Asignación de acceso a recursos utilizando grupos de acceso

Comience rápidamente a trabajar con IBM Cloud Identity and Access Management (IAM) definiendo grupos de acceso para asignar rápidamente acceso, invitar a usuarios a su cuenta y gestionar su acceso.

Esta guía de aprendizaje es para recursos habilitados para IAM. Para infraestructuras clásicas que no admiten la creación de políticas IAM para gestionar el acceso, puede consultar la documentación sobre permisos de infraestructuras clásicas.

Antes de empezar

Si no está utilizando IAM, consulte la siguiente documentación para obtener más información sobre las características, los conceptos y los componentes del sistema de gestión de acceso:

  • ¿Qué es IBM Cloud Identity and Access Management? ofrece una rápida visión general de lo que es IAM en IBM Cloud, las funciones disponibles y enlaces a los documentos de CLI y API disponibles.
  • Acceso de IAM proporciona una revisión más exhaustiva sobre cómo funciona la gestión de acceso utilizando las políticas de acceso.

Creación de grupos de acceso

Para agilizar el proceso de asignación de acceso a los usuarios de su cuenta, puede crear un grupo de acceso. Los grupos de acceso constituyen una manera de organizar usuarios e ID de servicio de modo que pueda asignar acceso fácilmente añadiendo una o varias políticas para todo el grupo. Luego puede añadir o eliminar usuarios e ID de servicio según sea necesario en lugar de asignar acceso individual a cada usuario.

Se requiere un nombre exclusivo para diferenciar los grupos de acceso de la cuenta.

Configurar los grupos

Para crear un grupo de acceso, complete los pasos siguientes:

  1. En la consola de IBM Cloud, pulse Gestionar > Acceso (IAM) y seleccione Grupos de acceso.
  2. Pulse Crear.
  3. Especifique un nombre exclusivo para identificar el grupo de acceso y una descripción opcional.
  4. Pulse Crear.

A continuación, siga configurando el grupo añadiendo usuarios o ID de servicio:

  1. Seleccione el nombre del grupo que desea actualizar.
  2. Pulse Añadir usuarios.
  3. Seleccione los usuarios de la lista que desea añadir y pulse Añadir a grupo.
  4. Para añadir ID de servicio al grupo, pulse ID de servicio.
  5. Seleccione los ID de la lista que desea añadir y pulse Añadir a grupo.

Asignar acceso a los grupos

Después de crear los grupos de acceso, puede asignar acceso a todos los miembros del grupo con una o varias políticas. Al asignar a un grupo de usuarios acceso a un grupo de recursos con una sola política, reduce el número total de políticas que debe gestionar.

  1. En la pestaña Acceso, haga clic en Asignar acceso.

  2. Seleccione un único servicio o grupo de servicios. A continuación, pulse Siguiente.

  3. Limite el acceso a todos los recursos o a recursos específicos en función de los atributos. A continuación, pulse Siguiente.

  4. Seleccione el nivel de acceso que desea asignar.

    Si asigna acceso a servicios habilitados para IAM, algunos servicios permiten el uso de operadores avanzados para otorgar acceso a recursos que satisfagan convenios de denominación específicos. Consulte Asignación de acceso mediante el uso de políticas comodín para obtener más información.

  5. Pulse Revisar.

  6. Pulse Añadir para añadir la configuración de política a su resumen de políticas.

  7. Pulse Asignar para asignar todo el acceso añadido a su grupo de acceso.

Invitar a usuarios

Puede invitar a uno o varios usuarios con una sola invitación. Si invita a varios usuarios en una invitación, se asigna el mismo acceso a cada usuario. No obstante, puede invitar a usuarios a su cuenta sin acceso y asignar el acceso más adelante.

  1. En la consola de IBM Cloud, vaya a Gestionar > Acceso (IAM) y seleccione Usuarios.

  2. Pulse Invitar a usuarios. Especifique las direcciones de correo electrónico de los usuarios. Si está invitando a más de un usuario con una única invitación, a todos se les asigna el mismo acceso.

  3. Añada una o varias de las opciones de acceso que gestionará. Debe asignar al menos una opción de acceso. Para las opciones de acceso que no añada y configure, se asigna el valor predeterminado Sin acceso. Según las opciones que esté autorizado a gestionar, puede asignar los siguientes tipos de acceso:

    • Grupos de acceso: Pulse Añadir para cada grupo de acceso al que desea que pertenezcan los usuarios.
    • Política de acceso: Asigna políticas de acceso IAM individuales o permisos de infraestructura clásicos.
      • Seleccione Infraestructura clásica y luego seleccione uno de los tres conjuntos de permisos.

      • Seleccione un grupo de servicios como Todos los servicios habilitados para identidad y acceso, Todos los servicios de gestión de cuentas y Todos los servicios de gestión de acceso IAM, o seleccione un servicio específico. A continuación, puede limitar el acceso a toda la cuenta o solo a un grupo de recursos. A continuación, seleccione todos los roles que desee aplicar. Para ver las acciones que se correlacionan con cada rol, pulse los números que se muestran junto a cada rol.

        Algunos servicios permiten el uso de operadores avanzados para otorgar acceso a recursos que satisfagan convenios de denominación específicos. Consulte Asignación de acceso mediante el uso de políticas comodín para obtener más información.

  4. A continuación, seleccione todos los roles que desee aplicar.

  5. Seleccione Añadir para guardar la asignación de acceso a la invitación.

  6. Después de añadir todas las asignaciones de acceso necesarias, pulse Invitar.

Para obtener más información, consulte Invitación a usuarios a una cuenta.

Gestionar acceso para usuarios existentes

Tras invitar a los usuarios, tal vez desee asignar más acceso o editar el acceso existente para garantizar que todos los miembros de su cuenta tengan el nivel de acceso adecuado.

Asignación de nuevos accesos

Para asignar una nueva política de acceso, siga los pasos siguientes:

  1. En la consola de IBM Cloud, pulse Gestionar > Acceso (IAM) y seleccione Usuarios.
  2. En la fila del usuario al que desea asignar el acceso, pulse el icono Acciones Icono Acciones > Asignar acceso.
  3. Seleccione un servicio o un grupo de servicios. A continuación, pulse Siguiente.
  4. Limite el acceso a todos los recursos o a recursos específicos en función de los atributos seleccionados. A continuación, pulse Siguiente.
  5. Seleccione la combinación que desee de roles o permisos para definir el alcance del acceso y pulse Revisar. Para obtener más información, consulte Roles de IAM.
  6. Pulse Añadir para añadir la configuración de política a su resumen de políticas.
  7. Pulse Asignar para asignar todo el acceso añadido al usuario seleccionado.

Asigne el rol de visor o superior al grupo de recursos que contiene el recurso para asegurarse de que el usuario puede acceder al recurso desde su lista de recursos.

Edición de accesos existentes

Puede actualizar los accesos existentes editando los roles asignados a un usuario.

  1. En la consola de IBM Cloud, pulse Gestionar > Acceso (IAM) y seleccione Usuarios.
  2. Seleccione el nombre del usuario para el que desea editar el acceso.
  3. Haz clic en Acceso.
  4. Pulse el icono Acciones Icono Acciones > Editar en la fila correspondiente a la política que desea editar.
  5. Edite la política actualizando los roles asignados.
  6. Pulse Guardar.

Próximos pasos

Siga protegiendo sus recursos en la nube mediante la creación de restricciones basadas en el contexto, que funcionan con las políticas de IAM tradicionales, para proporcionar otra capa de protección.