Journal des modifications de l'API de gestion des politiques IAM
Dans ce journal des modifications, vous trouverez les dernières modifications, améliorations et mises à jour de l'API de gestion des politiques IAM. Le journal des modifications répertorie les modifications effectuées en les classant par date de publication. Les modifications apportées aux versions d'API existantes sont conçues pour être compatibles avec les applications client existantes.
Pour plus d'informations sur les dernières modifications apportées aux SDK de gestion des politiques IAM et à la CLI, consultez les journaux des modifications dans les référentiels SDK :
- Journal des modifications du SDK Java
- Journal des modifications du SDK de noeud (Node SDK)
- Journal des modifications du SDK Python
- Journal des modifications du SDK de Go
- Journal des modifications apportées à l'interface de programmation de l'informatique en nuage
Contrôle des versions d'API
L'API de gestion des politiques IAM utilise le versionnement des chemins d'accès aux URI. Les changements incompatibles sont considérés comme des changements majeurs en augmentant le numéro de chemin de l'URI (../v1/policies). Tous
les autres changements apportés à l'API sont censés être compatibles avec l'utilisation existante.
Version active
Le tableau suivant montre les changements de comportement pour chaque version.
| Version | Résumé des modifications |
|---|---|
v2 |
Nouveau schéma pour prendre en charge les conditions et les opérateurs avancés traitant de la date et de l'heure |
v1 |
Version initiale de l'API de gestion des politiques IAM |
L'API v1 n'est pas compatible avec l'API v2. Vous ne pouvez pas ajouter de conditions à une politique créée avec l'API v1. Pour ajouter des conditions, vous devez supprimer la politique v1 et la remplacer par une nouvelle politique d'accès qui inclut des conditions.
01 décembre 2025
IBM Cloud prend désormais en charge l'API des modèles de rôles personnalisés pour une gestion centralisée des rôles dans les comptes d'entreprise. Il permet aux administrateurs de créer, de modifier, de valider et d'attribuer des modèles de
rôles personnalisés pour un contrôle d'accès cohérent à grande échelle. Les principales fonctionnalités comprennent la gestion du cycle de vie des modèles avec des états engagés et provisoires, l'attribution de rôles à travers les comptes
et les groupes, l'intégration avec les modèles de politiques pour rationaliser les flux de travail, et une meilleure visibilité des rôles basés sur les modèles en utilisant l'API /v2/roles. Les nouvelles actions IAM permettent
de sécuriser les opérations de création de modèles et d'affectation. Pour plus d'informations, voir :
31 août 2023
Ce protocole de modification introduit de nouvelles fonctionnalités pour l'API de gestion des politiques IAM de v2 qui ne sont pas compatibles avec v1. Cette nouvelle version ajoute la possibilité de créer des modèles
de politique IAM dans les comptes d'entreprise, que vous pouvez référencer pour attribuer un accès dans les modèles de groupe d'accès et les modèles de profil de confiance. Pour plus d'informations, voir Création de modèles de stratégie gérés par l'entreprise et Fonctionnement de l'IAM géré par l'entreprise.
24 janvier 2023
Ce journal des modifications introduit une nouvelle version (v1 -> v2) de l'API de gestion des politiques IAM. Cette version ajoute un nouveau schéma JSON pour prendre en charge une politique conditionnelle et plusieurs opérateurs
de comparaison temporelle. Ces opérateurs permettent de restreindre l'accès en fonction de l'heure et de la date. Avec le contrôle d'accès basé sur la durée, les clients peuvent établir une application granulaire de la politique sur la base
d'une période de temps spécifiée.
Pour commencer, voir Limiter l'accès avec des conditions temporelles.
Pour une description détaillée des opérateurs et des exemples, voir : Conditions dans les politiques d'accès à v2
Le nouveau schéma v2/polices offre une compatibilité fonctionnelle ascendante et permet des comparaisons et des opérateurs plus complexes. Le schéma v1/polices reste pris en charge et disponible. Pour plus d'informations,
voir Comparaison des syntaxes /v1/policies et /v2/policies.