Come iniziare con IBM Cloud IAM
IBM Cloud® Identity and Access Management (IAM) offre una gestione delle identità e degli accessi centralizzata e basata su standard, con un controllo degli accessi a grana fine, per implementare l'accesso con privilegi minimi ai carichi di lavoro aziendali e ridurre la superficie di attacco.
Autenticare in modo sicuro gli utenti per i servizi della piattaforma e controllare l'accesso alle risorse in modo coerente su IBM Cloud. Una serie di servizi è abilitata all'uso di IAM per il controllo degli accessi e sono organizzati in gruppi di risorse all'interno del vostro account, in modo da poter dare agli utenti l'accesso rapido a più di una risorsa alla volta. Ciascuno di questi servizi è etichettato come "abilitato allo IAM" nel catalogo. È possibile utilizzare i criteri di accesso IAM per assegnare agli utenti, agli ID servizio e ai profili affidabili l'accesso alle risorse dell'account. Inoltre, è possibile raggruppare gli utenti, gli ID servizio e i profili affidabili in un gruppo di accesso per dare facilmente a tutti i membri del gruppo lo stesso livello di accesso.
È possibile utilizzare i profili di fiducia per automatizzare il raggruppamento e la concessione dell'accesso a utenti, servizi e identità di app. Specificando condizioni basate sugli attributi di SAML per gli utenti la cui identità è federata dal vostro provider di identità esterno ( IdP ), gli utenti possono ottenere l'accesso alle risorse senza dover essere invitati all'account se soddisfano tali condizioni. Per le identità dei servizi e delle applicazioni, è possibile definire un'autorizzazione a grana fine per tutte le applicazioni in esecuzione in una risorsa di calcolo senza creare ID di servizio o gestire il ciclo di vita delle chiavi API per le applicazioni.
Per le infrastrutture classiche che non supportano l'uso di criteri IAM per la gestione degli accessi, vedere Gestione degli accessi all'infrastruttura classica.
Completate i seguenti passaggi per iniziare a utilizzare l'insieme completo di funzioni IAM disponibili per la gestione dell'accesso alle risorse di IBM Cloud:
- Controllate chi può accedere alle vostre risorse con criteri a grana fine, gruppi di accesso e condizioni basate sul tempo. Vedere concetti di accesso IAM e identità IAM.
- Pianificate la vostra strategia di accesso imparando a conoscere l'accesso a privilegio minimo e rivedendo la panoramica delle politiche IAM.
- Invitare gli utenti e assegnare l'accesso al proprio account seguendo l'esercitazione rapida Assegnare l'accesso.
- Automatizzate l'accesso degli utenti federati e delle risorse di calcolo senza gestire le credenziali. Vedere Gestione dell'accesso per gli utenti federati e Gestione dell'accesso per le risorse di calcolo.
- Implementate la difesa in profondità con autorizzazioni di servizio e restrizioni basate sul contesto. Vedere Concedere l'accesso tra i servizi e Sfruttare le restrizioni basate sul contesto per proteggere le risorse.