Erstellung von unternehmensverwalteten vertrauenswürdigen Profilvorlagen
In einem Unternehmen mit vielen untergeordneten Konten kann es zeitaufwendig und fehleranfällig sein, vertrauenswürdige Profile manuell in jedem Konto zu konfigurieren. Verwenden Sie vertrauenswürdige Profilvorlagen, um Benutzern im Verbund dynamisch Zugriff auf Konten in Ihrem Unternehmen zu gewähren.
Sie können nur mit verbundenen Benutzern Vertrauen aufbauen, wenn Sie von Unternehmen verwaltete vertrauenswürdige Profilvorlagen verwenden. Informationen zum Einrichten vertrauenswürdiger Profile in untergeordneten Konten für Rechenressourcen, IBM Cloud-Dienste und Dienst-IDs finden Sie unter Erstellen vertrauenswürdiger Profile.
Ein Benutzer muss kein Mitglied eines Kontos sein, um ein vertrauenswürdiges Profil zu erstellen. Ein Benutzer kann ein Profil anwenden, wenn er denselben Identitätsanbieter ( IdP ) wie das vertrauenswürdige Profil hat und die Vertrauensbedingungen erfüllt. Beispielsweise benötigt ein Benutzer in Ihrem Unternehmensverzeichnis Zugriff auf eine Gruppe von Konten, um eine bestimmte Aufgabe zu erledigen. Erstellen Sie eine vertrauenswürdige Profilvorlage mit Vertrauensbedingungen, die auf den jeweiligen Benutzer und die von ihm benötigten Richtlinien abzielt. Weisen Sie dann die vertrauenswürdige Profilvorlage den Konten zu, auf die sie Zugriff benötigen. Jetzt kann der Benutzer zwischen den Konten wechseln, indem er das vertrauenswürdige Profil in jedem Konto anwendet, und er hat konsistenten Zugriff auf alle Konten.
Administratoren des Identitätsdienstes können dem vom Unternehmen verwalteten vertrauenswürdigen Profil in ihrem Konto Vertrauensbeziehungen und Richtlinien hinzufügen, aber nicht die in der Vorlage definierten ändern.
Vorbereitende Schritte
-
Bevor Sie beginnen, müssen Sie die Authentifizierung von einem externen Identitätsanbieter aktivieren.
-
Weitere Informationen darüber, wie unternehmensverwaltete IAM-Vorlagen Ihr Unternehmen sicherer machen, finden Sie unter "So funktioniert der unternehmensverwaltete IAM-Zugriff ".
-
Sie müssen Mitglied des Unternehmenskontos sein, um unternehmensverwaltete IAM-Vorlagen erstellen und zuweisen zu können.
-
Um eine unternehmensverwaltete IAM-Vorlage zu erstellen, stellen Sie sicher, dass Ihnen der folgende Zugriff zugewiesen ist:
- Eine Richtlinie mit der Rolle „Vorlagenadministrator“ für alle IAM-Kontoverwaltungsdienste
-
Um eine unternehmensverwaltete IAM-Vorlage untergeordneten Konten zuzuweisen, stellen Sie sicher, dass Ihnen der folgende Zugriff zugewiesen ist:
- Eine Richtlinie mit der Rolle "Template Assignment Administrator" für alle IAM-Kontoverwaltungsdienste
- Eine Richtlinie mit mindestens der Rolle "Viewer" im Enterprise-Dienst
Standardmäßig haben keine Benutzer die Rollen "Vorlagenadministrator" oder "Vorlagenzuweisungsadministrator", auch nicht der Kontoinhaber.
-
Neue und bestehende Konten in Ihrem Unternehmen müssen sich für das unternehmensverwaltete IAM entscheiden. Weitere Informationen finden Sie unter "Opt-in für unternehmensverwaltetes IAM ".
Erstellen einer Vorlage für ein vertrauenswürdiges Profil
Verwenden Sie vertrauenswürdige Profilvorlagen, wenn Benutzer Zugriff auf viele untergeordnete Konten benötigen oder wenn eine Gruppe von Benutzern vorübergehend Zugriff auf mehrere untergeordnete Konten benötigt.
Um eine Vorlage für ein vertrauenswürdiges Profil zu erstellen, führen Sie die folgenden Schritte aus:
-
Gehen Sie zu Verwalten > Zugriff (IAM) > Vorlagen und wählen Sie in der Konsole IBM Cloud die Option Vertrauenswürdige Profile.
-
Klicken Sie auf Erstellen.
-
Geben Sie einen Namen und eine Beschreibung für die vertrauenswürdige Profilvorlage ein, die den Zweck für Unternehmensbenutzer beschreibt.
-
Geben Sie einen Namen, eine E-Mail-Adresse und eine Beschreibung für das vom Unternehmen verwaltete vertrauenswürdige Profil ein, die dessen Zweck für Benutzer von untergeordneten Konten beschreibt, und fügen Sie der Beschreibung unbedingt eine Liste der für dieses vertrauenswürdige Profil verfügbaren Aktionen bei.
In der E-Mail können Sie entweder eine persönliche E-Mail-ID oder eine Verteilerliste hinzufügen.
Sie können Ersetzungsvariablen im Profilnamen verwenden, um ihn für jedes Konto individuell anzupassen. Die folgenden Variablen werden unterstützt:
${template_id}: Wird durch einen eindeutigen Bezeichner für die vertrauenswürdige Profilvorlage ersetzt.${template_name}: Wird durch den aktuellen Namen der vertrauenswürdigen Profilvorlage ersetzt.${template_version}: Wird durch die aktuelle Version der vertrauenswürdigen Profilvorlage ersetzt.${account_id}: Wird durch die Kennung des Kontos ersetzt, dem die vertrauenswürdige Profilvorlage zugewiesen ist.${account_name}: Wird durch den Namen des Kontos ersetzt, dem die vertrauenswürdige Profilvorlage zugewiesen ist.
Änderungen an Werten wie dem Kontonamen führen nicht zur Aktualisierung des vertrauenswürdigen Profilnamens. Der Profilname wird festgelegt, wenn Sie die Vorlage einem Konto zuweisen oder die Version der Vorlage aktualisieren. Das bedeutet, dass der Profilname nicht automatisch aktualisiert wird, wenn sich der Kontoname später ändert. Der neue Kontoname wird erst verwendet, wenn Sie die Vorlage das nächste Mal zuweisen oder aktualisieren.
-
Klicken Sie auf Erstellen.
(Optional) Vertrauensbeziehungen hinzufügen
Einzelne Benutzer
Schaffen Sie Vertrauen bei einzelnen Benutzern innerhalb oder außerhalb Ihres Kontos, indem Sie deren IBM Cloud IAM ID verwenden.
Um Vertrauen aufzubauen, führen Sie die folgenden Schritte aus:
- Klicken Sie auf Vertrauensbeziehung > Einzelne Benutzer.
- Klicken Sie auf Hinzufügen und wählen Sie Kontonutzer oder Externe Benutzer, um Unternehmensmitglieder einzuladen und die Vorlage zuzuweisen.
- Klicken Sie auf Konto-Benutzer, um einen Benutzer zu Ihrem Konto hinzuzufügen.
- Wählen Sie einen Benutzer oder mehrere Benutzer aus.
- Klicken Sie auf Hinzufügen, um den Benutzer zu einem zugehörigen Profil hinzuzufügen.
- Klicken Sie auf Externe Benutzer, um Benutzer hinzuzufügen, die nicht in Ihrem Konto sind.
- Geben Sie die IAM-ID ein.
- Geben Sie die zugehörigen Konto-IDs ein. Sie können mehr als ein Konto hinzufügen, und es kann auch ein anderes Konto als das sein, an dem der Benutzer gerade arbeitet.
- (Optional) Geben Sie eine Beschreibung ein.
- Klicken Sie auf Hinzufügen, um den Benutzer zu einem zugehörigen Profil hinzuzufügen.
- Klicken Sie auf Konto-Benutzer, um einen Benutzer zu Ihrem Konto hinzuzufügen.
Klicken Sie auf das Symbol Aktionen neben den Benutzern, die Sie bearbeiten oder entfernen möchten, indem Sie Hinzufügen oder Entfernen wählen.
Föderierte Benutzer
Schaffen Sie Vertrauen bei den in das Verbundsystem eingebundenen Benutzern, indem Sie Bedingungen auf der Grundlage von Attributen aus Ihrem Unternehmensverzeichnis festlegen. Wenn Benutzer, die einem Verbund angehören, die von Ihnen festgelegten Bedingungen erfüllen, können sie das Profil anwenden.
Um Vertrauen aufzubauen, führen Sie die folgenden Schritte aus:
- Klicken Sie auf Vertrauensbeziehung > Federated Users.
- Klicken Sie auf Hinzufügen und wählen Sie Benutzer im Verbund mit IBMid oder **Benutzer im Verbund mit IBM Cloud AppID als Authentifizierungsmethode und geben Sie den Standard-Identitätsanbieter ein (**IdP ).
- Fügen Sie auf der Grundlage Ihrer IdP-Daten Bedingungen hinzu, um zu definieren, wie und wann eingebundene Benutzer das Profil anwenden können.
- Klicken Sie auf Bedingung hinzufügen, um mehrere Bedingungen zu definieren. Verbundene Benutzer müssen alle Voraussetzungen erfüllen, damit das vertrauenswürdige Profil angewendet werden kann. Weitere Informationen zu den Feldern, die zum Erstellen von Bedingungen verwendet werden, finden Sie unter Eigenschaften von IAM-Bedingungen.
- Zeigen Sie die Daten des Identitätsanbieters an, um in Ihren persönlichen Daten unter IdP nach Attributnamen und -werten zu suchen. Weitere Informationen finden Sie unter Verwenden von IdP-Daten zur Erstellung vertrauenswürdiger Profile.
- Definieren Sie die Sitzungsdauer, wie lange ein Benutzer das Profil anwenden kann, bevor er sich erneut authentifizieren muss.
- Klicken Sie auf Hinzufügen.
Klicken Sie auf das Symbol Aktionen neben den Verbundbenutzern, die Sie bearbeiten oder entfernen möchten, indem Sie Hinzufügen oder Entfernen wählen.
Rechenressourcen
Schaffen Sie Vertrauen in die Rechenressourcen, damit Programme, die in einem bestimmten Cluster laufen, sicher auf die benötigten Ressourcen zugreifen können.
Um Vertrauen aufzubauen, führen Sie die folgenden Schritte aus:
- Klicken Sie auf Vertrauensbeziehung > Compute-Ressourcen.
- Klicken Sie auf Hinzufügen und wählen Sie einen Rechendienst aus.
- Klicken Sie auf Bedingung hinzufügen, um mehrere Bedingungen zu definieren. Weitere Informationen zu den Feldern, die zum Erstellen von Bedingungen verwendet werden, finden Sie unter Eigenschaften von IAM-Bedingungen.
- Klicken Sie auf Hinzufügen.
Klicken Sie auf das Symbol Aktionen neben der Rechenressource, die Sie bearbeiten oder entfernen möchten, indem Sie Hinzufügen oder Entfernen wählen.
IBM Cloud-Services
Aufbau von Vertrauen mit den Diensten von IBM Cloud, indem die Instanz eines Cloud-Dienstes durch den Namen seiner Cloud-Ressource identifiziert wird.
Um Vertrauen aufzubauen, führen Sie die folgenden Schritte aus:
- Klicken Sie auf Vertrauensbeziehung > IBM Cloud services.
- Klicken Sie auf Hinzufügen, und geben Sie die CRN ein.
- (Optional) Geben Sie eine Beschreibung ein.
- Klicken Sie auf Hinzufügen.
Klicken Sie auf das Symbol Aktionen neben dem Dienst IBM Cloud, den Sie bearbeiten oder entfernen möchten, indem Sie Hinzufügen oder Entfernen wählen.
Service-IDs
Vertrauen mit Dienst-IDs durch Authentifizierung von Diensten herstellen. Für einen bestimmten Dienst kann eine Dienst-ID erstellt werden, mit API-Schlüsseln, die zur sicheren Authentifizierung generiert werden. Darüber hinaus kann die Dienst-ID ein vertrauenswürdiges Profil annehmen, Berechtigungen erben und bei Bedarf auf Ressourcen zugreifen.
Um Vertrauen aufzubauen, führen Sie die folgenden Schritte aus:
- Klicken Sie auf Vertrauensbeziehung > Dienst-ID.
- Klicken Sie auf Hinzufügen, und geben Sie eine Dienst-ID ein.
- (Optional) Geben Sie eine Beschreibung ein.
- Klicken Sie auf Hinzufügen.
Klicken Sie auf das Symbol Aktionen neben der Dienst-ID, die Sie bearbeiten oder entfernen möchten, indem Sie Hinzufügen oder Entfernen wählen.
(Optional) Zugriffsrichtlinien hinzufügen
Zugriffsrichtlinien gewähren den verbundenen Benutzern, die das Profil anwenden können, Zugriff auf Kinderkonten.
-
Klicken Sie auf "Zugriff" > "Hinzufügen ".
-
Geben Sie einen Namen ein und beschreiben Sie die Richtlinie, die Sie zuweisen möchten.
Sie erstellen eine Richtlinienvorlage mit jeder Richtlinie, die Sie für eine vertrauenswürdige Profilvorlage konfigurieren. Sie können auf eine Richtlinienvorlage verweisen, um den Zugriff in anderen IAM-Vorlagen des Unternehmens zuzuweisen.
-
Wählen Sie einen Dienst oder eine Gruppe von Diensten aus und klicken Sie auf Weiter.
-
Erweitern Sie den Zugriff auf alle Ressourcen oder wählen Sie bestimmte Ressourcen anhand von Attributen aus und klicken Sie auf Weiter.
-
Wählen Sie im Abschnitt Rollen und Aktionen die Rollen aus, die den Umfang des Zugriffs bestimmen. Sie können benutzerdefinierte Rollenvorlagen innerhalb eines Richtlinienvorlagenablaufs erstellen und auch eine benutzerdefinierte Rolle aus vorhandenen benutzerdefinierten Rollenvorlagen für den ausgewählten Dienst auswählen.
- Klicken Sie auf Benutzerdefinierte Rolle erstellen, um eine benutzerdefinierte Kombination von Aktionen zu definieren.
- Geben Sie einen Vorlagennamen ein.
- (Optional) Geben Sie eine Beschreibung der Vorlage ein.
- Geben Sie einen Namen für die benutzerdefinierte Rolle ein.
- Geben Sie eine ID für die benutzerdefinierte Rolle ein.
- (Optional) Geben Sie eine Beschreibung für die benutzerdefinierte Rolle ein.
- Wählen Sie die Aktionen aus und klicken Sie auf Erstellen. Die benutzerdefinierte Rolle wird aufgelistet und zusammen mit allen anderen Rollen ausgewählt, die bereits für die Richtlinie ausgewählt wurden.
Verwenden Sie die Suchleiste, um nach Rollen zu suchen, die bestimmte Aktionen unterstützen. Suchen Sie zum Beispiel nach " Lesen", " Bearbeiten" oder " Anzeigen", um die Liste der Rollen anzuzeigen, für die diese Aktionen gelten.
-
(Optional) Fügen Sie Bedingungen hinzu, um festzulegen, wann die Richtlinie Zugriff gewähren soll.
-
Klicken Sie auf Hinzufügen.
Zugriffsrichtlinien entfernen
Sie können Richtlinien entfernen, bevor eine Vorlage übernommen und zugewiesen wird.
Aktualisierung der Vorlagendetails
Sie können den Vorlagennamen, den Namen des vertrauenswürdigen Profils und die Beschreibungen jederzeit aktualisieren, bevor Sie die Vorlage bestätigen. Um die Vorlagendetails zu aktualisieren, führen Sie die folgenden Schritte aus:
- Gehen Sie zu „Verwalten“ > „Zugriff (IAM)“ > „Vorlagen “.
- Wählen Sie die vertrauenswürdige Profilvorlage aus, die Sie aktualisieren möchten.
- Klicken Sie auf das Symbol Bearbeiten
im Abschnitt "Details".
- Nehmen Sie die erforderlichen Aktualisierungen am Vorlagennamen, am Namen des vertrauenswürdigen Profils und an den Beschreibungen vor.
- Klicken Sie auf Speichern.
Wenn Sie nach dem Festschreiben der Vorlage Aktualisierungen vornehmen müssen, erstellen Sie eine neue Version.
Überprüfung Ihrer Vorlage für das Vertrauensprofil
Überprüfen und bestätigen Sie die vertrauenswürdige Profilvorlage, damit keine weiteren Änderungen an der Version vorgenommen werden können. Auf diese Weise kann der Template Assignment Administrator sicher sein, dass er die Version erst dann zuweist, wenn Sie bestätigt haben, dass sie fertig ist.
- Klicken Sie auf "Übersicht" > "Überprüfen ".
- Überprüfen Sie, ob die Vorlage für das vertrauenswürdige Profil Ihren Erwartungen entsprechend konfiguriert ist.
- Klicken Sie auf das Kontrollkästchen, um zu bestätigen, dass Sie keine Änderungen an der Version vornehmen können.
- Klicken Sie auf Commit.
Zuweisen einer vertrauenswürdigen Profilvorlage zu untergeordneten Konten
Weisen Sie die vertrauenswürdige Profilvorlage den untergeordneten Konten in Ihrem Unternehmen zu.
Sie können eine IAM-Vorlage nur untergeordneten Konten und Kontengruppen zuweisen, nicht dem Unternehmenskonto.
-
Klicken Sie auf "Konten zuweisen ".
-
Wählen Sie die Konten und Kontengruppen aus, denen Sie die Vorlage zuweisen möchten.
In jedem der Kinderkonten, denen Sie die Vorlage zuweisen, erstellen Sie ein unternehmensverwaltetes vertrauenswürdiges Profil. Benutzer des Kinderkontos können anhand des unternehmensverwalteten-Tags im Profil feststellen, ob ein vertrauenswürdiges Profil aus einer unternehmensverwalteten IAM-Vorlage stammt.
-
Klicken Sie auf Zuweisen.
Wenn eine Aufgabe fehlschlägt, klicken Sie auf "Wiederholen ".
Neue Version erstellen
Wenn Sie Änderungen an einer vertrauenswürdigen Profilvorlage vornehmen möchten, die festgeschrieben oder zugewiesen ist, erstellen Sie eine neue Version. Sie können eine neue Version auf der Grundlage Ihrer neuesten Version oder einer anderen Version, die Sie auswählen, erstellen.
Um eine neue Version einer vertrauenswürdigen Profilvorlage zu erstellen, führen Sie die folgenden Schritte aus:
-
Wechseln Sie in der „ IBM Cloud “-Konsole zu „Verwalten“ > „Zugriff (IAM)“ > „Vorlagen “.
-
Wählen Sie Ihre bewährte Profilvorlage aus.
-
Klicken Sie auf das Symbol „Neue Version“
.
-
Wählen Sie die Version aus, die Sie als Grundlage für Ihre neue Version verwenden möchten.
-
Geben Sie einen neuen Vorlagennamen und eine neue Beschreibung ein oder behalten Sie die bereits verwendeten bei.
Durch die Eingabe eines neuen Vorlagennamens wird der Vorlagenname für diese Version und alle vorherigen Versionen aktualisiert. Die Beschreibung der Vorlage wird für jede Version separat gespeichert.
-
Geben Sie einen neuen vertrauenswürdigen Profilnamen und eine Beschreibung ein oder behalten Sie die bereits verwendeten.
Wenn Sie einen neuen Namen für ein vertrauenswürdiges Profil eingeben, wird der bisherige Name des vertrauenswürdigen Profils ersetzt, der in den Unterkonten angezeigt wird, sobald Sie die neue Version zugewiesen haben.
-
Wählen Sie die Objekte aus, die Sie in Ihre neue Version übertragen möchten.
- (Optional) Wählen Sie Vertrauensbeziehungen aus.
- (Optional) Wählen Sie "Zugriff ".
-
Klicken Sie auf Erstellen.
-
Nehmen Sie gegebenenfalls weitere Anpassungen an der Konfiguration vor.
-
Klicken Sie auf "Überprüfen" und geben Sie die neue Version frei. Weitere Informationen finden Sie unter "Überprüfung Ihrer vertrauenswürdigen Profilvorlage ".
Um eine neue Version einer vertrauenswürdigen Profilvorlage zuzuweisen, führen Sie die folgenden Schritte aus:
- Wechseln Sie in der „ IBM Cloud “-Konsole zu „Verwalten“ > „Zugriff (IAM)“ > „Vorlagen “.
- Klicken Sie auf "Vertrauenswürdige Profile ".
- Klicken Sie auf das Symbol zum Erweitern der Tabelle
anhand der Vorlage, mit der Sie arbeiten möchten.
- Wählen Sie die Version aus, die derzeit den untergeordneten Konten zugewiesen ist.
- Klicken Sie auf "Aufgaben ".
- Klicken Sie auf "Aktualisieren" in der Konto- oder Kontogruppenzuweisung, der Sie eine andere Version zuweisen möchten.
- Klicken Sie auf „ Version auswählen “.
- Wählen Sie die Version aus, die Sie durch die aktuelle Version ersetzen möchten.
- Klicken Sie auf Aktualisieren.
- Wiederholen Sie diese Schritte für jedes Konto oder jede Kontengruppe, dem/der Sie eine andere Version zuweisen möchten.
Die neue Vorlagenversion, die Sie zuweisen, ersetzt die alte Version. Erfahren Sie mehr über das Zuweisen einer neuen Version.
Aufgabe entfernen
Sie können eine Vorlagenzuweisung von einem oder mehreren Konten entfernen, denen die Vorlage zugewiesen ist. Dies ist möglicherweise sinnvoll, wenn die Vorlage nicht wie vorgesehen funktioniert. Wenn Sie eine Vorlagenzuweisung aus einem Konto entfernen, wird standardmäßig die vorherige Version der Vorlage wiederhergestellt. Wenn die Aufgabe, die Sie entfernen, für die erste oder einzige Version einer Vorlage gilt, wird das vertrauenswürdige Profil im untergeordneten Konto entfernt.
Um eine Zuweisung zu entfernen, führen Sie die folgenden Schritte aus:
- Wechseln Sie in der „ IBM Cloud “-Konsole zu „Verwalten“ > „Zugriff (IAM)“ > „Vorlagen “.
- Klicken Sie auf "Vertrauenswürdige Profile " und wählen Sie Ihre vertrauenswürdige Profilvorlage aus.
- Klicken Sie auf "Aufgaben aktualisieren ".
- Um eine Zuweisung von einem oder mehreren Konten zu entfernen, deaktivieren Sie die Konten, bei denen Sie die Vorlagenzuweisung entfernen möchten.
- Um eine Aufgabe aus allen Konten zu entfernen, denen die Vorlage zugewiesen ist, klicken Sie auf "Alle Zuweisungen aufheben ".
Erstellen einer vertrauenswürdigen Profilvorlage mithilfe der Befehlszeilenschnittstelle
Verwenden Sie vertrauenswürdige Profilvorlagen, wenn Sie viele untergeordnete Konten haben, für die dasselbe vertrauenswürdige Profil erforderlich ist. Beispielsweise könnte Ihre Organisation interne Standards haben oder die Einhaltung von Branchenvorschriften verlangen.
Um mithilfe der CLI eine Vorlage für ein vertrauenswürdiges Profil zu erstellen, führen Sie die folgenden Schritte aus:
-
Erstellen Sie eine JSON-Datei, die die Definition der vertrauenswürdigen Profilvorlage konfiguriert. Weitere Informationen zu den Attributen, die Sie in Ihrer JSON-Datei verwenden können, finden Sie in der IAM-Identitäts-API.
Die folgende JSON-Beispieldatei gibt die
account_iddes Unternehmenskontos, dienameder Vorlage und dieprofile-Konfiguration an. Dieses vertrauenswürdige Profil ist für Datenbankadministratoren. Ein bestimmter Benutzer darf die Vorlage anwenden, wie inidentitiesdefiniert.rulesist ebenfalls definiert, das den Zugriff auf das Profil auf der Grundlage von SAML Attributen gewährt.{ "account_id": "5bbe28be34524sdbdaa34d37d1f2294a", "name": "dbadmintemplate", "profile": { "name": "Profile for DB Admins", "description": "allows users to admin db instances", "identities": [ { "type": "user", "identifier": "IBMid-123456789", "accounts": [ "5bbe28be34524sdbdaa34d37d1f2294a" ] } ], "rules": [ { "type": "Profile", "realm_name": "${IDP_REALM_NAME}", "expiration": 43200, "conditions": [ { "claim": "group", "operator": "EQUALS", "value": "\"admins\"" } ] } ] }, "policy_template_references": [ { "id": "Policy Template-12345", "version": 1 } ] } -
Erstellen Sie die vertrauenswürdige Profilvorlage, indem Sie den Befehl
trusted-profile-template-createverwenden, wie in der folgenden Beispielanfrage dargestellt:ibmcloud iam trustedprofile-template-create dbadmintemplate --file /path/to/db_trusted-profile_template.json
Aktualisieren einer vertrauenswürdigen Profilvorlage mithilfe der Befehlszeilenschnittstelle
Sie können eine vertrauenswürdige Profilvorlage jederzeit aktualisieren, bevor Sie sie bestätigen. Um eine bestimmte Version einer vertrauenswürdigen Profilvorlage zu aktualisieren, führen Sie die folgenden Schritte aus:
-
Aktualisieren Sie Ihre JSON-Datei mit der neuen Definition der vertrauenswürdigen Profilvorlage. Weitere Informationen zu den Attributen, die Sie in Ihrer JSON-Datei verwenden können, finden Sie in der IAM-Identitäts-API.
{ "account_id": "5bbe28be34524sdbdaa34d37d1f2294a", "name": "DBAdministrator", "profile": { "name": "Profile for DB Admins", "description": "allows users to admin db instances", "identities": [ { "type": "user", "identifier": "IBMid-123456789", "accounts": [ "5bbe28be34524sdbdaa34d37d1f2294a" ] } ], "rules": [ { "type": "Profile", "realm_name": "${IDP_REALM_NAME}", "expiration": 43200, "conditions": [ { "claim": "group", "operator": "EQUALS", "value": "\"admins\"" } ] } ] }, "policy_template_references": [ { "id": "Policy Template-12345", "version": 1 } ] }
Wenn Sie den Namen der Vorlage aktualisieren, wird der Name für jede Version aktualisiert.
{: note}
1. Um eine bestimmte Version einer vertrauenswürdigen Profilvorlage zu aktualisieren, verwenden Sie den Befehl `trusted-profile-template-version-update`, wie in der folgenden Beispielanfrage dargestellt:
```bash {: codeblock}
ibmcloud iam trustedpprofile-template-version-update DBAdministrator 1 --file /path/to/db_trusted-profile_template.json
## Zuweisen einer vertrauenswürdigen Profilvorlage mithilfe der Befehlszeilenschnittstelle
{: #commit-trusted-profile-template-cli cli}
Überprüfen Sie die Vorlage für das vertrauenswürdige Profil und bestätigen Sie sie, damit keine weiteren Änderungen an der Version vorgenommen werden können. Das Festlegen einer Version ist ein notwendiger Schritt, bevor Sie sie untergeordneten Konten zuweisen können. Auf diese Weise kann der Template Assignment Administrator sicher sein, dass er die Version erst dann zuweist, wenn Sie bestätigt haben, dass sie fertig ist.
Die folgende Beispielanforderung verpflichtet die Version `1` der vertrauenswürdigen Profilvorlage mit dem Namen `DBAdministrator`:
```bash {: codeblock}
ibmcloud iam trusted-profile-template-version-commit DBAdministrator 1
## Zuweisen einer vertrauenswürdigen Profilvorlage zu untergeordneten Konten mithilfe der Befehlszeilenschnittstelle
{: #assign-trusted-profile-template-cli cli}
Weisen Sie die vertrauenswürdige Profilvorlage den untergeordneten Konten in Ihrem Unternehmen zu.
Sie können eine IAM-Vorlage nur untergeordneten Konten und Kontengruppen zuweisen, nicht dem Unternehmenskonto.
{: note}
Um eine Aufgabe für eine vertrauenswürdige Profilvorlage zu erstellen, führen Sie die folgenden Schritte aus:
1. Listen Sie die vertrauenswürdigen Profilvorlagen in Ihrem Unternehmenskonto auf und notieren Sie sich den Namen der Vorlage und die Versionsnummer für die vertrauenswürdige Profilvorlage, die Sie den untergeordneten Konten zuweisen möchten:
```bash {: codeblock}
ibmcloud iam trusted-profile-templates
1. Weisen Sie die Vorlage einer `Account` oder `AccountGroup` zu, indem Sie den Befehl `account-trusted profile-assignment-create` verwenden.
ibmcloud iam trusted-profile-assignment-create DBAdministrator 1 AccountGroup 955fc2274567474f8da802d5c376504b
Wenn eine Aufgabe fehlschlägt, versuchen Sie es erneut über `trusted-profile-assignment-update`.
{: tip}
## Erstellen einer neuen Version über die Befehlszeilenschnittstelle (CLI)
{: #new-version-trusted-profile-template cli}
Wenn Sie Änderungen an einer vertrauenswürdigen Profilvorlage vornehmen möchten, die festgeschrieben oder zugewiesen ist, erstellen Sie eine neue Version.
1. Aktualisieren Sie Ihre JSON-Datei mit der neuen Definition der vertrauenswürdigen Profilvorlage. Weitere Informationen zu den Attributen, die Sie in Ihrer JSON-Datei verwenden können, finden Sie in [der IAM-Identitäts-API](/docs/apis/iam-identity-token-api#create-profile-template-version).
1. Verwenden Sie die `trusted-profile-template-version-create`-Methode, um eine neue Version zu erstellen. Die folgende Beispielanfrage erstellt eine neue Version der Vorlage `DBAdministrator`.
ibmcloud iam trusted-profile-template-version-create DBAdministrator --file /path/to/db_trusted-profile_template.json
## Eine Zuweisung über die Befehlszeilenschnittstelle aktualisieren
{: #update-assignment-trusted-profile-cli cli}
Aktualisieren Sie eine Aufgabe, um sie auf eine neue Version zu migrieren, oder wiederholen Sie eine fehlgeschlagene Aufgabe.
Die neue Vorlagenversion, die Sie zuweisen, ersetzt die alte Version. Erfahren Sie mehr über [das Zuweisen einer neuen Version](/docs/enterprise-management?topic=enterprise-management-working-with-versions#new-version).
{: note}
1. Listen Sie die Zuweisungen vertrauenswürdiger Profile in Ihrem Unternehmenskonto auf und notieren Sie sich die E-Mail-Adresse `template_id` für die Zuweisung, die Sie aktualisieren möchten:
ibmcloud iam trusted-profile-assignments
1. Aktualisieren Sie die Zuordnung des vertrauenswürdigen Profils. Wenn Sie einen Auftrag erneut versuchen, verwenden Sie dieselbe Versionsnummer. Die folgende Beispielanforderung migriert die Zuweisung `ProfileTemplate-cac1b203-5956-4981-bdec-0a4af4feab4d` auf Version 2.
ibmcloud iam trusted-profile-assignment-update ProfileTemplate-cac1b203-5956-4981-bdec-0a4af4feab4d 2
## Eine Zuordnung über die Befehlszeilenschnittstelle entfernen
{: #remove-assignment-trusted-profile-cli cli}
Sie können eine Vorlagenzuweisung aus einem Konto oder einer Kontogruppe entfernen, dem bzw. der die Vorlage zugewiesen ist. Dies ist möglicherweise sinnvoll, wenn die Vorlage nicht wie vorgesehen funktioniert. Wenn Sie eine Vorlagenzuweisung aus einem Konto entfernen, wird standardmäßig die vorherige Version der Vorlage wiederhergestellt. Wenn die Aufgabe, die Sie entfernen, für die erste oder einzige Version einer Vorlage gilt, wird das unternehmensverwaltete vertrauenswürdige Profil im untergeordneten Konto entfernt.
Um eine Zuweisung zu entfernen, führen Sie die folgenden Schritte aus:
1. Führen Sie die Aufträge im Konto nach der `account-trusted profile-assignments`-Methode auf. Notieren Sie sich die E-Mail-Adresse `ASSIGNMENT_ID` für die Aufgabe, die Sie entfernen möchten.
1. Entfernen Sie die Aufgabe mithilfe der `account-trusted profile-assigment-delete`-Methode. Die folgende Beispielanfrage entfernt die Zuweisung `AccountSettingsAssignment-63d65ed159ff463b8ec09ea77d22a05b`.
ibmcloud iam account-trusted profile-assignment-delete AccountSettingsAssignment-63d65ed159ff463b8ec09ea77d22a05b
## Eine Version über die Befehlszeilenschnittstelle löschen
{: #delete-trusted-profile-template-version-cli cli}
Bevor Sie eine vertrauenswürdige Profilvorlagenversion löschen können, müssen Sie alle Zuweisungen für diese Version der Vorlage entfernen. Führen Sie die folgenden Schritte aus, um eine bestimmte Version zu löschen:
1. Listen Sie die vertrauenswürdigen Profilvorlagen in Ihrem Unternehmenskonto auf und notieren Sie sich den Namen der Vorlage und die Versionsnummer für die Version, die Sie löschen möchten:
ibmcloud iam account-trusted profile-templates
1. Version löschen:
ibmcloud iam account-trusted profile-template-delete AccountSettingsTemplateUpdated 2
1. Um alle Versionen zu löschen, wiederholen Sie diese Schritte. Stellen Sie sicher, dass Sie zuerst die Zuweisungen für jede Version entfernen.
## Erstellen einer vertrauenswürdigen Profilvorlage mithilfe der API
{: #create-trusted-profile-template-api api}
Verwenden Sie vertrauenswürdige Profilvorlagen, wenn Sie viele untergeordnete Konten haben, für die dasselbe vertrauenswürdige Profil erforderlich ist. Beispielsweise könnte Ihre Organisation interne Standards haben oder die Einhaltung von Branchenvorschriften verlangen.
Führen Sie die folgenden Schritte aus, um mithilfe der API eine vertrauenswürdige Profilvorlage zu erstellen:
1. Konfigurieren Sie die Definition der vertrauenswürdigen Profilvorlage. Weitere Informationen zu den Attributen, die Sie verwenden können, finden Sie in [der IAM-Identitäts-API](/docs/apis/iam-identity-token-api#create-profile-template).
Im folgenden Beispiel werden die account_id des Unternehmenskontos, die name der Vorlage und die profile-Konfiguration angegeben. Dieses vertrauenswürdige Profil ist für Datenbankadministratoren. Ein bestimmter
Benutzer darf die Vorlage anwenden, wie in identities definiert. rules ist ebenfalls definiert, das den Zugriff auf das Profil auf der Grundlage von SAML Attributen gewährt.
{
"account_id": "5bbe28be34524sdbdaa34d37d1f2294a",
"name": "dbadmintemplate",
"profile": {
"name": "Profile for DB Admins",
"description": "allows users to admin db instances",
"identities": [
{
"type": "user",
"identifier": "IBMid-123456789",
"accounts": [
"5bbe28be34524sdbdaa34d37d1f2294a"
]
}
],
"rules": [
{
"type": "Profile",
"realm_name": "${IDP_REALM_NAME}",
"expiration": 43200,
"conditions": [
{
"claim": "group",
"operator": "EQUALS",
"value": "\"admins\""
}
]
}
]
},
"policy_template_references": [
{
"id": "Policy Template-12345",
"version": 1
}
]
}
ProfileClaimRuleConditions condition = new ProfileClaimRuleConditions.Builder()
.claim("blueGroups")
.operator("EQUALS")
.value("\"cloud-docs-dev\"")
.build();
List<ProfileClaimRuleConditions> conditions = new ArrayList<>();
conditions.add(condition);
TrustedProfileTemplateClaimRule claimRule = new TrustedProfileTemplateClaimRule.Builder()
.name("My Rule")
.realmName(realmName)
.type(claimRuleType)
.expiration(43200)
.conditions(conditions)
.build();
TemplateProfileComponentRequest profile = new TemplateProfileComponentRequest.Builder()
.addRules(claimRule)
.name(profileTemplateProfileName)
.description("Trusted profile created from a template")
.build();
CreateProfileTemplateOptions createProfileTemplateOptions = new CreateProfileTemplateOptions.Builder()
.name(profileTemplateName)
.description("IAM enterprise trusted profile template example")
.accountId(enterpriseAccountId)
.profile(profile)
.build();
Response<TrustedProfileTemplateResponse> response = service.createProfileTemplate(createProfileTemplateOptions).execute();
TrustedProfileTemplateResponse trustedProfileTemplateResult = response.getResult();
// Save the id for use by other test methods.
profileTemplateId = trustedProfileTemplateResult.getId();
profileTemplateVersion = trustedProfileTemplateResult.getVersion().longValue();
System.out.println(trustedProfileTemplateResult);
```
```javascript {: javascript codeblock}
const condition = {
claim: "blueGroups",
operator: "EQUALS",
value: "\"cloud-docs-dev\"",
}
const claimRule = {
name: "My Rule",
realm_name: realmName,
type: 'Profile-SAML',
expiration: 43200,
conditions: [condition],
}
const profile = {
rules: [claimRule],
name: "Profile-From-Example-Template",
description: "Trusted profile created from a template",
}
const templateParams = {
name: "Example-Profile-Template",
description: "IAM enterprise trusted profile template example",
accountId: enterpriseAccountId,
profile: profile,
}
try {
const res = await iamIdentityService.createProfileTemplate(templateParams);
profileTemplateEtag = res.headers.etag;
const { result } = res;
profileTemplateId = result.id;
profileTemplateVersion = result.version;
console.log(JSON.stringify(result, null, 2));
} catch (err) {
console.warn(err);
}
```
```python {: python codeblock}
profile_claim_rule_conditions = {}
profile_claim_rule_conditions['claim'] = 'blueGroups'
profile_claim_rule_conditions['operator'] = 'EQUALS'
profile_claim_rule_conditions['value'] = '\"cloud-docs-dev\"'
profile_claim_rule = {}
profile_claim_rule['name'] = 'My Rule'
profile_claim_rule['realm_name'] = 'https://sdk.test.realm/1234'
profile_claim_rule['type'] = 'Profile-SAML'
profile_claim_rule['expiration'] = 43200
profile_claim_rule['conditions'] = [profile_claim_rule_conditions]
profile = {}
profile['name'] = 'Profile-From-Example-Template'
profile['description'] = 'Trusted profile created from a template'
profile['rules'] = [profile_claim_rule]
create_response = iam_identity_service.create_profile_template(
name='Example-Profile-Template',
description='IAM enterprise trusted profile template example',
account_id=enterprise_account_id,
profile=profile,
)
profile_template = create_response.get_result()
print('\ncreate_profile_template() response: ', json.dumps(profile_template, indent=2))
global profile_template_id
profile_template_id = profile_template['id']
global profile_template_version
profile_template_version = profile_template['version']
```
```go {: go codeblock}
profileClaimRuleConditions := new(iamidentityv1.ProfileClaimRuleConditions)
profileClaimRuleConditions.Claim = core.StringPtr("blueGroups")
profileClaimRuleConditions.Operator = core.StringPtr("EQUALS")
profileClaimRuleConditions.Value = core.StringPtr("\"cloud-docs-dev\"")
profileTemplateClaimRule := new(iamidentityv1.TrustedProfileTemplateClaimRule)
profileTemplateClaimRule.Name = core.StringPtr("My Rule")
profileTemplateClaimRule.RealmName = &realmName
profileTemplateClaimRule.Type = &claimRuleType
profileTemplateClaimRule.Expiration = core.Int64Ptr(int64(43200))
profileTemplateClaimRule.Conditions = []iamidentityv1.ProfileClaimRuleConditions{*profileClaimRuleConditions}
profile := new(iamidentityv1.TemplateProfileComponentRequest)
profile.Name = &profileTemplateProfileName
profile.Description = core.StringPtr("Example Profile created from Profile Template")
profile.Rules = []iamidentityv1.TrustedProfileTemplateClaimRule{*profileTemplateClaimRule}
createOptions := &iamidentityv1.CreateProfileTemplateOptions{
Name: &profileTemplateName,
Description: core.StringPtr("Example Profile Template"),
AccountID: &enterpriseAccountID,
Profile: profile,
}
createResponse, response, err := iamIdentityService.CreateProfileTemplate(createOptions)
b, _ := json.MarshalIndent(createResponse, "", " ")
fmt.Println(string(b))
// Grab the ID and Etag value from the response for use in the update operation
profileTemplateId = *createResponse.ID
profileTemplateVersion = *createResponse.Version
profileTemplateEtag = response.GetHeaders().Get("Etag")
```
Speichern Sie den Wert von ProfileTemplate ID und entity_tag aus der Antwort für die Verwendung in Aktualisierungsvorgängen.
{ tip}
## Aktualisieren einer vertrauenswürdigen Profilvorlage mithilfe der API
{: #update-trusted-profile-template-api api}
Sie können eine vertrauenswürdige Profilvorlage jederzeit aktualisieren, bevor Sie sie bestätigen. Weitere Informationen zu den Attributen, die Sie in Ihrer JSON-Datei verwenden können, finden Sie in [der IAM-Identitäts-API](/docs/apis/iam-identity-token-api#update-profile-template-version). Um eine bestimmte Version einer vertrauenswürdigen Profilvorlage zu aktualisieren, führen Sie die folgenden Schritte aus:
1. Listen Sie die vertrauenswürdigen Profilvorlagen in Ihrem Unternehmenskonto auf und notieren Sie die `ProfileTemplate`-ID und den ETag in der Antwort für die Vorlagenversion, die Sie aktualisieren möchten.
```bash {: curl codeblock}
curl -X GET 'https://iam.cloud.ibm.com/v1/profile_templates?account_id=5bbe28be34524sdbdaa34d37d1f2294a' -H 'Content-Type: application/json' -H 'Authorization: Bearer $TOKEN'
ListProfileTemplatesOptions listOptions = new ListProfileTemplatesOptions.Builder()
.accountId(enterpriseAccountId)
.build();
Response<TrustedProfileTemplateList> response = service.listProfileTemplates(listOptions).execute();
TrustedProfileTemplateList listResult = response.getResult();
System.out.println(listResult);
const params = {
accountId: enterpriseAccountId,
}
try {
const res = await iamIdentityService.listProfileTemplates(params);
console.log(JSON.stringify(res.result, null, 2));
} catch (err) {
console.warn(err);
}
list_response = iam_identity_service.list_profile_templates(account_id=enterprise_account_id)
profile_template_list = list_response.get_result()
print('\nlist_profile_templates response: ', json.dumps(profile_template_list, indent=2))
listOptions := &iamidentityv1.ListProfileTemplatesOptions{
AccountID: &enterpriseAccountID,
}
listResponse, response, err := iamIdentityService.ListProfileTemplates(listOptions)
b, _ := json.MarshalIndent(listResponse, "", " ")
fmt.Println(string(b))
1. Aktualisieren Sie die Definition der vertrauenswürdigen Profilvorlage.
```bash {: curl codeblock}
curl -X PUT 'https://iam.cloud.ibm.com/v1/profile_templates/{template_id}/versions/{version}' -H 'Content-Type: application/json' -H 'Authorization: Bearer $TOKEN' -d '{ "account_id": "5bbe28be34524sdbdaa34d37d1f2294a", "name": "db admin template", "profile": { "name": "Profile for DB Admins", "description": "allows users to admin db instances", "rules": [ { "type": "Profile", "realm_name": "${IDP_REALM_NAME}", "expiration": 43200, "conditions": [ { "claim": "name", "operator": "EQUALS", "value": ""My Name"" } ] } ] }, "policy_template_references": [ { "id": "Policy Template-12345", "version": 1 } ] }'
```java {: java codeblock}
UpdateProfileTemplateVersionOptions updateOptions = new UpdateProfileTemplateVersionOptions.Builder()
.accountId(enterpriseAccountId)
.templateId(profileTemplateId)
.version(Long.toString(profileTemplateVersion))
.ifMatch(profileTemplateEtag)
.name(profileTemplateName)
.description("IAM enterprise trusted profile template example - updated")
.build();
Response<TrustedProfileTemplateResponse> updateResponse = service.updateProfileTemplateVersion(updateOptions).execute();
TrustedProfileTemplateResponse updateResult = updateResponse.getResult();
// Grab the Etag value from the response for use in the update operation.
profileTemplateEtag = updateResponse.getHeaders().values("Etag").get(0);
System.out.println(updateResult);
const params = {
accountId: enterpriseAccountId,
templateId: profileTemplateId,
version: profileTemplateVersion,
ifMatch: profileTemplateEtag,
name: "Example-Profile-Template",
description: "IAM enterprise trusted profile template example - updated",
}
try {
const res = await iamIdentityService.updateProfileTemplateVersion(params);
profileTemplateEtag = res.headers.etag;
console.log(JSON.stringify(res.result, null, 2));
} catch (err) {
console.warn(err);
}
{
"id": "ProfileTemplate-767fc1f6-c77c-4196-b3d6-a009a5a536e9",
"version": 1,
"account_id": "5bbe28be34524sdbdaa34d37d1f2294a",
"name": "db admin template",
"committed": false,
"profile": {
"name": "Profile for DB Admins",
"description": "allows users to admin db instances",
"rules": [
{
"type": "Profile-SAML",
"realm_name": "${IDP_REALM_NAME}",
"expiration": 43200,
"conditions": [
{
"claim": "name",
"operator": "EQUALS",
"value": "\"My Name\""
}
]
}
]
},
"policy_template_references": [
{
"id": "Policy Template-12345",
"version": "1"
}
],
"created_at": "2023-03-07T13:55:33:428+0000",
"created_by_id": "IBMid-12345678901",
"last_modified_at": "2023-03-07T13:55:33:428+0000",
"last_modified_by_id": "IBMid-12345678901",
"entity_tag": "1-2da85a8f1172fc3527378318d3182778",
"crn": "crn:v1:staging:public:iam-identity::a/5bbe28be34524sdbdaa34d37d1f2294a::template:ProfileTemplate-767fc1f6-c77c-4196-b3d6-a009a5a536e9"
}
{
"id": "ProfileTemplate-767fc1f6-c77c-4196-b3d6-a009a5a536e9",
"version": 1,
"account_id": "5bbe28be34524sdbdaa34d37d1f2294a",
"name": "db admin template",
"committed": false,
"profile": {
"name": "Profile for DB Admins",
"description": "allows users to admin db instances",
"rules": [
{
"type": "Profile-SAML",
"realm_name": "${IDP_REALM_NAME}",
"expiration": 43200,
"conditions": [
{
"claim": "name",
"operator": "EQUALS",
"value": "\"My Name\""
}
]
}
]
},
"policy_template_references": [
{
"id": "Policy Template-12345",
"version": "1"
}
],
"created_at": "2023-03-07T13:55:33:428+0000",
"created_by_id": "IBMid-12345678901",
"last_modified_at": "2023-03-07T13:55:33:428+0000",
"last_modified_by_id": "IBMid-12345678901",
"entity_tag": "1-2da85a8f1172fc3527378318d3182778",
"crn": "crn:v1:staging:public:iam-identity::a/5bbe28be34524sdbdaa34d37d1f2294a::template:ProfileTemplate-767fc1f6-c77c-4196-b3d6-a009a5a536e9"
}
Wenn Sie den Namen der Vorlage aktualisieren, wird der Name für jede Version aktualisiert.
Verwendung einer vertrauenswürdigen Profilvorlage über die API
Überprüfen Sie die Vorlage für das vertrauenswürdige Profil und bestätigen Sie sie, damit Sie keine weiteren Änderungen an der Version vornehmen können. Das Festlegen einer Version ist ein notwendiger Schritt, bevor Sie sie untergeordneten Konten zuweisen können. Auf diese Weise kann der Administrator für die Vorlagenzuweisung sicher sein, dass er die Version erst dann zuweist, wenn Sie bestätigen, dass sie fertig ist.
- Rufen Sie die Version einer vertrauenswürdigen Profilvorlage ab, die Sie überprüfen und übernehmen möchten.
curl -X GET 'https://iam.cloud.ibm.com/v1/profile_templates/{template_id}/versions/{version}' -H 'Content-Type: application/json' -H 'Authorization: Bearer $TOKEN'
GetProfileTemplateVersionOptions getProfileTemplateOptions = new GetProfileTemplateVersionOptions.Builder()
.templateId(profileTemplateId)
.version(Long.toString(profileTemplateVersion))
.build();
Response<TrustedProfileTemplateResponse> response = service.getProfileTemplateVersion(getProfileTemplateOptions).execute();
TrustedProfileTemplateResponse profileTemplateResult = response.getResult();
profileTemplateEtag = response.getHeaders().values("Etag").get(0);
System.out.println(profileTemplateResult);
const params = {
templateId: profileTemplateId,
version: profileTemplateVersion,
}
try {
const res = await iamIdentityService.getProfileTemplateVersion(params);
profileTemplateEtag = res.headers.etag;
console.log(JSON.stringify(res.result, null, 2));
} catch (err) {
console.warn(err);
}
get_response = iam_identity_service.get_profile_template_version(
template_id=profile_template_id, version=str(profile_template_version)
)
profile_template = get_response.get_result()
print('\nget_profile_template response: ', json.dumps(profile_template, indent=2))
global profile_template_etag
profile_template_etag = get_response.get_headers()['Etag']
profile_template_etag is not None
getOptions := &iamidentityv1.GetProfileTemplateVersionOptions{
TemplateID: &profileTemplateId,
Version: core.StringPtr(strconv.FormatInt(profileTemplateVersion, 10)),
}
getResponse, response, err := iamIdentityService.GetProfileTemplateVersion(getOptions)
b, _ := json.MarshalIndent(getResponse, "", " ")
fmt.Println(string(b))
profileTemplateEtag = response.GetHeaders().Get("Etag")
- Überprüfen Sie die Antwort, um sicherzustellen, dass sie bereit ist, sich zu verpflichten.
- Verpflichten Sie sich zur Version der vertrauenswürdigen Profilvorlage.
curl -X POST 'https://iam.cloud.ibm.com/v1/profile_templates/{template_id}/{version}/commit' -H 'Content-Type: application/json' -H 'Authorization: Bearer $TOKEN'
CommitProfileTemplateOptions commitOptions = new CommitProfileTemplateOptions.Builder()
.templateId(profileTemplateId)
.version(Long.toString(profileTemplateVersion))
.build();
Response<Void> commitResponse = service.commitProfileTemplate(commitOptions).execute();
const commitParams = {
templateId: profileTemplateId,
version: profileTemplateVersion,
}
try {
const res = await iamIdentityService.commitProfileTemplate(commitParams);
} catch (err) {
console.warn(err);
}
commit_response = iam_identity_service.commit_profile_template(
template_id=profile_template_id, version=str(profile_template_version)
)
commitOptions := &iamidentityv1.CommitProfileTemplateOptions{
TemplateID: &profileTemplateId,
Version: core.StringPtr(strconv.FormatInt(profileTemplateVersion, 10)),
}
response, err := iamIdentityService.CommitProfileTemplate(commitOptions)
Zuweisen einer vertrauenswürdigen Profilvorlage zu untergeordneten Konten mithilfe der API
Weisen Sie die vertrauenswürdige Profilvorlage den untergeordneten Konten in Ihrem Unternehmen zu.
Sie können eine IAM-Vorlage nur untergeordneten Konten und Kontengruppen zuweisen, nicht dem Unternehmenskonto.
Um eine Aufgabe für eine vertrauenswürdige Profilvorlage zu erstellen, führen Sie die folgenden Schritte aus:
- Listen Sie die vertrauenswürdigen Profilvorlagen in Ihrem Unternehmenskonto auf und notieren Sie sich die
ProfileTemplate-ID und die Version in der Antwort für die Vorlagenversion, die Sie zuweisen möchten.
curl -X GET 'https://iam.cloud.ibm.com/v1/profile_templates?account_id=5bbe28be34524sdbdaa34d37d1f2294a' -H 'Content-Type: application/json' -H 'Authorization: Bearer $TOKEN'
ListProfileTemplatesOptions listOptions = new ListProfileTemplatesOptions.Builder()
.accountId(enterpriseAccountId)
.build();
Response<TrustedProfileTemplateList> response = service.listProfileTemplates(listOptions).execute();
TrustedProfileTemplateList listResult = response.getResult();
System.out.println(listResult);
const params = {
accountId: enterpriseAccountId,
}
try {
const res = await iamIdentityService.listProfileTemplates(params);
console.log(JSON.stringify(res.result, null, 2));
} catch (err) {
console.warn(err);
}
list_response = iam_identity_service.list_profile_templates(account_id=enterprise_account_id)
profile_template_list = list_response.get_result()
print('\nlist_profile_templates response: ', json.dumps(profile_template_list, indent=2))
listOptions := &iamidentityv1.ListProfileTemplatesOptions{
AccountID: &enterpriseAccountID,
}
listResponse, response, err := iamIdentityService.ListProfileTemplates(listOptions)
b, _ := json.MarshalIndent(listResponse, "", " ")
fmt.Println(string(b))
ibmcloud iam trusted-profile-templates
- Weisen Sie die Vorlage einer
AccountoderAccountGroupzu.
curl -X POST 'https://iam.cloud.ibm.com/v1/profile_assignments' -H 'Content-Type: application/json' -H 'Authorization: Bearer $TOKEN' -d '{
"template_id": "ProfileTemplate-cac1b203-5956-4981-bdec-0a4af4feab4d",
"template_version": 1,
"target_type": "Account",
"target": "5bbe28be34524e88a34d37d1f2294a8a"
}'
CreateTrustedProfileAssignmentOptions assignOptions = new CreateTrustedProfileAssignmentOptions.Builder()
.templateId(profileTemplateId)
.templateVersion(profileTemplateVersion)
.targetType("Account")
.target(enterpriseSubAccountId)
.build();
Response<TemplateAssignmentResponse> assignResponse = service.createTrustedProfileAssignment(assignOptions).execute();
TemplateAssignmentResponse assignmentResponseResult = assignResponse.getResult();
// Save the id for use by other test methods.
profileTemplateAssignmentId = assignmentResponseResult.getId();
// Grab the Etag value from the response for use in the update operation.
profileTemplateAssignmentEtag = assignResponse.getHeaders().values("Etag").get(0);
System.out.println(assignmentResponseResult);
const assignParams = {
templateId: profileTemplateId,
templateVersion: profileTemplateVersion,
targetType: "Account",
target: enterpriseSubAccountId,
}
try {
const assRes = await iamIdentityService.createTrustedProfileAssignment(assignParams);
const { result } = assRes;
profileTemplateAssignmentId = result.id;
profileTemplateAssignmentEtag= assRes.headers.etag;
console.log(JSON.stringify(result, null, 2));
} catch (err) {
console.warn(err);
}
assign_response = iam_identity_service.create_trusted_profile_assignment(
template_id=profile_template_id,
template_version=profile_template_version,
target_type='Account',
target=enterprise_subaccount_id,
)
assignment = assign_response.get_result()
print('\ncreate_trusted_profile_assignment() response: ', json.dumps(assignment, indent=2))
global profile_template_assignment_id
profile_template_assignment_id = assignment['id']
global profile_template_assignment_etag
profile_template_assignment_etag = assign_response.get_headers()['Etag']
assignOptions := &iamidentityv1.CreateTrustedProfileAssignmentOptions{
TemplateID: &profileTemplateId,
TemplateVersion: &profileTemplateVersion,
TargetType: core.StringPtr("Account"),
Target: &enterpriseSubAccountID,
}
assignResponse, response, err := iamIdentityService.CreateTrustedProfileAssignment(assignOptions)
b, _ := json.MarshalIndent(assignResponse, "", " ")
fmt.Println(string(b))
// Grab the Etag and id for use by other test methods.
profileTemplateAssignmentEtag = response.GetHeaders().Get("Etag")
profileTemplateAssignmentId = *assignResponse.ID
Wenn eine Aufgabe fehlschlägt, verwenden Sie die Funktion "Aufgabe aktualisieren ", um es erneut zu versuchen.
Erstellen einer neuen Version mithilfe der API
Wenn Sie Änderungen an einer vertrauenswürdigen Profilvorlage vornehmen möchten, die festgeschrieben oder zugewiesen ist, erstellen Sie eine neue Version.
curl -X POST 'https://iam.cloud.ibm.com/v1/profile_templates/{template_id}/versions/' -H 'Content-Type: application/json' -H 'Authorization: Bearer $TOKEN' -d '{
"account_id": "5bbe28be34524sdbdaa34d37d1f2294a",
"name": "db admin template",
"profile": {
"name": "Profile for DB Admins",
"description": "allows users to admin db instances",
"rules": [
{
"type": "Profile",
"realm_name": "${IDP_REALM_NAME}",
"expiration": 43200,
"conditions": [
{
"claim": "name",
"operator": "EQUALS",
"value": "\"My Name\""
}
]
}
]
},
"policy_template_references": [
{
"id": "Policy Template-12345",
"version": 1
}
]
}'
ProfileClaimRuleConditions condition = new ProfileClaimRuleConditions.Builder()
.claim("blueGroups")
.operator("EQUALS")
.value("\"cloud-docs-dev\"")
.build();
List<ProfileClaimRuleConditions> conditions = new ArrayList<>();
conditions.add(condition);
TrustedProfileTemplateClaimRule claimRule = new TrustedProfileTemplateClaimRule.Builder()
.name("My Rule")
.realmName(realmName)
.type(claimRuleType)
.expiration(43200)
.conditions(conditions)
.build();
List<String> accounts = new ArrayList<String>();
accounts.add(enterpriseAccountId);
ProfileIdentityRequest profileIdentity = new ProfileIdentityRequest.Builder()
.identifier(iamId)
.accounts(accounts)
.type("user")
.description("Identity description")
.build();
List<ProfileIdentityRequest> identities = new ArrayList<ProfileIdentityRequest>();
identities.add(profileIdentity);
TemplateProfileComponentRequest profile = new TemplateProfileComponentRequest.Builder()
.addRules(claimRule)
.name(profileTemplateProfileName)
.description("Trusted profile created from a template - new version")
.identities(identities)
.build();
CreateProfileTemplateVersionOptions createOptions = new CreateProfileTemplateVersionOptions.Builder()
.accountId(enterpriseAccountId)
.templateId(profileTemplateId)
.name(profileTemplateName)
.description("IAM enterprise trusted profile template example - new version")
.profile(profile)
.build();
Response<TrustedProfileTemplateResponse> createResponse = service.createProfileTemplateVersion(createOptions).execute();
TrustedProfileTemplateResponse createResult = createResponse.getResult();
// Save the version for use by other test methods.
profileTemplateVersion = createResult.getVersion().longValue();
System.out.println(createResult);
const condition = {
claim: "blueGroups",
operator: "EQUALS",
value: "\"cloud-docs-dev\"",
}
const claimRule = {
name: "My Rule",
realm_name: realmName,
type: 'Profile-SAML',
expiration: 43200,
conditions: [condition],
}
const identity = {
identifier: iamId,
accounts: [enterpriseAccountId],
type: "user",
description: "Identity description",
}
const profile = {
rules: [claimRule],
name: "Profile-From-Example-Template",
description: "Trusted profile created from a template - new version",
identities: [identity],
}
const templateParams = {
templateId: profileTemplateId,
name: "Example-Profile-Template",
description: "IAM enterprise trusted profile template example - new version",
accountId: enterpriseAccountId,
profile: profile,
}
try {
const res = await iamIdentityService.createProfileTemplateVersion(templateParams);
const { result } = res;
profileTemplateVersion = result.version;
console.log(JSON.stringify(result, null, 2));
} catch (err) {
console.warn(err);
}
profile_claim_rule_conditions = {}
profile_claim_rule_conditions['claim'] = 'blueGroups'
profile_claim_rule_conditions['operator'] = 'EQUALS'
profile_claim_rule_conditions['value'] = '\"cloud-docs-dev\"'
profile_claim_rule = {}
profile_claim_rule['name'] = 'My Rule'
profile_claim_rule['realm_name'] = 'https://sdk.test.realm/1234'
profile_claim_rule['type'] = 'Profile-SAML'
profile_claim_rule['expiration'] = 43200
profile_claim_rule['conditions'] = [profile_claim_rule_conditions]
profile_identity = {}
profile_identity['identifier'] = iam_id
profile_identity['accounts'] = [enterprise_account_id]
profile_identity['type'] = 'user'
profile_identity['description'] = 'Identity description'
profile = {}
profile['name'] = 'Profile-From-Example-Template'
profile['description'] = 'Trusted profile created from a template - new version'
profile['rules'] = [profile_claim_rule]
profile['identities'] = [profile_identity]
create_response = iam_identity_service.create_profile_template_version(
template_id=profile_template_id,
name='Example-Profile-Template',
description='IAM enterprise trusted profile template example - new version',
account_id=enterprise_account_id,
profile=profile,
)
profile_template = create_response.get_result()
print('\ncreate_profile_template_version() response: ', json.dumps(profile_template, indent=2))
global profile_template_version
profile_template_version = profile_template['version']
profileClaimRuleConditions := new(iamidentityv1.ProfileClaimRuleConditions)
profileClaimRuleConditions.Claim = core.StringPtr("blueGroups")
profileClaimRuleConditions.Operator = core.StringPtr("EQUALS")
profileClaimRuleConditions.Value = core.StringPtr("\"cloud-docs-dev\"")
profileTemplateClaimRule := new(iamidentityv1.TrustedProfileTemplateClaimRule)
profileTemplateClaimRule.Name = core.StringPtr("My Rule")
profileTemplateClaimRule.RealmName = &realmName
profileTemplateClaimRule.Type = &claimRuleType
profileTemplateClaimRule.Expiration = core.Int64Ptr(int64(43200))
profileTemplateClaimRule.Conditions = []iamidentityv1.ProfileClaimRuleConditions{*profileClaimRuleConditions}
profile := new(iamidentityv1.TemplateProfileComponentRequest)
profile.Name = &profileTemplateProfileName
profile.Description = core.StringPtr("Example Profile created from Profile Template - new version")
profile.Rules = []iamidentityv1.TrustedProfileTemplateClaimRule{*profileTemplateClaimRule}
createOptions := &iamidentityv1.CreateProfileTemplateVersionOptions{
Name: &profileTemplateName,
Description: core.StringPtr("Example Profile Template - new version"),
AccountID: &enterpriseAccountID,
TemplateID: &profileTemplateId,
Profile: profile,
}
createResponse, response, err := iamIdentityService.CreateProfileTemplateVersion(createOptions)
b, _ := json.MarshalIndent(createResponse, "", " ")
fmt.Println(string(b))
// save the new version to be used in subsequent calls
profileTemplateVersion = *createResponse.Version
Aktualisieren einer Aufgabe mithilfe der API
Aktualisieren Sie eine Aufgabe, um sie auf eine neue Version zu migrieren, oder wiederholen Sie eine fehlgeschlagene Aufgabe.
Die neue Vorlagenversion, die Sie zuweisen, ersetzt die alte Version. Erfahren Sie mehr über das Zuweisen einer neuen Version.
- Listen Sie die Zuweisungen vertrauenswürdiger Profile in Ihrem Unternehmenskonto auf und notieren Sie sich die
TemplateAssignment-ID und -Version für die Zuweisung, die Sie aktualisieren möchten:
curl -X GET 'https://iam.cloud.ibm.com/v1/profile_assignments?account_id=5bbe28be34524sdbdaa34d37d1f2294a' -H 'Content-Type: application/json' -H 'Authorization: Bearer $TOKEN'
ListTrustedProfileAssignmentsOptions listOptions = new ListTrustedProfileAssignmentsOptions.Builder()
.accountId(enterpriseAccountId)
.templateId(profileTemplateId)
.build();
Response<TemplateAssignmentListResponse> listResponse = service.listTrustedProfileAssignments(listOptions).execute();
TemplateAssignmentListResponse listResult = listResponse.getResult();
System.out.println(listResult);
const params = {
accountId: enterpriseAccountId,
templateId: profileTemplateId,
}
try {
const res = await iamIdentityService.listTrustedProfileAssignments(params);
console.log(JSON.stringify(res.result, null, 2));
} catch (err) {
console.warn(err);
}
list_response = iam_identity_service.list_trusted_profile_assignments(
account_id=enterprise_account_id, template_id=profile_template_id
)
assignment_list = list_response.get_result()
print('\nlist_trusted_profile_assignments() response: ', json.dumps(assignment_list, indent=2))
listOptions := &iamidentityv1.ListTrustedProfileAssignmentsOptions{
AccountID: &enterpriseAccountID,
TemplateID: &profileTemplateId,
}
listResponse, response, err := iamIdentityService.ListTrustedProfileAssignments(listOptions)
b, _ := json.MarshalIndent(listResponse, "", " ")
fmt.Println(string(b))
- Aktualisieren Sie die Zuordnung des vertrauenswürdigen Profils. Wenn Sie einen Auftrag erneut versuchen, verwenden Sie dieselbe Versionsnummer. Die folgende Beispielanforderung migriert die Zuweisung auf Version 2.
curl -X PATCH 'https://iam.cloud.ibm.com/v1/profile_assignments/<assignment_id>' -H 'Authorization: Bearer $TOKEN' -H 'Content-Type: application/json' -H 'Authorization: Bearer $TOKEN' -d '{
"template_version": 2
}'
UpdateTrustedProfileAssignmentOptions updateOptions = new UpdateTrustedProfileAssignmentOptions.Builder()
.assignmentId(profileTemplateAssignmentId)
.templateVersion(profileTemplateVersion)
.ifMatch(profileTemplateAssignmentEtag)
.build();
Response<TemplateAssignmentResponse> updateResponse = service.updateTrustedProfileAssignment(updateOptions).execute();
TemplateAssignmentResponse updateResult = updateResponse.getResult();
// Grab the Etag value from the response for use in the update operation.
profileTemplateAssignmentEtag = updateResponse.getHeaders().values("Etag").get(0);
System.out.println(updateResult);
const assignParams = {
assignmentId: profileTemplateAssignmentId,
templateVersion: profileTemplateVersion,
ifMatch: profileTemplateAssignmentEtag,
}
try {
const assRes = await iamIdentityService.updateTrustedProfileAssignment(assignParams);
console.log(JSON.stringify(assRes.result, null, 2));
} catch (err) {
console.warn(err);
}
assign_response = iam_identity_service.update_trusted_profile_assignment(
assignment_id=profile_template_assignment_id,
template_version=profile_template_version,
if_match=profile_template_assignment_etag,
)
assignment = assign_response.get_result()
print('\nupdate_profile_template_assignment response: ', json.dumps(assignment, indent=2))
profile_template_assignment_etag = assign_response.get_headers()['Etag']
updateOptions := &iamidentityv1.UpdateTrustedProfileAssignmentOptions{
AssignmentID: &profileTemplateAssignmentId,
TemplateVersion: &profileTemplateVersion,
IfMatch: &profileTemplateAssignmentEtag,
}
updateResponse, response, err := iamIdentityService.UpdateTrustedProfileAssignment(updateOptions)
b, _ := json.MarshalIndent(updateResponse, "", " ")
fmt.Println(string(b))
// Grab the Etag and id for use by other test methods.
profileTemplateAssignmentEtag = response.GetHeaders().Get("Etag")
Eine Zuordnung über die API entfernen
Sie können eine Vorlagenzuweisung aus einem Konto oder einer Kontogruppe entfernen, dem bzw. der die Vorlage zugewiesen ist. Dies empfiehlt sich, wenn die Vorlage nicht wie vorgesehen funktioniert oder nicht mehr benötigt wird. Wenn Sie eine Vorlagenzuweisung aus einem Konto entfernen, wird standardmäßig die vorherige Version der Vorlage wiederhergestellt, sofern eine vorhanden ist. Wenn die Aufgabe, die Sie entfernen, für die erste oder einzige Version einer Vorlage gilt, wird das unternehmensseitig verwaltete vertrauenswürdige Profil in den untergeordneten Konten entfernt.
Um eine Zuweisung zu entfernen, führen Sie die folgenden Schritte aus:
- Listen Sie die Zuweisungen vertrauenswürdiger Profile in Ihrem Unternehmenskonto auf und notieren Sie sich die
TemplateAssignment-ID für die Zuweisung, die Sie entfernen möchten.
curl -X GET 'https://iam.cloud.ibm.com/v1/profile_assignments?account_id=5bbe28be34524sdbdaa34d37d1f2294a' -H 'Content-Type: application/json' -H 'Authorization: Bearer $TOKEN'
ListTrustedProfileAssignmentsOptions listOptions = new ListTrustedProfileAssignmentsOptions.Builder()
.accountId(enterpriseAccountId)
.templateId(profileTemplateId)
.build();
Response<TemplateAssignmentListResponse> listResponse = service.listTrustedProfileAssignments(listOptions).execute();
TemplateAssignmentListResponse listResult = listResponse.getResult();
System.out.println(listResult);
const params = {
accountId: enterpriseAccountId,
templateId: profileTemplateId,
}
try {
const res = await iamIdentityService.listTrustedProfileAssignments(params);
console.log(JSON.stringify(res.result, null, 2));
} catch (err) {
console.warn(err);
}
list_response = iam_identity_service.list_trusted_profile_assignments(
account_id=enterprise_account_id, template_id=profile_template_id
)
assignment_list = list_response.get_result()
print('\nlist_trusted_profile_assignments() response: ', json.dumps(assignment_list, indent=2))
listOptions := &iamidentityv1.ListTrustedProfileAssignmentsOptions{
AccountID: &enterpriseAccountID,
TemplateID: &profileTemplateId,
}
listResponse, response, err := iamIdentityService.ListTrustedProfileAssignments(listOptions)
b, _ := json.MarshalIndent(listResponse, "", " ")
fmt.Println(string(b))
- Entfernen Sie die Zuweisung.
Das Entfernen einer Aufgabe kann dazu führen, dass eine frühere Aufgabe wieder aktiv wird. Weitere Informationen finden Sie unter "Arbeiten mit Vorlagenversionen ".
curl -X DELETE 'https://iam.cloud.ibm.com/v1/profile_assignments/<assignment_id>' -H 'Authorization: Bearer $TOKEN' }'
DeleteTrustedProfileAssignmentOptions deleteOptions = new DeleteTrustedProfileAssignmentOptions.Builder()
.assignmentId(profileTemplateAssignmentId)
.build();
Response<ExceptionResponse> deleteResponse = service.deleteTrustedProfileAssignment(deleteOptions).execute();
const params = {
assignmentId: profileTemplateAssignmentId,
}
try {
const res = await iamIdentityService.deleteTrustedProfileAssignment(params);
} catch (err) {
console.warn(err);
}
delete_response = iam_identity_service.delete_trusted_profile_assignment(
assignment_id=profile_template_assignment_id
)
deleteOptions := &iamidentityv1.DeleteTrustedProfileAssignmentOptions{
AssignmentID: &profileTemplateAssignmentId,
}
excResponse, response, err := iamIdentityService.DeleteTrustedProfileAssignment(deleteOptions)
Eine Version über die API löschen
Bevor Sie eine vertrauenswürdige Profilvorlagenversion löschen können, müssen Sie alle Zuweisungen für diese Version der Vorlage entfernen. Führen Sie die folgenden Schritte aus, um eine bestimmte Version zu löschen:
- Listen Sie die vertrauenswürdigen Profilvorlagen in Ihrem Unternehmenskonto auf und notieren Sie sich die
ProfileTemplate-ID und -Version in der Antwort für die Vorlagenversion, die Sie löschen möchten.
curl -X GET 'https://iam.cloud.ibm.com/v1/profile_templates?account_id=5bbe28be34524sdbdaa34d37d1f2294a' -H 'Content-Type: application/json' -H 'Authorization: Bearer $TOKEN'
ListProfileTemplatesOptions listOptions = new ListProfileTemplatesOptions.Builder()
.accountId(enterpriseAccountId)
.build();
Response<TrustedProfileTemplateList> response = service.listProfileTemplates(listOptions).execute();
TrustedProfileTemplateList listResult = response.getResult();
System.out.println(listResult);
const params = {
accountId: enterpriseAccountId,
}
try {
const res = await iamIdentityService.listProfileTemplates(params);
console.log(JSON.stringify(res.result, null, 2));
} catch (err) {
console.warn(err);
}
list_response = iam_identity_service.list_profile_templates(account_id=enterprise_account_id)
profile_template_list = list_response.get_result()
print('\nlist_profile_templates response: ', json.dumps(profile_template_list, indent=2))
listOptions := &iamidentityv1.ListProfileTemplatesOptions{
AccountID: &enterpriseAccountID,
}
listResponse, response, err := iamIdentityService.ListProfileTemplates(listOptions)
b, _ := json.MarshalIndent(listResponse, "", " ")
fmt.Println(string(b))
- Version löschen:
curl -X DELETE 'https://iam.cloud.ibm.com/v1/profile_templates/{template_id}/versions/{version}' -H 'Content-Type: application/json' -H 'Authorization: Bearer $TOKEN'
DeleteProfileTemplateVersionOptions deleteOptions = new DeleteProfileTemplateVersionOptions.Builder()
.templateId(profileTemplateId)
.version("1")
.build();
Response<Void> deleteResponse = service.deleteProfileTemplateVersion(deleteOptions).execute();
const params = {
templateId: profileTemplateId,
version: 1,
}
try {
const res = await iamIdentityService.deleteProfileTemplateVersion(params);
} catch (err) {
console.warn(err);
}
delete_response = iam_identity_service.delete_profile_template_version(
template_id=profile_template_id, version='1'
)
deleteOptions := &iamidentityv1.DeleteProfileTemplateVersionOptions{
TemplateID: &profileTemplateId,
Version: core.StringPtr("1"),
}
response, err := iamIdentityService.DeleteProfileTemplateVersion(deleteOptions)
Löschen aller Versionen mithilfe der API
Stellen Sie sicher, dass Sie zuerst die Zuweisungen für jede Version entfernen.
curl -X DELETE 'https://iam.cloud.ibm.com/v1/profile_templates/ProfileTemplate-767fc1f6-c77c-4196-b3d6-a009a5a536e9' -H 'Content-Type: application/json' -H 'Authorization: Bearer $TOKEN'
DeleteAllVersionsOfProfileTemplateOptions deleteTeplateOptions = new DeleteAllVersionsOfProfileTemplateOptions.Builder()
.templateId(profileTemplateId)
.build();
Response<Void> deleteResponse = service.deleteAllVersionsOfProfileTemplate(deleteTeplateOptions).execute();
const params = {
templateId: profileTemplateId,
}
try {
const res = await iamIdentityService.deleteAllVersionsOfProfileTemplate(params);
} catch (err) {
console.warn(err);
}
delete_response = iam_identity_service.delete_all_versions_of_profile_template(
template_id=profile_template_id
)
deleteOptions := &iamidentityv1.DeleteAllVersionsOfProfileTemplateOptions{
TemplateID: &profileTemplateId,
}
response, err := iamIdentityService.DeleteAllVersionsOfProfileTemplate(deleteOptions)