Erste Schritte mit IBM Cloud IAM

IBM Cloud® Identity and Access Management (IAM) bietet ein zentralisiertes, standardbasiertes Identitäts- und Zugriffsmanagement mit fein abgestufter Zugriffskontrolle, um den Zugriff mit geringsten Rechten für alle Arbeitslasten im Unternehmen zu implementieren und die Angriffsfläche zu verringern.

Sichere Authentifizierung von Benutzern für Plattformdienste und konsistente Kontrolle des Zugriffs auf Ressourcen über IBM Cloud. Eine Reihe von Diensten ist für die Verwendung von IAM für die Zugriffskontrolle aktiviert und in Ressourcengruppen innerhalb Ihres Kontos organisiert, so dass Sie Benutzern schnell Zugriff auf mehr als eine Ressource gleichzeitig geben können. Jede dieser Services ist im Katalog als "Für IAM aktiviert" gekennzeichnet. IAM-Zugriffsrichtlinien werden verwendet, um Benutzern, Service-IDs und vertrauenswürdigen Profilen Zugriff auf die Ressourcen in Ihrem Konto zuzuweisen. Außerdem können Sie Benutzer, Service-IDs und vertrauenswürdige Profile in einer Zugriffsgruppe gruppieren, um allen Mitgliedern der Gruppe auf einfache Weise dieselbe Zugriffsebene zu geben.

Sie können vertrauenswürdige Profile verwenden, um die Gruppierung und Gewährung des Zugriffs auf Benutzer, Dienste und Anwendungsidentitäten zu automatisieren. Indem Sie für Benutzer, deren Identität aus einem externen Identitätsprovider föderiert wird, auf SAML-Attributen basierende Bedingungen angeben, kann Benutzern der Zugriff auf Ressourcen erteilt werden, ohne dass die Benutzer zum Konto eingeladen werden müssen (sofern die Benutzer die definierten Bedingungen erfüllen). Für Service- und App-Identitäten können Sie eine differenzierte Autorisierung für alle in einer Rechenressource ausgeführten Anwendungen definieren, ohne dass Sie Service-IDs erstellen oder den Lebenszyklus von API-Schlüsseln für Anwendungen verwalten müssen.

IAM-Zugriffskontrolle in einem Konto
Wie der IAM-Zugriff in einem Konto mit Hilfe von Zugriffsgruppen funktioniert. Service-IDs und ausgewählte IBM Cloud können ebenfalls vertrauenswürdige Profile annehmen.

Für klassische Infrastrukturen, die die Verwendung von IAM-Richtlinien zur Verwaltung des Zugriffs nicht unterstützen, siehe Verwalten des Zugriffs auf klassische Infrastrukturen.

Führen Sie die folgenden Schritte aus, um mit den umfassenden IAM-Funktionen zu beginnen, die für die Verwaltung des Zugriffs auf Ihre IBM Cloud Ressourcen zur Verfügung stehen:

  1. Kontrollieren Sie, wer auf Ihre Ressourcen zugreifen darf, mit fein abgestuften Richtlinien, Zugriffsgruppen und zeitbasierten Bedingungen. Siehe IAM-Zugriffskonzepte und IAM-Identitäten.
  2. Planen Sie Ihre Zugriffsstrategie, indem Sie sich über den Zugriff mit geringsten Rechten informieren und einen Überblick über die IAM-Richtlinien erhalten.
  3. Laden Sie Benutzer ein und weisen Sie Ihrem Konto Zugriff zu, indem Sie die Schnellstartanleitung zum Zuweisen von Zugriff befolgen.
  4. Automatisieren Sie den Zugriff für Verbundbenutzer und Rechenressourcen, ohne Anmeldedaten zu verwalten. Siehe Verwalten des Zugriffs für Verbundbenutzer und Verwalten des Zugriffs für Rechenressourcen.
  5. Implementieren Sie eine umfassende Verteidigung mit Dienstberechtigungen und kontextbasierten Einschränkungen. Siehe Zugriffsgewährung zwischen Diensten und Nutzung kontextbezogener Einschränkungen zur Sicherung Ihrer Ressourcen.