Zugriff für App ID verwalten

Mit IBM Cloud® App ID und IBM Cloud können IAM-Kontoeigner (IAM, Identity and Access Management) den Benutzerzugriff in Ihrem Konto verwalten.

Als Kontoeigner können Sie in Ihrem Konto Richtlinien festlegen, um unterschiedliche Zugriffsebenen für unterschiedliche Benutzer zu erstellen. Bestimmte Benutzer können zum Beispiel über Lesezugriff auf eine Instanz verfügen und über Schreibzugriff für eine andere Instanz. Sie können entscheiden, wer berechtigt ist, Instanzen von App ID zu erstellen, zu aktualisieren und zu löschen.

Weitere Informationen zu IAM finden Sie unter IAM-Zugriff.

Benutzerrollen

Der Bereich einer Zugriffsrichtlinie basiert auf der zugeordneten Rolle eines Benutzers.

Mit Richtlinien können Sie Zugriff auf unterschiedlichen Ebenen gewähren. Einige Optionen sind

  • Zugriff auf alle Instanzen des Service in Ihrem Konto
  • Zugriff auf eine einzelne Serviceinstanz in Ihrem Konto
  • Zugriff auf eine bestimmte Ressource in einer Instanz
  • Zugriff auf alle für IAM aktivierten Services in Ihrem Konto

Plattformrollen

Plattformmanagementrollen ermöglichen Benutzern, Tasks für Serviceressourcen auf Plattformebene auszuführen. Rollen können zum Beispiel zugeordnet werden, um zu bestimmen, wer IDs erstellen oder löschen kann und wer Instanzen an Apps binden kann. Die folgende Tabelle führt die Aktionen sowie die korrelierenden Plattformmanagementrollen im Detail auf.

Plattformrollen, Berechtigungen und die Beispielaktionen, die jede Rolle ausführen kann
Plattformrolle Berechtigungen Beispielaktionen
Anzeigeberechtigter App ID-Instanzen anzeigen. Sie können die vorhandenen Instanzen des Service anzeigen, nicht jedoch die darin enthaltenen Informationen.
Editor App ID-Instanzen anzeigen und binden. Sie können Anwendungen an eine Instanz von App ID binden.
Operator App ID-Instanzen erstellen, löschen, bearbeiten, aussetzen, wiederaufnehmen, anzeigen oder binden. Sie können eine App ID-Instanz erstellen oder löschen.
Administrator Alle Managementaktionen für alle Services im Konto. Sie können alle Bedieneraktionen ausführen und haben die Möglichkeit anderen Benutzern Richtlinien zuzuordnen.

Servicezugriffsrollen

In der folgenden Tabelle sind die Aktionen, die Servicezugriffsrollen zugeordnet sind, im Detail aufgeführt. Servicezugriffsrollen ermöglichen Benutzern den Zugriff auf App ID und den Aufruf der API App ID .

Dienstrollen und die Aktionen, die die Rolle ausführen kann
Servicerolle Beispielaktionen
Leseberechtigter
  • Anzeigen der Weiterleitungs-URLs nach der Authentifizierung, die in Ihrer Instanz konfiguriert sind.
  • Zeigen Sie die Identitätsproviderkonfiguration oder die Konfiguration für einen einzelnen Identitätsprovider an.
  • Zeigen Sie die Übersichtsseite Ihrer Anwendung an.
  • Zeigen Sie die aktuelle Konfiguration des Anmeldewidgets einschließlich Logo, Farbe und Sprache an.
  • Zeigen Sie die aktuelle Konfiguration Ihrer Tokens an.
  • Zeigen Sie die Aktions-URLs an, die für Cloud Directory konfiguriert sind
  • Zeigen Sie eine einzelne Aktions-URL an, die für Cloud Directory konfiguriert ist.
  • Erweiterte Kennwortrichtlinienkonfigurationen anzeigen.
  • View a Cloudverzeichnis-Kennwortrichtlinie in Regex-Format.
  • Aktuelle E-Mail-Vorlagenkonfiguration anzeigen.
  • Details zum E-Mail-Absender von Cloudverzeichnis anzeigen.
  • Benutzerinformationen aus Ihrer App-Konfiguration anzeigen.
  • Ihre Cloudverzeichnis-Benutzer und deren Daten anzeigen.
  • Benutzerprofil anzeigen.
  • Durchsuchen Sie alle Benutzerprofile und erhalten Sie eine Anzahl anonymer Benutzer.
  • Zeigen Sie alle Apps an, die bei Ihrer Instanz von App ID registriert sind
  • Eine bestimmte App anzeigen, die bei App ID registriert ist.
  • Zeigen Sie die Konfiguration des E-Mail-Providers an.
  • Sie können ein JSON-Objekt anzeigen, das den Prüfstatus des Tenants enthält.
  • Alle MFA-Kanäle anzeigen.
  • Einen MFA-Kanal anzeigen.
  • Aktuelle MFA-Konfiguration anzeigen.
  • Zeigen Sie die Cloud Directory-SSO-Konfiguration an.
  • Anzeigen eines Cloudverzeichnis-Benutzers und seiner Informationen.
  • Zeigen Sie Ihre Ratenbegrenzungskonfiguration an.
  • Anzeigen der Rollen, die einem Bereich zugeordnet sind.
  • Anzeigen der Rollen, die einem bestimmten Benutzer zugeordnet sind.
  • Konfiguration einer registrierten Erweiterung anzeigen
Schreibberechtigter
  • Alle Leseraktionen.
  • Umleitungs-URLs nach der Authentifizierung hinzufügen oder aktualisieren.
  • Konfigurieren Sie Ihre Identitätsprovideroptionen.
  • Konfigurieren Sie die Darstellung Ihres Anmeldewidgets, einschließlich Logo, Farbe und Sprache.
  • Konfigurieren Sie Ihre Token.
  • Löschen Sie eine Aktions-URL, die für Cloudverzeichnis konfiguriert ist.
  • Erweiterte Kennwortrichtlinien konfigurieren.
  • Aktualisiert eine Cloudverzeichnis-Kennwortrichtlinie im regulären Format.
  • Rufen Sie die Metadaten ab, die zum Verknüpfen Ihres SAML-Providers verwendet werden.
  • Startet den Anmeldeprozess für einen neuen Cloudverzeichnis-Benutzer.
  • Zeigen Sie das Ergebnis einer neuen Benutzeranmeldung an.
    Starten Sie den E-Mail-Verkehr bei vergessenem Passwort für einen Cloud Directory-Benutzer.
  • Überprüfen Sie, ob die E-Mail für vergessenes Kennwort erfolgreich gesendet wurde.
  • Senden Sie eine E-Mail erneut an einen Cloud Directory-Benutzer.
  • Starten Sie den E-Mail-Ablauf zum Ändern des Kennworts für einen Cloud Directory-Benutzer.
  • Aktualisieren Sie Ihre E-Mail-Vorlagenkonfiguration.
  • E-Mail-Vorlagenkonfiguration löschen.
  • Konfiguration der E-Mail-Absenderdetails für Cloud Directory festlegen.
  • Aktualisieren Sie ein Benutzerprofil mit den Informationen Ihrer Anwendung.
  • Erstellen Sie einen neuen Cloudverzeichnis-Benutzer.
  • Aktualisieren Sie die Informationen eines Cloud Directory-Benutzers.
  • Benutzer aus Cloud Directory löschen.
  • Benutzerprofil aktualisieren.
  • Zukünftigen Benutzer erstellen.
  • Widerrufen Sie ein Benutzeraktualisierungstoken.
  • Registrieren Sie eine neue App bei App ID.
  • Aktualisieren Sie eine bei App ID registrierte App.
  • Löschen Sie eine bei App ID registrierte App.
  • Konfigurieren oder aktualisieren Sie Ihren eigenen E-Mail-Anbieter.
  • Testen Sie Ihre E-Mail-Provider-Konfiguration.
  • Aktualisieren Sie Ihren Prüfstatus.
  • MFA-Kanal aktualisieren.
  • Aktualisieren Sie Ihre MFA-Konfiguration.
  • Aktualisieren Sie Ihre Cloudverzeichnis-SSO-Konfiguration.
  • SSO-Abmeldung für Cloud Directory einleiten.
  • Testen Sie Ihre MFA-Konfiguration für SMS.
  • Cloudverzeichnis-Benutzer und ihre Profile entfernen.
  • Aktualisieren Sie Ihre Ratenbegrenzungskonfiguration.
  • Fügen Sie einer Anwendung einen Bereich hinzu.
  • Abrufen der Bereiche, die einer Anwendung zugeordnet sind.
  • Löschen Sie einen Bereich, der einer Anwendung zugeordnet ist.
  • Fügen Sie eine Rolle hinzu.
  • Aktualisieren Sie die Rollen in Ihrer Instanz von App ID.
  • Löschen Sie eine Rolle.
  • Aktualisieren Sie die Rollen, die einem bestimmten Benutzer zugeordnet sind.
  • Aktualisieren Sie den Status einer registrierten Erweiterung für eine Instanz von App ID auf 'Aktiviert' oder 'Inaktiviert'
  • Aktualisieren Sie die Konfiguration einer registrierten Erweiterung.
  • Konfiguration einer registrierten Erweiterung testen
Manager
  • Alle Ausgabeprogramm-Aktionen.
  • Exportieren Sie Ihre Cloudverzeichnis-Benutzer und ihre Daten aus Ihrer App ID-Instanz.
  • Importieren Sie Ihre Cloudverzeichnis-Benutzer in eine neue Instanz von App ID.
  • Exportieren Sie alle Benutzerprofile in einer Instanz von App ID.
  • Importieren Sie alle exportierten Benutzerprofile in eine neue Instanz von App ID.

Weitere Informationen zum Zuweisen von Benutzerrollen in der Konsole finden Sie unter Zugriff auf Ressourcen verwalten.