Gerenciando o acesso

O API Connect V10 Reserved usa o IBM Cloud Identity and Access Management (IAM) para autenticar de forma segura os usuários e controlar o acesso às instâncias de serviço na plataforma da IBM Cloud.

Funções e ações do Identity and Access Management

O acesso a instâncias do Reserved para usuários na sua conta é controlado pelo IBM Cloud Identity and Access Management (IAM).

Cada usuário na sua conta que acessa uma instância do Reserved deve estar designado a uma política de acesso com uma função de usuário do IAM definida. A política determina quais ações um usuário pode executar dentro do contexto da instância do Reserved associada. As ações permitidas são customizadas e definidas pelo serviço da IBM Cloud como operações que podem ser executadas no serviço. As ações são então mapeadas para as funções de usuário do IAM.

As políticas permitem que o acesso seja concedido em diferentes níveis. As opções incluem os níveis de acesso a seguir:

  • Acesso entre todas as instâncias do Reserved em sua conta
  • Acesso a uma instância do Reserved individual em sua conta
  • Acesso a uma instância do Reserved contida em um grupo de recursos específico

Depois de definir o escopo da política de acesso, você designa uma função. A função determina o nível de acesso do usuário. As tabelas a seguir descrevem quais ações cada função permite dentro da instância do API Connect V10 Reserved.

A Tabela 1 detalha ações que são mapeadas para funções de gerenciamento de plataforma e qual função do API Connect corresponde a cada função de plataforma. As funções de gerenciamento de plataforma permitem que os usuários executem tarefas em recursos de serviço no nível da plataforma; por exemplo: designar acesso de usuário para o serviço, criar ou excluir instâncias e ligar instâncias a aplicativos.

Funções e ações de usuário do IAM
Função de plataforma do IAM Mapeia para a função do API Connect Resumo de ações permitidas
Visualizador Visualizador Visualizar (mas não editar) APIs, membros, configurações e organizações.
Operador Gerenciador de comunidade Visualizar dados e configurações. Editar Produtos e APIs. Gerenciar organizações do consumidor, apps, assinaturas e analítica.
Editor Administrador de API Visualizar dados e configurações. Editar Produtos e APIs. Gerenciar organizações do consumidor, apps, assinaturas e analítica.
Administrador Administrador Visualizar dados e configurações. Gerenciar membros, configurações e Organizações do provedor. Editar Produtos e APIs. Gerenciar organizações do consumidor, apps, assinaturas e analítica. Gerenciar a instância de serviço e planejar. Gerenciar organizações do provedor. Gerenciar usuários na conta de nuvem.

A Tabela 2 detalha ações que são mapeadas para funções de acesso ao serviço e qual função do API Connect corresponde a cada função de serviço. As funções de acesso ao serviço permitem que os usuários acessem o API Connect bem como chamem a API do API Connect.

Funções e ações de acesso ao serviço IAM
Função de serviço do IAM Mapeia para a função do API Connect Resumo de ações permitidas
Leitor Visualizador Visualizar (mas não editar) APIs, membros, configurações e organizações.
Gravador Desenvolvedor Visualizar dados e configurações. Editar Produtos e APIs. Gerenciar apps, assinaturas e analítica.
Gerente Administrador de API Visualizar dados e configurações. Editar Produtos e APIs. Gerenciar organizações do consumidor, apps, assinaturas e analítica.
Administrador de API Administrador de API Visualizar dados e configurações. Editar Produtos e APIs. Gerenciar organizações do consumidor, apps, assinaturas e analítica.
Gerenciador de comunidade Gerenciador de comunidade Visualizar dados e configurações. Editar Produtos e APIs. Gerenciar organizações do consumidor, apps, assinaturas e analítica.
Desenvolvedor de API Desenvolvedor Criar e editar produtos e APIs. Preparar e publicar produtos.

Para obter mais informações sobre como designar funções do usuário no serviço de IAM, consulte Concedendo acesso a recursos em grupos de recursos.