Zentralisierte Zugangsverwaltung in Ihrem Unternehmen
Kontrollieren Sie den Benutzerzugriff auf die Ressourcen von IBM Cloud mit zentraler Zugriffsverwaltung. Zuweisung von Rollen und Richtlinien zur Verwaltung von Berechtigungen auf Unternehmensebene.
Über die Zugriffsverwaltung können Sie steuern, welche Benutzer Ressourcen in Ihrem Konto anzeigen, erstellen, verwenden und verwalten können. Um den Zugriff nach dem Prinzip der geringsten Rechte zu gewähren, können Sie Rollen zuweisen, die den Benutzern fein abgestufte Zugriffsrechte für die Erledigung von Aufgaben der Plattformverwaltung und den Zugriff auf Kontoressourcen gewähren.
Die Art und Weise, wie Sie den Zugriff in IBM Cloud® verwalten, hängt von der Art der Ressource ab, der Sie den Zugriff zuweisen möchten. IBM Cloud Identity and Access Management (IAM) ist das Zugriffsverwaltungssystem, das für die konsistente Verwaltung von Ressourcen verwendet wird, die auf der Plattform IBM Cloud in einer Ressourcengruppe organisiert sind. Klassische Infrastrukturressourcen werden nicht mit IAM verwaltet. Diese Ressourcentypen verfügen über eigene Zugriffsmanagementsysteme.
Wenn Sie eine Kombination verschiedener Ressourcentypen haben, verwalten Sie jeden Typ separat:
- Für IAM-Ressourcen gehen Sie in der Konsole IBM Cloud auf Verwalten > Zugriff (IAM) und wählen Sie dann Benutzer, Zugriffsgruppen, vertrauenswürdige Profile oder Service-IDs aus, um zu beginnen.
- Für die Zuweisung des Zugriffs auf Ihre klassischen Infrastrukturressourcen legen Sie die Berechtigungen unter Verwalten > Zugriff (IAM) auf der Registerkarte Klassische Infrastruktur für den Benutzer fest, dem Sie den Zugriff zuweisen möchten. Sie können auch den klassischen Infrastrukturzugang über vertrauenswürdige Profile zuweisen, wenn Ihr Konto mit einem Softlayer-Konto verknüpft ist.
Während jede Zugriffsart separat verwaltet wird, bestehen alle Zugriffsrichtlinien aus einem Subjekt, dem Sie Zugriff zuweisen möchten, einem Ziel für die Richtlinie, um den Umfang des Zugriffs für das Subjekt festzulegen, und schließlich einer IAM-Rolle oder einer klassischen Infrastrukturberechtigung, um die Zugriffsebene des Subjekts auf das Ziel zu bestimmen.
Bei IAM-Richtlinien kann das Thema eine Zugriffsgruppe, ein Benutzer, eine Service-ID oder ein vertrauenswürdiges Profil sein. Das Ziel kann ein Kontoverwaltungsservice, eine Ressourcengruppe, ein Service im Konto, eine bestimmte Serviceinstanz oder ein Ressourcentyp innerhalb eines Services sein. Plattform- und Servicerollen können ausgewählt werden, um die Zugriffsebene für das Subjekt festzulegen. Bei der klassischen Infrastruktur wird ein Benutzer ausgewählt, und der Zugriff kann auf einen Service oder auf ein Gerät mit bestimmten zugewiesenen Berechtigungen beschränkt werden. Für klassische Infrastrukturen, die die Verwendung von IAM-Richtlinien für die Verwaltung des Zugriffs nicht unterstützen, siehe klassische Infrastrukturberechtigungen.
IBM Cloud IAM-Grenzwerte
In der folgenden Tabelle sind die Maximalwerte für IAM-Ressourcen aufgeführt. Diese Grenzwerte gelten für jeden Benutzer, der IAM-Ressourcen erstellen kann. Wenn ein Grenzwert überschritten wird, wird eine Ausnahmebedingung ausgegeben und Sie dürfen keine neuen Ressourcen über diesen Grenzwert hinaus erstellen.
Wenn Sie einen bestimmten Anwendungsfall haben, der einen erweiterten Grenzwert erfordert, können Sie eine Erhöhung anfordern. Weitere Informationen finden Sie unter Kontobegrenzungen erhöhen.
| Ressource | Max. |
|---|---|
| Zugriffsgruppen pro Konto | 500 |
| Zugriffsgruppen pro Benutzer | 50 |
| Zugriffsverwaltungstags pro Konto | 250 |
| API-Schlüssel pro Identität | 20 |
| Angepasste Rollen pro Konto | 40 |
| Dynamische Regeln pro Zugriffsgruppe | 5 |
| Dynamische Regeln pro vertrauenswürdigem Profil | 20 |
| Dynamische Regeln pro Identitätsanbieter ( IdP ) | 2000 |
| IdPs pro Konto | 5 |
| Richtlinien pro Konto [1] | 4020 |
| Richtlinien pro Subjekt in einem Konto | 1000 |
| Richtlinien mit Access Management in einem Konto | 500 |
| Service-IDs pro Konto | 2000 |
| Vertrauenswürdige Profile pro Konto | 2000 |
| Benutzer pro Testkonto | 100 |
| Benutzer pro abrechnungsfähigem Konto | 7500 |
Für eine optimale Leistung Ihres Kontos werden maximal 1.000 Richtlinien und Service-zu-Service-Autorisierungen empfohlen. Weitere Informationen zum Begrenzen der Anzahl von Richtlinien in Ihrem Konto finden Sie im Abschnitt Bewährte Verfahren für das Organisieren von Ressourcen und das Zuweisen von Zugriffsberechtigungen.
Wenn Sie die Anzahl der Policen in Ihrem Konto überprüfen möchten, lesen Sie den Abschnitt Gesamtzahl der Policen pro Konto anzeigen. Um eine Erhöhung des Kontolimits zu beantragen, siehe Antrag auf Erhöhung des gemeinsamen Limits für Richtlinien und Regeln.
-
Für IAM-Richtlinien und kontextbasierte Beschränkungsregeln gilt ein gemeinsames Limit von 4020. ↩︎