Octroi de l'accès aux coffres-forts

Vous pouvez activer différents niveaux d'accès aux ressources IBM Cloud® Hyper Protect Crypto Services dans votre compte IBM Cloud en créant et en modifiant des règles d'accès IBM Cloud Identity and Access Management(IAM)The process of controlling access of authorized users to data and applications, while helping companies comply with various regulatory requirements..

Le contrôle d'accès dans Unified Key Orchestrator est géré dans des coffres-forts. Les coffres sont des référentiels sécurisés pour vos modèles de clé, vos clés cryptographiques et vos magasins de clés. Un modèle de clé, une clé gérée ou un magasin de clés interne ne peut être créé que dans un coffre.

En tant qu'Administrateur de coffre, vous pouvez créer des coffres-forts et déterminer un Type de règle d'accès pour les utilisateurs, les ID de service et les groupes d'accès en fonction de vos exigences de contrôle d'accès interne.

Examinez les rôles et droits d'accès pour découvrir la manière dont les rôles IBM Cloud IAM sont mappés aux actions Hyper Protect Crypto Services.

Étape 1. Extraire l'ID de coffre

Extrayez l'identificateur unique associé au coffre auquel vous souhaitez accorder l'accès à une personne.

Accédez à l'interface utilisateur pour parcourir les clés stockées dans votre instance de service en procédant comme suit:

  1. Connectez-vous à l'instance Hyper Protect Crypto Services.

  2. Cliquez sur Coffres dans la zone de navigation pour afficher tous les coffres disponibles.

  3. Cliquez sur le coffre à éditer. Le panneau Détails s'affiche.

  4. Dans la carte Propriétés générales, copiez l'ID de coffre en cliquant sur l'icône de copie.

Vous pouvez également utiliser l'API Unified Key Orchestrator pour extraire une liste de vos coffres, ainsi que les métadonnées des coffres.

Étape 2. Accorder l'accès aux coffres à partir de l'interface utilisateur

Pour affecter un accès à un coffre pour un utilisateur à partir de l'interface utilisateur, procédez comme suit :

  1. Dans la barre de menus, cliquez sur Gérer > Accès (IAM), et sélectionnez Utilisateurs pour parcourir les utilisateurs existants dans votre compte.
  2. Sélectionnez l'utilisateur dans la table, puis cliquez sur l'icône Actions Icône Actions, puis sélectionnez Attribuer un accès.
  3. Cliquez sur Politique d'accès.
  4. Sous Service, sélectionnez Hyper Protect Crypto Services et cliquez sur Suivant.
  5. Sous Ressources, sélectionnez Ressources spécifiques.
  6. Sélectionnez ID d'instance de service et entrez l'ID d'instance qui est extrait.
  7. Cliquez sur Ajouter une condition, sélectionnez l'attribut ID de coffre pour entrer l'ID de coffre extrait à l'étape 1, puis cliquez sur Suivant
  8. Sous Rôles et actions, choisissez une combinaison de rôles d'accès à la plateforme et au service pour affecter l'accès à l'utilisateur et cliquez sur Suivant.
  9. (Facultatif) Sous Conditions (facultatif), cliquez sur Vérifier pour vérifier la règle d'accès.
  10. Après confirmation, cliquez sur Ajouter > Affecter.

Vous pouvez également créer une règle d'accès via l'API ou l'interface de ligne de commandeIAM.

Etapes suivantes