Gestione dell'accesso con IAM

IAM (IBM Cloud® Identity and Access Management) ti consente di autenticare in modo sicuro gli utenti e di controllare l'accesso a tutte le risorse cloud in modo congruente in IBM Cloud. L'accesso alle istanze del servizio IBM Cloud Activity Tracker Event Routing per gli utenti nel tuo account è controllato daIBM Cloud IAM (Identity and Access Management).

I criteri di accesso assegnati agli utenti dell'account determinano le azioni che un utente può eseguire nel contesto del servizio o dell'istanza specifica selezionata. Le azioni consentite sono personalizzate e definite da Activity Tracker Event Routing come operazioni di cui è consentita l'esecuzione sul servizio. Un'azione è mappata su una piattaforma IAM o su un ruolo di servizio che si può assegnare a un utente.

Se si dispone dell'autorizzazione IAM per creare criteri e autorizzazioni, è possibile concedere solo il livello di accesso di cui si dispone come utente del servizio di destinazione. Ad esempio, se si dispone dell'accesso come spettatore per il servizio di destinazione, è possibile assegnare solo il ruolo di spettatore per l'autorizzazione. Se si tenta di assegnare un'autorizzazione più elevata, come quella di amministratore, potrebbe sembrare che l'autorizzazione sia concessa, tuttavia verrà assegnata solo l'autorizzazione di livello più alto che si possiede per il servizio di destinazione, cioè viewer.

Ruoli della piattaforma IBM Cloud

Le tabelle seguenti illustrano le azioni mappate ai ruoli della piattaforma.

I ruoli di piattaforma consentono agli utenti di eseguire attività sulle risorse del servizio a livello di piattaforma, ad esempio assegnare l'accesso dell'utente al servizio, creare o eliminare istanze e associare istanze alle applicazioni.

Le tabelle seguenti illustrano i tipi di attività che ciascun ruolo consente di svolgere quando si configura Activity Tracker Event Routing nel proprio account.

Usare la seguente tabella per identificare il ruolo di piattaforma Gestione account Activity Tracker Event Routing che è possibile assegnare a un utente del IBM Cloud per eseguire una qualsiasi delle seguenti azioni della piattaforma:

Ruoli della piattaforma IAM per Activity Tracker Event Routing
Descrizioni delle azioni del servizio consentite per il ruolo di gestione della piattaforma elencato.
Ruolo piattaforma Descrizione delle azioni
Visualizzatore Come visualizzatore, si possono vedere le risorse di configurazione Activity Tracker Event Routing, come le rotte e i target.
Operatore Come operatore, è possibile visualizzare le risorse di configurazione di Activity Tracker Event Routing, come le rotte e i target.
Editor Come editor, è possibile visualizzare, creare, aggiornare e cancellare risorse Activity Tracker Event Routing come rotte e obiettivi.
Amministratore Come amministratore, è possibile visualizzare, creare, aggiornare ed eliminare le risorse Activity Tracker Event Routing. È inoltre possibile assegnare i criteri di accesso per gestire le risorse Activity Tracker Event Routing ad altri utenti dell'account.

Azioni IAM per attività

Esaminare i ruoli della piattaforma disponibili e le azioni mappate a ciascuno di essi per aiutarvi ad assegnare l'accesso.

Per Activity Tracker Event Routing, le azioni IAM e le azioni Activity Tracker sono le stesse.

Ruoli della piattaforma IAM per azioni di accesso Activity Tracker Event Routing
Azione Azione IAM e Activity Tracker Amministratore Editor Operatore Visualizzatore
Concedere ad altri membri dell'account l'accesso alla configurazione di Activity Tracker Event Routing iam-am.policy.create Icona segno di spunta
Revocare l'accesso dei membri alla configurazione di Activity Tracker Event Routing iam-am.policy.delete Icona segno di spunta
Modificare l'accesso dei membri per configurare Activity Tracker Event Routing iam-am.policy.update Icona segno di spunta
Ruoli della piattaforma IAM per le azioni target di Activity Tracker Event Routing
Azione Azione IAM e Activity Tracker Amministratore Editor Operatore Visualizzatore
Visualizzare un obiettivo atracker.target.read Icona segno di spunta Icona segno di spunta Icona segno di spunta Icona segno di spunta
Elenco di tutti gli obiettivi atracker.target.list Icona segno di spunta Icona segno di spunta Icona segno di spunta Icona segno di spunta
Creare un obiettivo atracker.target.create Icona segno di spunta Icona segno di spunta
Aggiornare un obiettivo atracker.target.update Icona segno di spunta Icona segno di spunta
Eliminare un obiettivo atracker.target.delete Icona segno di spunta Icona segno di spunta
Ruoli della piattaforma IAM per le azioni del percorso Activity Tracker Event Routing
Azione IAM e Activity Tracker Amministratore Editor Operatore Visualizzatore
Visualizza un percorso atracker.route.read Icona segno di spunta Icona segno di spunta Icona segno di spunta Icona segno di spunta
Elenca tutte le rotte atracker.route.list Icona segno di spunta Icona segno di spunta Icona segno di spunta Icona segno di spunta
Crea una rotta atracker.route.create Icona segno di spunta Icona segno di spunta
Aggiorna una rotta atracker.route.update Icona segno di spunta Icona segno di spunta
Elimina una rotta atracker.route.delete Icona segno di spunta Icona segno di spunta
Ruoli della piattaforma IAM per azioni di configurazione Activity Tracker Event Routing
Azione Azione IAM e Activity Tracker Amministratore Editor Operatore Visualizzatore
Visualizzazione delle impostazioni di configurazione atracker.setting.get Icona segno di spunta Icona segno di spunta Icona segno di spunta Icona segno di spunta
Aggiornare le impostazioni di configurazione atracker.setting.update Icona segno di spunta

Assegnazione dell'accesso a IBM Cloud Activity Tracker Event Routing

Per maggiori dettagli sull'assegnazione dell'accesso, vedere Assegnazione dell'accesso a IBM Cloud Activity Tracker Event Routing.

Come faccio a sapere quali sono i criteri di accesso impostati per me?

Puoi vedere quali criteri di accesso sono impostati per te nella console dell'interfaccia utente di IBM Cloud.

  1. Andare su Accesso agli utenti IAM.
  2. Fai clic sul tuo nome nella tabella utenti.
  3. Fai clic sulla scheda Politiche di accesso per vedere le tue politiche di accesso.
  4. Fare clic sulla scheda Gruppi di accesso per visualizzare i gruppi di accesso di cui si è membri. Controllare le politiche di ciascun gruppo.