Mit föderierter ID anmelden

Als föderierter Benutzer, der eine unternehmensweite oder Unternehmens-Single Sign-on-ID verwendet, können Sie sich bei IBM Cloud® mit einer föderierten ID und einem föderierten Kennwort über die Konsole anmelden. Sie können sich auch mit einem einmaligen Kenncode oder einem API-Schlüssel über die Befehlszeilenschnittstelle (CLI) anmelden.

Indem Sie eingebundene IDs verwenden, müssen Sie z. B. mithilfe von IBMid keine neuen Berechtigungsnachweise speziell für IBM Cloud einrichten. Stattdessen können sich die Benutzer in Ihrer Organisation über Ihren Identitätsprovider (IdP) einfach mit ihren Organisationsberechtigungsnachweisen bei IBM Cloud anmelden.

Ein Benutzer erhält bei der Anmeldung ein IAM-Token. Dabei handelt es sich um einen temporären Berechtigungsnachweis, der nach 1 Stunde abläuft. Danach muss das Token aktualisiert werden, um die Verbindung zu schützen und den Zugriff auf Kontoressourcen mit den entsprechenden Zugriffsberechtigungen weiterhin zu ermöglichen. Weitere Informationen zur Verwendung eingebundener IDs finden Sie im Abschnitt IBM Cloud-Konto einrichten. Weitere Informationen zur Verwendung von Verbund-IDs finden Sie unter Aktivieren der Authentifizierung über einen externen Identitätsanbieter.

Google anmeldung ist für Benutzer mit föderierten IDs nicht verfügbar. Weitere Informationen finden Sie unter Bekannte Probleme und Einschränkungen.

Über die Konsole anmelden

Führen Sie die folgenden Schritte aus, um sich an der IBM Cloud-Konsole anzumelden:

  1. Rufen Sie die IBM Cloud-Anmeldeseite auf.
  2. Geben Sie Ihre ID ein und klicken Sie auf Weiter.
  3. Geben Sie Ihr Kennwort ein.

Nach der Anmeldung werden Sie zum IBM Cloud-Dashboard weitergeleitet, das verschiedene Entwicklungs-, Kontoverwaltungs-und Infrastrukturwidgets bereitstellt.

Verwenden von vertrauenswürdigen Profilen zur Anmeldung an der Konsole

Kontoadministratoren verwenden vertrauenswürdige Profile, um den bestimmten Zugriff für Kontobenutzer zu verwalten. Jedes Profil enthält einen anderen Satz von Zugriffsrichtlinien, die den Rollen oder Aktionen zugeordnet sind, die Sie für eine produktive Arbeit benötigen. Ein Entwickler könnte beispielsweise die Zugriffsgruppenzugehörigkeit verwenden, um seine tägliche Arbeit auszuführen, aber zu einem bestimmten Zeitpunkt während der Woche müssen sie möglicherweise einige Operationen in Produktionsumgebungen ausführen. In diesem Fall würde sich der Entwickler selbst authentifizieren und dann eine explizite Aktion ausführen, um ein vertrauenswürdiges Profil anzuwenden, das über die Zugriffsrichtlinien verfügt, die er benötigt, um Operationen in der Produktion auszuführen.

Vertrauenswürdige Profile als IBMid-Benutzer anwenden

Wenn Sie ein IBMid-Benutzer sind, führen Sie die folgenden Schritte aus, um sich mit einem vertrauenswürdigen Profil bei der Konsole IBM Cloud anzumelden:

  1. Rufen Sie die IBM Cloud-Anmeldeseite auf.
  2. Geben Sie Ihre IBMid oder, wenn Sie eine einmalige Anmeldung (SSO) verwenden, Ihre Unternehmens-E-Mail-Adresse ein, und klicken Sie auf Weiter.
  3. Geben Sie Ihr Kennwort ein.
  4. Gehen Sie in der Konsole IBM Cloud zum Kontowechsler und wählen Sie das vertrauenswürdige Profil, das Ihr Kontoverwalter für Sie erstellt hat.

Vertrauenswürdige Profile als App ID-Benutzer anwenden

Wenn Sie ein App ID-Benutzer sind, führen Sie die folgenden Schritte aus, um sich mit einem vertrauenswürdigen Profil bei der IBM Cloud-Konsole anzumelden:

  1. Gehen Sie auf <DefaultIdPURL> für Ihre Organisation.

    Wenn Sie <DefaultIdPURL> nicht kennen, fragen Sie Ihren Administrator. Sie haben über die Seite "Identitätsprovider" Zugriff darauf. Weitere Informationen finden Sie unter Anmelden mit Anmeldeinformationen eines externen Identitätsanbieters

  2. Geben Sie Ihre Berechtigungsnachweise ein und melden Sie sich an.

  3. Gehen Sie in der Konsole IBM Cloud zum Kontowechsler und wählen Sie das vertrauenswürdige Profil, das Ihr Kontoverwalter für Sie erstellt hat.

Anwendung von vertrauenswürdigen Profilen als Benutzer im Verbund mit IBM Cloud SAML

Wenn Sie ein Benutzer sind, der mit IBM Cloud SAML verbunden ist, führen Sie die folgenden Schritte aus, um sich mit einem vertrauenswürdigen Profil bei der Konsole IBM Cloud anzumelden:

  1. Gehen Sie auf <DefaultIdPURL> für Ihre Organisation.

    Wenn Sie <DefaultIdPURL> nicht kennen, fragen Sie Ihren Administrator. Sie haben über die Seite "Identitätsprovider" Zugriff darauf. Weitere Informationen finden Sie unter Anmelden mit Anmeldeinformationen eines externen Identitätsanbieters

  2. Geben Sie Ihre Berechtigungsnachweise ein und melden Sie sich an.

  3. Gehen Sie in der Konsole IBM Cloud zum Kontowechsler und wählen Sie das vertrauenswürdige Profil, das Ihr Kontoverwalter für Sie erstellt hat.

Über die Befehlszeilenschnittstelle (CLI) anmelden

Sie wählen die Anmeldung über die CLI mit einem Einmalkenncode oder einem API-Schlüssel aus. In den folgenden Abschnitten finden Sie Einzelheiten, je nachdem, ob Sie die IBM Cloud oder Red Hat OpenShift CLI verwenden.

Über die Befehlszeilenschnittstelle (CLI) mit einem Einmalkenncode anmelden

Wenn Sie die Option "Einmaliger Passcode" verwenden, um sich mit einer Verbund-ID anzumelden, geben Sie den SSO-Parameter (Single-Sign-On) an, um einen einmaligen Passcode zu erhalten, den Sie dann bei der Anmeldung eingeben.

Ein einmaliger Kenncode ruft Code über die IBM Cloud-Konsole ab. Dies hat zur Folge, dass die Verwendung einer föderierten ID in Ihrem Automationsscript fehlschlägt. Sie können dieses Problem vermeiden, indem Sie die API-Schlüssel-Option mit einem automatisierten Script verwenden.

Vorgehensweise bei Verwendung der IBM Cloud-CLI:

Für die Anmeldung über die Befehlszeilenschnittstelle (CLI) können zwei verschiedene Methoden verwendet werden. Führen Sie für die erste Methode die folgenden Schritte aus:

  1. Geben Sie die Option --sso mit dem Befehl ibmcloud login an.

  2. Folgen Sie der URL in der Eingabeaufforderung, um den einmaligen Kenncode abzurufen.

  3. Verwenden Sie den Kenncodewert in der Befehlszeilenschnittstelle per Cut-and-paste als Ihre Eingabe.

    ibmcloud login --sso
    API endpoint: https://cloud.ibm.com
    
    Get One Time Code from https://identity-2.us-south.iam.cloud.ibm.com/identity/passcode to proceed.
    Open the URL in the default browser? [Y/n]>
    One Time Code >
    Authenticating...
    OK
    

Wenn Sie bereits bei der Konsole angemeldet sind, können Sie die folgenden Schritte ausführen:

  1. Klicken Sie in der IBM Cloud-Konsole auf das Symbol Avatar Avatar-Symbol > Anmeldung bei CLI und API.
  2. Kopieren Sie die Informationen für die IBM Cloud-Befehlszeilenschnittstelle und fügen Sie sie in die Befehlszeilenschnittstelle ein.

Über die Red Hat OpenShift-CLI

Sie können sich mit einem einmaligen Kenncode anmelden, indem Sie die folgenden Schritte ausführen:

  1. Melden Sie sich bei der Konsole an und klicken Sie in der Konsole auf das Symbol Avatar Avatar-Symbol > Anmeldung bei CLI und API.
  2. Kopieren Sie die Informationen für die Red Hat OpenShift-CLI und fügen Sie sie in die CLI ein.

API-Schlüssel in der Befehlszeilenschnittstelle für die Authentifizierung verwenden

Der erforderliche API-Schlüssel ist der IBM Cloud-API-Schlüssel, der für die Authentifizierung bei der IBM Cloud-Plattform verwendet wird, und nicht der API-Schlüssel für die klassische Infrastruktur oder der IBM Cloud-Service-API-Schlüssel.

  1. Erstellen Sie einen API-Schlüssel mit dem Befehl ibmcloud iam api-key-create. Verwenden Sie die Option --file, um eine API-Schlüsseldatei zu erstellen, anstatt den Schlüssel im Befehlsfenster anzuzeigen:

    ibmcloud iam api-key-create NAME [-d DESCRIPTION] [--file FILE]
    
  2. Melden Sie sich mit dem API-Schlüssel an. Sie können den API-Schlüssel mit der IBM Cloud-Befehlszeilenschnittstelle auf folgende Art und Weise verwenden:

    • API-Schlüssel direkt aufrufen

      ibmcloud login --apikey <api_key_string>
      
      
    • API-Schlüssel mit der Schlüsseldatei aufrufen:

      ibmcloud login --apikey @key_file_name
      
    • Legen Sie eine Umgebungsvariable fest. Sie können auch eine Umgebungsvariable in Ihrem System setzen. Beispiel: 'IBMCLOUD_API_KEY=api-schlüsselzeichenfolge', wobei api_key_string der angepasste Wert des API-Schlüssels ist. Nachdem die Umgebungsvariable definiert worden ist, können Sie einfach ibmcloud login in der Befehlszeilenschnittstelle angeben.

Verwenden Sie für Windows 10 PowerShell '@key_file_name', wobei der Schlüsseldateiname in einfache Anführungszeichen eingeschlossen ist.

API-Schlüssel zum Abrufen eines IAM-Tokens für die Authentifizierung verwenden

Sie können einen API-Schlüssel verwenden, um ein IAM-Token für den Zugriff auf Ihre IBM Cloud-Services abzurufen. Sie können beispielsweise den folgenden curl-Befehl ausführen, um einen API-Schlüssel namens MY_APIKEY zum Abrufen eines IAM-Tokens zu verwenden:

curl -X POST 'https://iam.cloud.ibm.com/identity/token' -H 'Content-Type: application/x-www-form-urlencoded' -d
'grant_type=urn:ibm:params:oauth:grant-type:apikey&apikey=MY_APIKEY'

Weitere Informationen finden Sie unter Mit API-Schlüssel ein IAM-Zugriffstoken für Benutzer- oder Service-ID erstellen.