Gestión del acceso para App ID
Con IBM Cloud® App ID y IBM Cloud Identity and Access Management (IAM), los propietarios de cuentas pueden gestionar el acceso de usuario en su cuenta.
Como propietario de una cuenta, puede establecer políticas dentro de la cuenta para crear distintos niveles de acceso para distintos usuarios. Por ejemplo, algunos usuarios pueden tener acceso de Solo lectura a una instancia,
pero acceso de Escritura a otra. Puede decidir quién tiene permiso para crear, actualizar y suprimir instancias de App ID.
Para obtener más información sobre IAM, consulte Acceso de IAM.
Roles de usuario
El ámbito de una política de acceso se basa en el rol asignado a un usuario.
Las políticas permiten que se otorgue acceso en distintos niveles. Algunas opciones incluyen:
- Acceso a todas las instancias del servicio de su cuenta
- Acceso a instancias de servicio individuales en su cuenta
- Acceso a un recurso específico dentro de una instancia
- Acceso a todos los servicios habilitados para IAM en su cuenta
Roles de acceso al servicio
En las tablas siguientes se detallan las acciones que se correlacionan con los roles de acceso a servicios. Los roles de acceso de servicio permiten a los usuarios acceder a App ID y llamar a la API de App ID.
Roles de servicio y acciones que puede realizar el rol
| Rol de servicio |
Acciones de ejemplo |
| Lector |
- Vea los URL de redirección de postautenticación que se han configurado en la instancia.
- Vea la configuración del proveedor de identidades o vea la configuración de un único proveedor de identidades.
- Vea la página de visión general de la app.
- Vea la configuración actual del widget de inicio de sesión, incluido el logotipo, el color y el idioma.
- Vea la configuración actual de las señales.
- Vea los URL de acción configurados para Cloud Directory.
- Vea un único URL de acción configurado para Cloud Directory.
- Vea configuraciones de la política de contraseñas avanzadas.
- Vea una política de contraseñas de Cloud Directory en formato de expresión regular.
- Vea la configuración de plantilla de correo electrónico actual.
- Vea detalles del remitente de correo electrónico de Cloud Directory.
- Vea información de usuario de la configuración de la aplicación.
- Vea los usuarios de Cloud Directory y sus datos.
- Vea un perfil de usuario.
- Busque todos los perfiles de usuario y obtenga un recuento de los usuarios anónimos.
- Vea todas las aplicaciones registradas con la instancia de App ID.
- Vea una aplicación específica registrada con App ID.
- Vea la configuración del proveedor de correo electrónico.
- Vea un objeto JSON que contiene el estado de auditoría del arrendatario.
- Vea todos los canales de MFA.
- Vea un canal de MFA.
- Vea la configuración de MFA actual.
- Vea la configuración del SSO de Cloud Directory.
- Vea un usuario de Cloud Directory y su información.
- Vea la configuración del límite de velocidad.
- Vea los roles asociados a un ámbito.
- Vea los roles asignados a un usuario específico.
- Ver una configuración de extensión registrada.
|
| Writer |
- Todas las acciones del lector.
- Añada o actualice los URL de redirección posterior a la autenticación.
- Configure las opciones del proveedor de identidades.
- Configure el aspecto del widget de inicio de sesión que incluye el logotipo, el color y el idioma.
- Configure las señales.
- Suprima un URL de acción configurado para Cloud Directory.
- Configure políticas de contraseñas avanzadas.
- Actualice una política de contraseñas de Cloud Directory en formato de expresión regular.
- Obtenga los metadatos que se utilizan para enlazar el proveedor de SAML.
- Inicie el proceso de registro para un nuevo usuario de Cloud Directory.
- Vea el resultado de un nuevo registro de usuario.
Inicie el flujo de correo electrónico de olvido de contraseña para un usuario de Cloud Directory.
- Compruebe si el correo electrónico de contraseña olvidada se ha enviado correctamente.
- Reenvíe un correo electrónico a un usuario de Cloud Directory.
- Inicie el flujo de correo electrónico de cambio de contraseña para un usuario de Cloud Directory.
- Actualice la configuración de la plantilla de correo electrónico.
- Suprima una configuración de plantilla de correo electrónico.
- Establezca la configuración de detalles del remitente del correo electrónico de Cloud Directory.
- Actualice un perfil de usuario con la información de la aplicación.
- Cree un nuevo usuario de Cloud Directory.
- Actualice la información de un usuario de Cloud Directory.
- Suprima un usuario de Cloud Directory.
- Actualice un perfil de usuario.
- Cree un usuario futuro.
- Revoque una señal de renovación de usuarios.
- Registre una nueva aplicación con App ID.
- Actualice una aplicación que esté registrada con App ID.
- Suprima una aplicación que esté registrada con App ID.
- Configure o actualice su propio proveedor de correo electrónico.
- Pruebe la configuración del proveedor de correo electrónico.
- Actualice el estado de auditoría.
- Actualice un canal de MFA.
- Actualice la configuración de MFA.
- Actualice la configuración del SSO de Cloud Directory.
- Inicie el cierre de sesión de SSO para Cloud Directory.
- Pruebe la configuración de MFA para SMS.
- Elimine los usuarios de Cloud Directory y sus perfiles.
- Actualice la configuración del límite de velocidad.
- Añada un ámbito a una aplicación.
- Obtenga los ámbitos asociados a una aplicación.
- Suprima un ámbito asociado a una aplicación.
- Añada un rol.
- Actualice los roles en la instancia de App ID.
- Suprima un rol.
- Actualice los roles asignados a un usuario específico.
- Actualice el estado de una extensión registrada para una instancia de App ID a habilitada o inhabilitada.
- Actualice la configuración de una extensión registrada.
- Probar una configuración de extensiones registradas.
|
| Gestor |
- Todas las acciones de Escritor.
- Exporte los usuarios de Cloud Directory y sus datos de la instancia de App ID.
- Importe los usuarios de Cloud Directory en una nueva instancia de App ID.
- Exporte todos los perfiles de usuario en una instancia de App ID.
- Importe todos los perfiles de usuario que ha exportado a una nueva instancia de App ID.
|
Para obtener más información sobre cómo asignar roles en la consola, consulte Gestión de acceso a recursos.