Introducción a IBM Cloud IAM

IBM Cloud® Identity and Access Management (IAM) proporciona una gestión de identidades y accesos centralizada y basada en estándares con un control de acceso detallado para implantar el acceso con menos privilegios en todas las cargas de trabajo de su empresa y reducir la superficie de ataque.

Autentique de forma segura a los usuarios para los servicios de la plataforma y controle el acceso a los recursos de forma coherente en IBM Cloud. Un conjunto de servicios está habilitado para utilizar IAM para el control de acceso, y están organizados en grupos de recursos dentro de su cuenta para que pueda dar a los usuarios acceso rápidamente a más de un recurso a la vez. Cada uno de estos servicios está etiquetado como "Habilitado para IAM" en el catálogo. Puede utilizar políticas de acceso de IAM para asignar usuarios, ID de servicio y perfiles de confianza a los recursos de su cuenta. Además, puede agrupar usuarios, ID de servicio y perfiles de confianza en un grupo de acceso para dar fácilmente a todos los miembros del grupo el mismo nivel de acceso.

Puede utilizar perfiles de confianza para automatizar la agrupación y la concesión de acceso a usuarios, servicios e identidades de aplicaciones. Cuando se especifican condiciones basadas en atributos SAML para usuarios cuya identidad está federada desde el proveedor de identidad externo (IdP), se puede otorgar a los usuarios acceso a recursos sin necesidad de invitarlos a la cuenta si cumplen dichas condiciones. Para identidades de servicios y aplicaciones, puede definir una autorización precisa para todas las aplicaciones que se ejecutan en un recurso de cálculo sin crear ID de servicio ni gestionar el ciclo de vida de claves de API para aplicaciones.

Control de acceso IAM en una cuenta
Cómo funciona el acceso IAM en una cuenta mediante el uso de grupos de acceso. Los identificadores de servicio y IBM Cloud también pueden asumir perfiles de confianza.

Para infraestructuras clásicas que no admiten el uso de políticas IAM para gestionar el acceso, consulte Gestión del acceso a infraestructuras clásicas.

Complete los siguientes pasos para empezar a utilizar el amplio conjunto de funciones de IAM disponibles para gestionar el acceso a sus recursos de IBM Cloud:

  1. Controle quién puede acceder a sus recursos con políticas detalladas, grupos de acceso y condiciones temporales. Véanse los conceptos de acceso IAM y las identidades IAM.
  2. Planifique su estrategia de acceso aprendiendo sobre el acceso con mínimos privilegios y revisando la visión general de las políticas IAM.
  3. Invite a usuarios y asigne acceso a su cuenta siguiendo el tutorial de inicio rápido Asignación de acceso.
  4. Automatice el acceso de usuarios federados y recursos informáticos sin gestionar credenciales. Véase Gestión del acceso de los usuarios federados y Gestión del acceso a los recursos informáticos.
  5. Implemente la defensa en profundidad con autorizaciones de servicio y restricciones basadas en el contexto. Consulte Concesión de acceso entre servicios y Aprovechamiento de las restricciones basadas en el contexto para proteger sus recursos.