Zugriff mit IAM verwalten

IBM Cloud® Identity and Access Management (IAM) ermöglicht Ihnen die sichere Authentifizierung von Benutzern und die einheitliche Steuerung des Zugriffs auf alle Cloudressourcen in IBM Cloud. Der Zugriff auf IBM Cloud Activity Tracker Event Routing-Serviceinstanzen für Benutzer in Ihrem Konto wird durch IBM Cloud Identity and Access Management (IAM) gesteuert.

Die Zugriffsrichtlinie, die Sie Benutzern in Ihrem Konto zuordnen, bestimmt, welche Aktionen ein Benutzer im Kontext des von Ihnen ausgewählten Service oder der betreffenden Instanz ausführen kann. Die zulässigen Aktionen werden angepasst und von Activity Tracker Event Routing als Operationen definiert, die für den Service durchgeführt werden können. Eine Aktion wird einer IAM-Plattform oder einer Servicerolle zugeordnet, die Sie einem Benutzer zuordnen können.

Wenn Sie über die IAM-Berechtigung zum Erstellen von Richtlinien und Autorisierungen verfügen, können Sie nur die Zugriffsebene gewähren, die Sie als Benutzer des Zieldienstes haben. Wenn Sie beispielsweise über einen Viewer-Zugriff für den Zieldienst verfügen, können Sie für die Autorisierung nur die Viewer-Rolle zuweisen. Wenn Sie versuchen, eine höhere Berechtigung wie Administrator zuzuweisen, kann es sein, dass diese Berechtigung gewährt wird, jedoch nur die höchste Berechtigungsstufe, die Sie für den Zieldienst haben, d. h. Betrachter, zugewiesen wird.

IBM Cloud-Plattformrollen

In den folgenden Tabellen werden Detailaktionen beschrieben, die Plattformrollen zugeordnet sind.

Plattformrollen ermöglichen Benutzern, Aufgaben für Serviceressourcen auf der Plattformebene auszuführen, z. B. Benutzerzugriff für den Service zu erteilen, Instanzen zu erstellen oder zu löschen und Instanzen an Anwendungen zu binden.

Sehen Sie sich die folgenden Tabellen an, die beschreiben, welche Arten von Aufgaben jede Rolle zulässt, wenn Sie Activity Tracker Event Routing in Ihrem Konto konfigurieren.

Verwenden Sie die folgende Tabelle, um die Plattformrolle „Accountverwaltung“ Activity Tracker Event Routing zu identifizieren, die Sie einem Benutzer in der IBM Cloud zuweisen können, um die folgenden Plattformaktionen auszuführen:

IAM-Plattform-Rollen für Activity Tracker Event Routing
Beschreibungen der Aktionen im Dienst, die für die aufgeführte Plattform-Management-Rolle zulässig sind.
Plattformrolle Beschreibung der Aktionen
Anzeigeberechtigter Als Viewer können Sie Activity Tracker Event Routing Konfigurationsressourcen, wie z. B. Routen und Ziele, anzeigen.
Operator Als Operator können Sie Activity Tracker Event Routing Konfigurationsressourcen, wie z. B. Routen und Ziele, anzeigen.
Bearbeiter Als Redakteur können Sie Activity Tracker Event Routing-Ressourcen wie Routen und Ziele anzeigen, erstellen, aktualisieren und löschen.
Administrator Als Administrator können Sie Activity Tracker Event Routing Ressourcen anzeigen, erstellen, aktualisieren und löschen. Sie können auch Zugriffsrichtlinien zuordnen, um Activity Tracker Event Routing Ressourcen für andere Benutzer auf dem Konto zu verwalten.

IAM-Aktionen nach Aufgabe

Sehen Sie sich die verfügbaren Plattformrollen und die Aktionen an, die jedem zugeordnet sind, damit Sie den Zugriff zuordnen können.

Für Activity Tracker Event Routing sind die IAM-Aktionen und Activity Tracker identisch.

IAM-Plattformrollen für Zugriffsaktionen Activity Tracker Event Routing
Aktion IAM- und Activity Tracker-Aktion Administrator Bearbeiter Operator Anzeigeberechtigter
Anderen Kontomitgliedern Zugriff zum Konfigurieren von Activity Tracker Event Routing erteilen iam-am.policy.create Symbol für Häkchen
Mitgliederzugriff zum Konfigurieren von Activity Tracker Event Routing widerrufen iam-am.policy.delete Symbol für Häkchen
Mitgliederzugriff zum Konfigurieren von Activity Tracker Event Routing ändern iam-am.policy.update Symbol für Häkchen
IAM-Plattformrollen für Activity Tracker Event Routing Zielaktionen
Aktion IAM- und Activity Tracker-Aktion Administrator Bearbeiter Operator Anzeigeberechtigter
Ziel anzeigen atracker.target.read Symbol für Häkchen Symbol für Häkchen Symbol für Häkchen Symbol für Häkchen
Alle Ziele auflisten atracker.target.list Symbol für Häkchen Symbol für Häkchen Symbol für Häkchen Symbol für Häkchen
Ziel erstellen atracker.target.create Symbol für Häkchen Symbol für Häkchen
Ziel aktualisieren atracker.target.update Symbol für Häkchen Symbol für Häkchen
Ziel löschen atracker.target.delete Symbol für Häkchen Symbol für Häkchen
IAM-Plattformrollen für Activity Tracker Event Routing outenaktionen
Aktion IAM und Activity Tracker Administrator Bearbeiter Operator Anzeigeberechtigter
Route anzeigen atracker.route.read Symbol für Häkchen Symbol für Häkchen Symbol für Häkchen Symbol für Häkchen
Alle Routen auflisten atracker.route.list Symbol für Häkchen Symbol für Häkchen Symbol für Häkchen Symbol für Häkchen
Route erstellen atracker.route.create Symbol für Häkchen Symbol für Häkchen
Route aktualisieren atracker.route.update Symbol für Häkchen Symbol für Häkchen
Route löschen atracker.route.delete Symbol für Häkchen Symbol für Häkchen
IAM-Plattformrollen für Konfigurationsaktionen Activity Tracker Event Routing
Aktion IAM- und Activity Tracker-Aktion Administrator Bearbeiter Operator Anzeigeberechtigter
Konfigurationseinstellungen anzeigen atracker.setting.get Symbol für Häkchen Symbol für Häkchen Symbol für Häkchen Symbol für Häkchen
Konfigurationseinstellungen aktualisieren atracker.setting.update Symbol für Häkchen

Zugriff auf IBM Cloud Activity Tracker Event Routing zuordnen

Ausführliche Informationen zum Zuweisen von Zugriffsrechten finden Sie unter „Zugriff auf IBM Cloud Activity Tracker Event Routing zuweisen“.

Wie erfahre ich, welche Zugriffsrichtlinien für mich festgelegt wurden?

Sie können in IBM Cloud sehen, welche Zugriffsrichtlinien für Sie festgelegt sind.

  1. Gehen Sie zu "IAM-Benutzerzugriff ".
  2. Klicken Sie in der Benutzertabelle auf Ihren Namen.
  3. Klicken Sie auf die Registerkarte Zugriffsrichtlinien, um Ihre Zugriffsrichtlinien anzuzeigen.
  4. Klicken Sie auf die Registerkarte Zugriffsgruppen, um die Zugriffsgruppen anzuzeigen, in denen Sie Mitglied sind. Überprüfen Sie die Richtlinien für jede Gruppe.