Zugriff auf die klassische Infrastruktur verwalten
Wenn Sie einen Benutzer zu Ihrem Konto einladen, können Sie zwischen drei Berechtigungssets für die klassische Infrastruktur wählen, mit denen eine Massenzuweisung des Zugriffs erfolgt: 'Nur anzeigen', 'Basisbenutzer' und 'Superuser'. Sie können jederzeit die Berechtigungen für Services der klassischen Infrastruktur aktualisieren oder Geräte- und VPN-Teilnetzzugriff für einen Benutzer hinzufügen. Um auf die klassischen Infrastrukturberechtigungen zuzugreifen, gehen Sie in der Konsole IBM Cloud® zu Verwalten > Zugriff (IAM) und wählen Sie Benutzer. Wählen Sie dann den Namen des Benutzers aus, dessen Zugriffsberechtigungen aktualisiert werden sollen, und klicken Sie auf Klassische Infrastruktur.
Berechtigungen für klassische Infrastruktur
Wenn Sie jemanden zum Konto einladen, können nur Sie, der Kontoeigner, oder ein Benutzer mit der Berechtigung der klassischen Infrastruktur zum Verwalten von Benutzern die Berechtigungen für den Benutzer anpassen. Wenn Sie nicht der Kontoeigner sind, können Sie nur Berechtigungen der Berechtigungsebene, die Ihnen bereits zugewiesen sind, bzw. eine Untergruppe dieser Berechtigungen zuweisen. Ein Kontoeigner kann die Berechtigungen eines jeden Benutzers in dem Konto so aktualisieren, dass der Benutzer eine beliebige Zugriffsebene erhält.
Zusätzliche Berechtigungen können festgelegt werden, nachdem der Benutzer die Einladung angenommen hat. Mit dem Ausgangsberechtigungsset, das der Einladung zugewiesen ist, wird beispielsweise kein Zugriff auf Geräte erteilt. Daher müssen Sie den Gerätezugriff erteilen, nachdem der Benutzer die Einladung akzeptiert hat.
Der Zugriff auf die Kontoverwaltung des Support Centers wird für Benutzer empfohlen, die mit klassischen Infrastrukturressourcen arbeiten. Um viele Aufgaben auf klassischen Infrastrukturressourcen zu erledigen, wie z. B. das Erstellen oder Löschen einer virtuellen Serverinstanz, müssen die Benutzer Zugang zur Arbeit mit Supportfällen haben. Weitere Informationen zur Zuweisung dieses Zugriffstyps finden Sie in Zugriffsberechtigungen für Kontoverwaltungsservices zuweisen.
In der folgenden Abbildung wird dargestellt, wie Berechtigungen für die klassische Infrastruktur pro Benutzer zugeordnet werden. Sie können jedem Benutzer Zugriff auf einen klassischen Infrastrukturservice oder auf ein Gerät gewähren, indem Sie aus den detaillierten Berechtigungsoptionen eine Auswahl treffen, um den Zugriff jedes Benutzers anzupassen.
In der klassischen Infrastruktur stehen sechs Hauptkategorien von Berechtigungen zur Auswahl: Verwaltung, Geräte, Netzwerk, Vertrieb, Sicherheit und Software. In den folgenden Abschnitten finden Sie eine vollständige Liste aller verfügbaren Berechtigungen in jeder Kategorie.
| Berechtigung | Beschreibung |
|---|---|
| Partnerkundenkonto aktivieren. | Ermöglichen Sie es den Partnerkonten, mit der Verwaltung von Kundenressourcen und der Rechnungsstellung zu beginnen |
| Markenkonto hinzufügen | Erstellen von Sub-Marken-Konten für Wiederverkäufer- oder Partner-Organisationshierarchien |
| Kundenkonto hinzufügen | Anlegen neuer Kundenkonten innerhalb der Kontenstruktur |
| Kontonotizen verwalten | Hinzufügen, Bearbeiten und Löschen von internen Notizen zur Dokumentation und Nachverfolgung von Konten |
| E-Mail-Zustellungsservice verwalten | Konfigurieren Sie Konten für E-Mail-Zustelldienste für Systembenachrichtigungen |
| Benachrichtigungsabonnenten verwalten | Erstellung und Verwaltung von Benachrichtigungsabonnenten für Verbrauchswarnungen und Überschreitungen |
| Benutzer verwalten | Hinzufügen, Entfernen und Ändern von Benutzerzugängen und klassischen Infrastrukturberechtigungen |
| Physisch auf das Colocation-Cage eines Kunden zugreifen. | Autorisierung des physischen Zugangs zu den Colocationskäfigen der Kunden in den Rechenzentren |
| Physisch auf ein Rechenzentrum zugreifen. | Autorisierung des physischen Zugangs zu den Einrichtungen des IBM Cloud Rechenzentrums |
| Ereignisprotokoll anzeigen | Zugriff auf den kontoweiten Ereignisprotokollverlauf zu Prüfungs- und Fehlerbehebungszwecken |
| Berechtigung | Beschreibung |
|---|---|
| IP-Adressen hinzufügen | Zuweisung zusätzlicher IP-Adressen an Server für die Netzwerkkonfiguration |
| Hostname/Domäne bearbeiten | Ändern der Einstellungen für Host- und Domänennamen für Geräte |
| Hostbasierte IDS-Lösungen | Zugriff auf die Protokolle des Host Intrusion Detection Systems zur Sicherheitsüberwachung |
| IPMI-Fernverwaltung | Zugriff auf die IPMI-Schnittstelle zur Anzeige von Hardware-Details und zur Ausgabe von Remote-Neustart-Befehlen über das Portal |
| Konfigurationsvorlage verwalten | Erstellen, Bearbeiten und Löschen von Konfigurationsvorlagen für die automatische Geräteeinrichtung |
| Verwalten von Kundenhardware | Durchführung von Verwaltungsmaßnahmen auf Bare-Metal-Servern und Hardware-Geräten |
| Geräteüberwachung verwalten | Konfigurieren von Überwachungseinstellungen und Anzeigen von Leistungsdaten für Geräte |
| Einrichtungsscripts verwalten | Erstellen und Ändern von Post-Provisioning-Skripten, die nach der Bereitstellung von Geräten ausgeführt werden |
| Öffentliche Images verwalten | Erstellen, Bearbeiten und Löschen von öffentlichen Bildvorlagen, die über das Konto verfügbar sind |
| Betriebssystem und Rescue-Kernel erneut laden | Initiieren von Betriebssystem-Neuladungen und Booten von Geräten in den Rettungsmodus zur Wiederherstellung |
| Speicher verwalten | Zugriff auf Details des Speichervolumens und Änderung der Speicherzugriffsberechtigungen |
| Hardwaredetails anzeigen | Zugriff auf Hardware-Spezifikationen, IP-Adressen, Betriebssystemtypen und Passwörter; einschließlich der Möglichkeit, Hardware-Passwörter im Portal zu aktualisieren |
| Ansicht Standort Reservierung | Zugang zu Informationen über reservierte Standorte und Kapazitäten von Rechenzentren |
| Details zu virtuellen dedizierten Hosts anzeigen | Zugriff auf Spezifikationen für virtuelle dedizierte Hosts und Migration von Instanzen zwischen Hosts |
| Details zu virtuellen Servern anzeigen | Zugriff auf die Spezifikationen virtueller Server, IP-Adressen, Betriebssystemtypen und Passwörter; einschließlich der Möglichkeit, die Passwörter virtueller Server im Portal zu aktualisieren |
| Dedizierten Host anzeigen und bearbeiten | Zugriff auf und Änderung von dedizierten Hostkonfigurationen und -einstellungen |
| Virtuellen Gast anzeigen und bearbeiten | Zugriff und Änderung der Eigenschaften und Konfigurationen virtueller Gäste |
| Berechtigung | Beschreibung |
|---|---|
| Datenverarbeitungsservice mit Port für öffentliches Netz hinzufügen | Bereitstellung von Servern oder Cloud-Instanzen mit öffentlicher Netzwerkkonnektivität und Port-Geschwindigkeiten |
| CDN-Konto verwalten | Konfigurieren und Verwalten von Kontoeinstellungen für Content Delivery Networks |
| CDN-Dateiübertragungen verwalten | Hochladen, Herunterladen und Verwalten von Dateien, die über das Content Delivery Network verteilt werden |
| DNS verwalten | Erstellen, Ändern und Löschen von DNS-Einträgen für Domänen, die von SoftLayer |
| Firewallregeln verwalten | Erstellen, Ändern und Löschen von Firewall-Regeln für alle Netzwerkgeräte |
| Firewalls verwalten | Konfigurieren von Firewall-Einstellungen und Überprüfen von Firewall-Protokollen zur Sicherheitsanalyse |
| Lastausgleichsfunktionen verwalten | Konfigurieren, Überwachen und Warten von Lastausgleichsdiensten |
| Netzgateways verwalten | Konfiguration und Wartung von Netzwerk-Gateway-Geräten für Routing und Sicherheit |
| Teilnetzrouten im Netz verwalten | Definieren und Ändern von Routing-Regeln für Netzwerk-Subnetze |
| VLAN-Spanning für das Netz verwalten | Steuerung, ob VLANs privater Netzwerke über das Konto kommunizieren können |
| Portsteuerung verwalten | Konfigurieren des Netzwerkportstatus und der Verbindungsgeschwindigkeiten für Geräte |
| Privaten Endpunktservice verwalten | Aktivieren oder Deaktivieren der privaten Endpunktkonnektivität für den sicheren Dienstzugang |
| Sicherheitsgruppen verwalten | Erstellen, Ändern und Löschen von Sicherheitsgruppen und den dazugehörigen Regeln |
| VPN-Verwaltung | Konfigurieren Sie die VPN-Zugangseinstellungen und verwalten Sie die VPN-Berechtigungen für alle Kontonutzer |
| Statistikdaten zur Bandbreite anzeigen | Zugriff auf Bandbreitennutzungsdaten und Diagramme für Hardware-Geräte |
| Statistikdaten zur CDN-Bandbreite anzeigen | Zugang zu Bandbreitennutzungsdaten für Content-Delivery-Network-Dienste |
| Berechtigung | Beschreibung |
|---|---|
| Server hinzufügen | Bestellung und Bereitstellung neuer Bare-Metal- oder virtueller Server |
| Cloud-Instanzen hinzufügen/Upgrades für Cloud-Instanzen durchführen | Bestellung neuer Cloud-Instanzen und Upgrade bestehender Instanzkonfigurationen |
| Services hinzufügen/Upgrades für Services durchführen | Bestellen Sie neue Dienste und aktualisieren Sie bestehende Servicepläne |
| Speicher hinzufügen/Upgrades für Speicher durchführen (StorageLayer) | Bestellung neuer Speichermedien und Aufrüstung vorhandener Speicherkapazität |
| Server abbrechen | Beenden von Serverinstanzen und Entfernen aus der Abrechnung |
| Services kündigen | Dienste kündigen und aus der Abrechnung entfernen |
| Upgrades für Server durchführen | Ändern von Serverspezifikationen wie CPU, RAM oder Festplattenkapazität |
| Upgrades für Services durchführen. | Ändern von Dienstplänen und Konfigurationen für bestehende Dienste |
| ACH-Informationen zur Rechnungsstellung anzeigen | Zugriff auf Automated Clearing House-Zahlungsdetails für Abrechnungstransaktionen |
| Bestellpreise für Wiederverkäufer anzeigen | Zugang zu speziellen Preisinformationen, die für Wiederverkäufer verfügbar sind |
| Berechtigung | Beschreibung |
|---|---|
| Zertifikate verwalten (SSL) | Hochladen, Ändern und Löschen von SSL / TLS Zertifikaten einschließlich privater Schlüssel |
| SAML-Authentifizierung verwalten | Konfigurieren Sie die Einstellungen des Identitätsanbieters SAML für die Authentifizierung im Verbund |
| SSH-Schlüssel verwalten | Hochladen, Ändern und Löschen öffentlicher SSH-Schlüssel für den sicheren Serverzugang |
| Zertifikate anzeigen (SSL) | Zugriff auf SSL / TLS Zertifikatsdetails einschließlich privater Schlüssel |
| Berechtigung | Beschreibung |
|---|---|
| Virenschutz-/Spywarelösungen verwalten | Konfigurieren Sie die Einstellungen für den Viren- und Spywareschutz und überprüfen Sie die Sicherheitsprotokolle |
| Firewall-Software verwalten | Konfigurieren und Warten von softwarebasierten Firewall-Anwendungen |
| OpenStack-Link | Einrichten oder Entfernen der OpenStack Integration für hybride Cloud-Konnektivität |
| Softwarekennwort des Kunden anzeigen | Zugangspasswörter für beim Kunden installierte Softwareanwendungen |
| Helm anzeigen | Zugangsdaten für den Paketmanager Helm |
| Plesk anzeigen | Zugang zu den Anmeldedaten für das Plesk Control Panel |
| QuantaStor anzeigen | Zugang zu den Anmeldedaten für das Speicherverwaltungssystem QuantaStor |
| Urchin anzeigen | Zugang zu den Anmeldedaten für die Webanalysesoftware Urchin |
| Disk-Image anzeigen und bearbeiten | Zugriff und Änderung von Disk-Image-Dateien und Metadaten |
| Ansicht und Bearbeitung der Bildvorlage verwalten | Zugriff auf und Änderung von Bildvorlagen, die für die Gerätebereitstellung verwendet werden |
| Anzeigen und Bearbeiten von Softwarekomponenten | Zugriff und Änderung der Konfigurationen von Softwarekomponenten |
| cPanel anzeigen | Zugang zu den Anmeldedaten für das Bedienfeld cPanel |
| Lizenzen anzeigen. | Zugriff auf Softwarelizenzinformationen und -schlüssel |
| Software-Kontolizenz anzeigen | Zugriff auf Details und Berechtigungen zur Softwarelizenzierung auf Kontoebene |
Um diese Berechtigungen anzuzeigen und zuzuweisen, gehen Sie in der Konsole IBM Cloud zu Verwalten > Zugriff (IAM) > Benutzer. Wählen Sie dann den Namen eines Benutzers aus der Liste aus, für den Sie den Zugriff verwalten können, und klicken Sie auf Klassische Infrastruktur.
Migrierte Berechtigungen der klassischen Infrastruktur
Eine Reihe von Berechtigungen der klassischen Infrastruktur zum Anzeigen und Verwalten von Abrechnungsinformationen und zum Arbeiten mit Supportfällen wird jetzt zu Zugriffsgruppen migriert. Die Benutzer in Ihrem Konto, denen zuvor diese Berechtigungen zugewiesen waren, werden nun der jeweiligen Zugriffsgruppe für die migrierte Berechtigung zugewiesen. Demzufolge können Berechtigungen für die klassische Infrastruktur jetzt mithilfe von IAM-Zugriffsrichtlinien direkt verwaltet werden. Weitere Informationen zu den migrierten Berechtigungen und den jeweils verwendeten Zugriffsgruppen finden Sie in Migrierte SoftLayer-Kontoberechtigungen verwalten.
Berechtigungen für klassische Infrastruktur zuweisen
Ihnen muss die Berechtigung der klassischen Infrastruktur zum Verwalten von Benutzern zugewiesen sein und Sie müssen in der Benutzerhierarchie der klassischen Infrastruktur als 'Vorfahre' des Benutzers gelten. Da Kontoeigner uneingeschränkten Zugriff auf das Konto haben, werden ihnen die Berechtigungen auf der Seite nicht angezeigt. Einzelpersonen können ihre eigenen Berechtigungen nicht bearbeiten. Daher werden ihnen auf der Seite ebenfalls keine Berechtigungen angezeigt.
Wenn ein Benutzer der klassischen Infrastruktur einen anderen Benutzer zum Konto einlädt, wird der Benutzer der klassischen Infrastruktur zum übergeordneten Benutzer. Wenn ein untergeordneter Benutzer andere Benutzer zum Konto einlädt, werden diese Benutzer Nachkommen des ursprünglichen übergeordneten Benutzers, der nun deren Vorfahre ist.
-
Gehen Sie in der Konsole IBM Cloud zu Verwalten > Zugriff (IAM) und wählen Sie Benutzer. Wählen Sie dann den Namen des Benutzers aus, dessen Zugriffsberechtigungen aktualisiert werden sollen, und klicken Sie auf Klassische Infrastruktur.
-
Wählen Sie zum Aktualisieren der Berechtigungen für den Benutzer die Option Berechtigungen aus. Sie können aus sechs Arten von Berechtigungen wählen: Verwaltung, Geräte, Netzwerk, Vertrieb, Sicherheit und Software. Wählen Sie in jeder Kategorie einzelne Berechtigungen aus oder verwenden Sie eine Option für Berechtigungssets, um eine Massenzuweisung des Zugriffs durchzuführen.
Die Berechtigungen für die Kontoverwaltung und den Support, die Sie Benutzern zuvor in Ihrem Konto zugewiesen haben, werden nun von Berechtigungen der klassischen Infrastruktur zu migrierten IAM-Zugriffsgruppen migriert. Weitere Informationen finden Sie in Migrierte SoftLayer-Kontoberechtigungen verwalten.
-
Wenn Sie einem Benutzer Gerätezugriff erteilen wollen, wählen Sie Geräte aus und weisen Sie nach Bedarf den Zugriff für bestimmte Geräte und Gerätetypen zu.
Die Zuweisung des Zugriffs für Geräte erfolgt, nachdem der Benutzer zu dem Konto eingeladen wurde. Die Geräteberechtigungen gelten für die jeweiligen Geräte, die dem Benutzer zugewiesen sind. Sie können bestimmte Geräte aus der Liste auswählen oder Sie können Zugriff nach Gerätetyp zuweisen. Wenn Sie den Zugriff nach Gerätetyp zuweisen, sollten Sie die Option Zukünftigen Zugriff aktivieren verwenden. Auf diese Weise stellen Sie sicher, dass jedes Mal, wenn neue Geräte eines bestimmten Typs hinzugefügt werden, dem Benutzer automatisch der Zugriff auf diese Geräte zugewiesen wird.
-
Wenn Sie den Zugriff eines Benutzers auf VPN-Teilnetze aktualisieren wollen, wählen Sie VPN-Teilnetze aus.
Sie benötigen die folgenden Zugriffsberechtigungstypen, um VPN-Zugriffsberechtigungen zuzuweisen:
- Zur Aktualisierung Ihres eigenen Zugriffs müssen Sie über die Berechtigung 'VPN-Verwaltung' verfügen oder Sie müssen der Masterbenutzer sein.
- Für die Aktualisierung eines Benutzers, dessen übergeordneter Benutzer Sie sind, benötigen Sie die VPN-Verwaltungsberechtigung.
- Zur Aktualisierung des Zugriffs von Benutzern müssen Sie über die Berechtigung 'VPN-Verwaltung' verfügen und Ihnen muss für den Benutzerverwaltungsservice eine IAM-Richtlinie mit der Rolle des Anzeigeberechtigten oder mit einer Rolle mit umfassenderen Berechtigungen zugewiesen sein oder Sie müssen der Masterbenutzer sein.
Verwenden Sie die Option Automatische Zuweisung, um festzulegen, wie der Benutzer auf der Grundlage seines Gerätezugriffs Zugriff auf VPN-Teilnetze erhält. Wenn für diese Option die Einstellung 'Ein' festgelegt ist, wird dem Benutzer für die Geräte, auf die er bereits Zugriff hat, automatisch Zugriff auf alle Teilnetze zugewiesen. Wenn Sie Teilnetze lieber manuell aus der Liste auswählen wollen, können Sie diese Option mit 'Aus' inaktivieren.
Mithilfe der Option VPN-Typ können definieren, auf welchen Typ von VPN-Teilnetzen der Benutzer Zugriff erhalten soll. Wenn Sie Ohne auswählen, kann kein VPN-Zugriff zugewiesen werden. Wenn Sie über die korrekten Zugriffsberechtigungen verfügen, können Sie die VPN-Teilnetztypen definieren, auf die der Benutzer zugreifen kann, indem Sie die Option 'VPN-Typ' verwenden. Wenn Sie 'Ohne' auswählen, kann kein VPN-Zugriff zugewiesen werden.