Zentralisierte Zugangsverwaltung in Ihrem Unternehmen

Kontrollieren Sie den Benutzerzugriff auf die Ressourcen von IBM Cloud mit zentraler Zugriffsverwaltung. Zuweisung von Rollen und Richtlinien zur Verwaltung von Berechtigungen auf Unternehmensebene.

Über die Zugriffsverwaltung können Sie steuern, welche Benutzer Ressourcen in Ihrem Konto anzeigen, erstellen, verwenden und verwalten können. Um den Zugriff nach dem Prinzip der geringsten Rechte zu gewähren, können Sie Rollen zuweisen, die den Benutzern fein abgestufte Zugriffsrechte für die Erledigung von Aufgaben der Plattformverwaltung und den Zugriff auf Kontoressourcen gewähren.

Die Art und Weise, wie Sie den Zugriff in IBM Cloud® verwalten, hängt von der Art der Ressource ab, der Sie den Zugriff zuweisen möchten. IBM Cloud Identity and Access Management (IAM) ist das Zugriffsverwaltungssystem, das für die konsistente Verwaltung von Ressourcen verwendet wird, die auf der Plattform IBM Cloud in einer Ressourcengruppe organisiert sind. Klassische Infrastrukturressourcen werden nicht mit IAM verwaltet. Diese Ressourcentypen verfügen über eigene Zugriffsmanagementsysteme.

Wenn Sie eine Kombination verschiedener Ressourcentypen haben, verwalten Sie jeden Typ separat:

  • Für IAM-Ressourcen gehen Sie in der Konsole IBM Cloud auf Verwalten > Zugriff (IAM) und wählen Sie dann Benutzer, Zugriffsgruppen, vertrauenswürdige Profile oder Service-IDs aus, um zu beginnen.
  • Für die Zuweisung des Zugriffs auf Ihre klassischen Infrastrukturressourcen legen Sie die Berechtigungen unter Verwalten > Zugriff (IAM) auf der Registerkarte Klassische Infrastruktur für den Benutzer fest, dem Sie den Zugriff zuweisen möchten. Sie können auch den klassischen Infrastrukturzugang über vertrauenswürdige Profile zuweisen, wenn Ihr Konto mit einem Softlayer-Konto verknüpft ist.

Während jede Zugriffsart separat verwaltet wird, bestehen alle Zugriffsrichtlinien aus einem Subjekt, dem Sie Zugriff zuweisen möchten, einem Ziel für die Richtlinie, um den Umfang des Zugriffs für das Subjekt festzulegen, und schließlich einer IAM-Rolle oder einer klassischen Infrastrukturberechtigung, um die Zugriffsebene des Subjekts auf das Ziel zu bestimmen.

Zugriffsverwaltungsrichtlinien durch Verwendung von IAM oder klassischen Infrastrukturberechtigungen.
Zugriffsverwaltungsrichtlinien unter Verwendung von IAM oder klassischen Infrastrukturberechtigungen

Bei IAM-Richtlinien kann das Thema eine Zugriffsgruppe, ein Benutzer, eine Service-ID oder ein vertrauenswürdiges Profil sein. Das Ziel kann ein Kontoverwaltungsservice, eine Ressourcengruppe, ein Service im Konto, eine bestimmte Serviceinstanz oder ein Ressourcentyp innerhalb eines Services sein. Plattform- und Servicerollen können ausgewählt werden, um die Zugriffsebene für das Subjekt festzulegen. Bei der klassischen Infrastruktur wird ein Benutzer ausgewählt, und der Zugriff kann auf einen Service oder auf ein Gerät mit bestimmten zugewiesenen Berechtigungen beschränkt werden. Für klassische Infrastrukturen, die die Verwendung von IAM-Richtlinien für die Verwaltung des Zugriffs nicht unterstützen, siehe klassische Infrastrukturberechtigungen.

IBM Cloud IAM-Grenzwerte

In der folgenden Tabelle sind die Maximalwerte für IAM-Ressourcen aufgeführt. Diese Grenzwerte gelten für jeden Benutzer, der IAM-Ressourcen erstellen kann. Wenn ein Grenzwert überschritten wird, wird eine Ausnahmebedingung ausgegeben und Sie dürfen keine neuen Ressourcen über diesen Grenzwert hinaus erstellen.

Wenn Sie einen bestimmten Anwendungsfall haben, der einen erweiterten Grenzwert erfordert, können Sie eine Erhöhung anfordern. Weitere Informationen finden Sie unter Kontobegrenzungen erhöhen.

IAM-Kontobeschränkungen
Ressource Max.
Zugriffsgruppen pro Konto 500
Zugriffsgruppen pro Benutzer 50
Zugriffsverwaltungstags pro Konto 250
API-Schlüssel pro Identität 20
Angepasste Rollen pro Konto 40
Dynamische Regeln pro Zugriffsgruppe 5
Dynamische Regeln pro vertrauenswürdigem Profil 20
Dynamische Regeln pro Identitätsanbieter ( IdP ) 2000
IdPs pro Konto 5
Richtlinien pro Konto [1] 4020
Richtlinien pro Subjekt in einem Konto 1000
Richtlinien mit Access Management in einem Konto 500
Service-IDs pro Konto 2000
Vertrauenswürdige Profile pro Konto 2000
Benutzer pro Testkonto 100
Benutzer pro abrechnungsfähigem Konto 7500

Für eine optimale Leistung Ihres Kontos werden maximal 1.000 Richtlinien und Service-zu-Service-Autorisierungen empfohlen. Weitere Informationen zum Begrenzen der Anzahl von Richtlinien in Ihrem Konto finden Sie im Abschnitt Bewährte Verfahren für das Organisieren von Ressourcen und das Zuweisen von Zugriffsberechtigungen.

Wenn Sie die Anzahl der Policen in Ihrem Konto überprüfen möchten, lesen Sie den Abschnitt Gesamtzahl der Policen pro Konto anzeigen. Um eine Erhöhung des Kontolimits zu beantragen, siehe Antrag auf Erhöhung des gemeinsamen Limits für Richtlinien und Regeln.


  1. Für IAM-Richtlinien und kontextbasierte Beschränkungsregeln gilt ein gemeinsames Limit von 4020. ↩︎