Gestione dell'accesso per App ID

Con IBM Cloud® App ID e IBM Cloud IAM (Identity and Access Management), i proprietari dell'account possono gestire l'accesso degli utenti nel tuo account.

Come proprietario dell'account, puoi impostare delle politiche all'interno del tuo account per creare diversi livelli di accesso per i vari utenti. Ad esempio, alcuni utenti possono avere accesso in Sola lettura a un'istanza, ma l'accesso in Scrittura a un'altra. Puoi decidere chi è autorizzato a creare, aggiornare ed eliminare le istanze di App ID.

Per ulteriori informazioni su IAM, vedi Accesso IAM.

Ruoli utente

L'ambito di una politica di accesso si basa sul ruolo assegnato di un utente.

Le politiche consentono di concedere l'accesso a diversi livelli. Alcune opzioni includono:

  • Accesso a tutte le istanze del servizio nel tuo account
  • Accesso alle istanze di un singolo servizio nel tuo account
  • Accesso a una specifica risorsa all'interno di un'istanza
  • Accesso a tutti i servizi abilitati a IAM nel tuo account

Ruoli della piattaforma

I ruoli di gestione della piattaforma consentono agli utenti di eseguire attività sulle risorse del servizio a livello di piattaforma. Ad esempio, è possibile assegnare ruoli per determinare chi può creare o eliminare ID, creare istanze e associare le istanze alle applicazioni. La seguente tabella descrive le azioni correlate ai ruoli di gestione della piattaforma.

Ruoli della piattaforma, autorizzazioni e azioni esemplificative che ciascun ruolo può intraprendere
Ruolo piattaforma Autorizzazioni Azioni di esempio
Visualizzatore Visualizza le istanze App ID. Puoi vedere che le istanze del servizio esistono, ma non le informazioni contenute al loro interno.
Editore Visualizza e associa le istanze App ID. Puoi associare le applicazioni a un'istanza di App ID.
Operatore Crea, elimina, modifica, sospendi, riprendi, visualizza o associa le istanze App ID. È possibile creare o eliminare un'istanza App ID.
Amministratore Tutte le azioni di gestione per ogni servizio nell'account. Puoi eseguire tutte le azioni dell'operatore e hai la possibilità di assegnare politiche ad altri utenti.

Ruoli di accesso al servizio

La seguente tabella descrive le azioni associate ai ruoli di accesso al servizio. I ruoli di accesso al servizio consentono agli utenti di accedere a App ID e di richiamare la API App ID.

Ruoli di servizio e azioni che il ruolo può intraprendere
Ruolo del servizio Azioni di esempio
Lettore
  • Visualizzare gli URL di reindirizzamento post-autenticazione configurati nella propria istanza.
  • Visualizzare la configurazione del provider di identità o visualizzare la configurazione di un singolo provider di identità.
  • Visualizza la pagina panoramica della tua app.
  • Visualizza la configurazione attuale del Widget di accesso, compresi il logo, il colore e la lingua.
  • Visualizza la configurazione attuale dei token.
  • Visualizzare gli URL di azione configurati per Cloud Directory.
  • Visualizzare una singola azione URL configurata per Cloud Directory.
  • Visualizzare le configurazioni avanzate dei criteri di password.
  • Visualizzare un criterio di password di Cloud Directory in forma di regex.
  • Visualizza la configurazione corrente del modello di e-mail.
  • Visualizza i dettagli del mittente e-mail di Cloud Directory.
  • Visualizzare le informazioni sull'utente dalla configurazione dell'applicazione.
  • Visualizzare gli utenti di Cloud Directory e i loro dati.
  • Visualizzare il profilo di un utente.
  • Cercare tutti i profili degli utenti e ottenere un conteggio degli utenti anonimi.
  • Visualizzare tutte le applicazioni registrate con la propria istanza di App ID.
  • Visualizzare un'applicazione specifica registrata su App ID.
  • Visualizzare la configurazione del provider di posta elettronica.
  • Visualizza un oggetto JSON che contiene lo stato di auditing del tenant.
  • Visualizza tutti i canali MFA.
  • Visualizzare un canale MFA.
  • Visualizza la configurazione MFA corrente.
  • Visualizzare la configurazione di Cloud Directory SSO.
  • Visualizzare un utente di Cloud Directory e le sue informazioni.
  • Visualizzare la configurazione del limite di velocità.
  • Visualizzare i ruoli associati a un ambito.
  • Visualizzare i ruoli assegnati a un utente specifico.
  • Visualizza la configurazione di un'estensione registrata.
Scrittore
  • Tutte le azioni del lettore.
  • Aggiungere o aggiornare gli URL di reindirizzamento post-autenticazione.
  • Configurare le opzioni del provider di identità.
  • Configurare l'aspetto del widget di accesso, che include il logo, il colore e la lingua.
  • Configurare i token.
  • Eliminare un'azione URL configurata per Cloud Directory.
  • Configurare criteri avanzati per le password.
  • Aggiornare un criterio di password di Cloud Directory in forma di regex.
  • Ottenere i metadati utilizzati per collegare il provider SAML.
  • Avviare il processo di segnalamento per un nuovo utente Cloud Directory.
  • Visualizza il risultato dell'iscrizione di un nuovo utente.
    Avviare il flusso di e-mail per la password dimenticata per un utente di Cloud Directory.
  • Controllare se l'e-mail per la password dimenticata è stata inviata con successo.
  • Reinvia un'e-mail a un utente di Cloud Directory.
  • Avviare il flusso di e-mail di modifica della password per un utente di Cloud Directory.
  • Aggiornare la configurazione del modello di e-mail.
  • Eliminare la configurazione di un modello di e-mail.
  • Impostare la configurazione dei dettagli del mittente e-mail di Cloud Directory.
  • Aggiornare un profilo utente con le informazioni della propria applicazione.
  • Creare un nuovo utente di Cloud Directory.
  • Aggiornare le informazioni di un utente di Cloud Directory.
  • Eliminare un utente da Cloud Directory.
  • Aggiornare un profilo utente.
  • Creare un utente futuro.
  • Revoca il token di aggiornamento di un utente.
  • Registrate una nuova app su App ID.
  • Aggiornare un'applicazione registrata su App ID.
  • Eliminare un'applicazione registrata su App ID.
  • Configurare o aggiornare il proprio provider di posta elettronica.
  • Verificate la configurazione del vostro provider di posta elettronica.
  • Aggiornare lo stato di auditing.
  • Aggiornare un canale MFA.
  • Aggiornare la configurazione MFA.
  • Aggiornare la configurazione SSO di Cloud Directory.
  • Avviare il logout SSO per Cloud Directory.
  • Testate la configurazione MFA per gli SMS.
  • Rimuovere gli utenti di Cloud Directory e i loro profili.
  • Aggiornare la configurazione del limite di velocità.
  • Aggiungere un ambito a un'applicazione.
  • Ottiene gli ambiti associati a un'applicazione.
  • Elimina un ambito associato a un'applicazione.
  • Aggiungere un ruolo.
  • Aggiornare i ruoli nella propria istanza di App ID.
  • Eliminare un ruolo.
  • Aggiornare i ruoli assegnati a un utente specifico.
  • Aggiorna lo stato di un'estensione registrata per un'istanza di App ID su abilitato o disabilitato.
  • Aggiorna la configurazione di un'estensione registrata.
  • Verifica la configurazione di un'estensione registrata.
Gestore
  • Tutte le azioni dello scrittore.
  • Esportare gli utenti di Cloud Directory e i loro dati dall'istanza App ID.
  • Importare gli utenti di Cloud Directory in una nuova istanza di App ID.
  • Esportazione di tutti i profili utente in un'istanza di App ID.
  • Importare tutti i profili utente esportati in una nuova istanza di App ID.

Per ulteriori informazioni sull'assegnazione dei ruoli utente nella console, vedere Gestione dell'accesso alle risorse.