livelli. Le opzioni includono i seguenti livelli di accesso:

  • Accesso a tutte le istanze riservate nel tuo account
  • Accesso a una singola istanza riservata nel tuo account
  • Accesso a un'istanza riservata contenuta in un gruppo di risorse specifico

Dopo aver definito l'ambito della politica di accesso, assegna un ruolo. Il ruolo determina il livello di accesso dell'utente. Le tabelle seguenti indicano le azioni che ciascun ruolo consente all'interno dell'istanza API Connect V10 istanza riservata.

La Tabella 1 illustra le azioni mappate ai ruoli di gestione della piattaforma e quale ruolo API Connect corrisponde a ciascun ruolo di piattaforma. I ruoli di gestione della piattaforma consentono agli utenti di eseguire delle attività sulle risorse del servizio al livello di piattaforma; ad esempio: assegnare l'accesso utente per il servizio, creare o eliminare le istanze e associare le istanze alle applicazioni.

Ruoli e azioni degli utenti IAM
Ruolo della piattaforma IAM Mappatura del ruolo API Connect Sintesi delle azioni consentite
Visualizzatore Visualizzatore Visualizzare (ma non modificare) API, membri, impostazioni e organizzazioni.
Operatore Gestore comunità Visualizzare i dati e le impostazioni. Modifica di prodotti e API. Gestire organizzazioni di consumatori, app, abbonamenti e analisi.
Editor Amministratore API Visualizzare i dati e le impostazioni. Modifica di prodotti e API. Gestire organizzazioni di consumatori, app, abbonamenti e analisi.
Amministratore Amministratore Visualizzare i dati e le impostazioni. Gestire i membri, le impostazioni e le organizzazioni di Provider. Modifica di prodotti e API. Gestire organizzazioni di consumatori, app, abbonamenti e analisi. Gestire l'istanza di servizio e il piano. Gestire le organizzazioni di fornitori. Gestire gli utenti dell'account cloud.

La Tabella 2 mostra in dettaglio le azioni che sono mappate ai ruoli di accesso ai servizi e quale ruolo API Connect corrisponde a ciascun ruolo di servizio. I ruoli di accesso ai servizi consentono agli utenti di accedere a API Connect e di chiamare l'API API Connect API.

Ruoli e azioni di accesso al servizio IAM
Ruolo del IAM Service Mappatura del ruolo API Connect Sintesi delle azioni consentite
Lettore Visualizzatore Visualizzare (ma non modificare) API, membri, impostazioni e organizzazioni.
Scrittore Sviluppatore Visualizzare i dati e le impostazioni. Modifica di prodotti e API. Gestire app, abbonamenti e analisi.
Gestore Amministratore API Visualizzare i dati e le impostazioni. Modifica di prodotti e API. Gestire organizzazioni di consumatori, app, abbonamenti e analisi.
Amministratore API Amministratore API Visualizzare i dati e le impostazioni. Modifica di prodotti e API. Gestire organizzazioni di consumatori, app, abbonamenti e analisi.
Gestore comunità Gestore comunità Visualizzare i dati e le impostazioni. Modifica di prodotti e API. Gestire organizzazioni di consumatori, app, abbonamenti e analisi.
Sviluppatore API Sviluppatore Creare e modificare prodotti e API. Palcoscenico e pubblicazione di prodotti.

Per ulteriori informazioni sull'assegnazione dei ruoli utente nel servizio IAM, vedere Assegnazione dell'accesso alle risorse nei gruppi di risorse.