Premiers pas avec IBM Cloud IAM
IBM Cloud® Identity and Access Management (IAM) offre une gestion centralisée des identités et des accès, basée sur des normes, avec un contrôle d'accès précis pour mettre en œuvre l'accès au moindre privilège dans les charges de travail de l'entreprise et réduire la surface d'attaque.
Authentifier en toute sécurité les utilisateurs pour les services de la plate-forme et contrôler l'accès aux ressources de manière cohérente sur le site IBM Cloud. Un ensemble de services est activé pour utiliser IAM pour le contrôle d'accès et est organisé en groupes de ressources dans votre compte afin que vous puissiez donner aux utilisateurs un accès rapide à plus d'une ressource à la fois. Chacun de ces services est identifié comme étant activé pour IAM dans le catalogue. Vous pouvez utiliser des règles d'accès IAM pour affecter aux utilisateurs, aux ID de service et aux profils sécurisés un accès aux ressources de votre compte. De plus, vous pouvez regrouper les utilisateurs, les identifiants de service et les profils de confiance dans un groupe d'accès afin d'accorder facilement le même niveau d'accès à tous les membres du groupe.
Vous pouvez utiliser des profils de confiance pour automatiser le regroupement et l'octroi d'accès aux utilisateurs, aux services et aux identités des applications. En spécifiant des conditions basées sur les attributs SAML pour les utilisateurs dont l'identité est fédérée par votre fournisseur d'identité externe, les utilisateurs peuvent se voir octroyer l'accès aux ressources sans devoir être invités dans le compte, s'ils remplissent ces conditions. Pour les identités de service et d'application, vous pouvez définir une autorisation à granularité fine pour toutes les applications qui s'exécutent dans une ressource de calcul sans créer d'ID de service ni gérer le cycle de vie de la clé d'API pour les applications.
Pour les infrastructures classiques qui ne prennent pas en charge l'utilisation de stratégies IAM pour la gestion des accès, voir Gérer l'accès aux infrastructures classiques.
Suivez les étapes suivantes pour commencer à utiliser l'ensemble des fonctions IAM disponibles pour gérer l'accès à vos ressources IBM Cloud:
- Contrôlez qui peut accéder à vos ressources grâce à des règles précises, des groupes d'accès et des conditions temporelles. Voir les concepts d'accès IAM et les identités IAM.
- Planifiez votre stratégie d'accès en apprenant ce qu'est l'accès à moindre privilège et en examinant la vue d'ensemble des politiques IAM.
- Invitez des utilisateurs et attribuez un accès à votre compte en suivant le tutoriel de démarrage rapide Attribution d'un accès.
- Automatisez l'accès aux utilisateurs fédérés et aux ressources informatiques sans gérer les informations d'identification. Voir Gestion de l'accès pour les utilisateurs fédérés et Gestion de l'accès pour les ressources informatiques.
- Mettre en place une défense en profondeur avec des autorisations de service et des restrictions basées sur le contexte. Voir Octroi d'accès entre services et Utilisation de restrictions contextuelles pour sécuriser vos ressources.