Journal des modifications de l'API de gestion des politiques IAM

Dans ce journal des modifications, vous trouverez les dernières modifications, améliorations et mises à jour de l'API de gestion des politiques IAM. Le journal des modifications répertorie les modifications effectuées en les classant par date de publication. Les modifications apportées aux versions d'API existantes sont conçues pour être compatibles avec les applications client existantes.

Pour plus d'informations sur les dernières modifications apportées aux SDK de gestion des politiques IAM et à la CLI, consultez les journaux des modifications dans les référentiels SDK :

Contrôle des versions d'API

L'API de gestion des politiques IAM utilise le versionnement des chemins d'accès aux URI. Les changements incompatibles sont considérés comme des changements majeurs en augmentant le numéro de chemin de l'URI (../v1/policies). Tous les autres changements apportés à l'API sont censés être compatibles avec l'utilisation existante.

Version active

Le tableau suivant montre les changements de comportement pour chaque version.

Versions de l'API de gestion des politiques IAM
Version Résumé des modifications
v2 Nouveau schéma pour prendre en charge les conditions et les opérateurs avancés traitant de la date et de l'heure
v1 Version initiale de l'API de gestion des politiques IAM

L'API v1 n'est pas compatible avec l'API v2. Vous ne pouvez pas ajouter de conditions à une politique créée avec l'API v1. Pour ajouter des conditions, vous devez supprimer la politique v1 et la remplacer par une nouvelle politique d'accès qui inclut des conditions.

01 décembre 2025

IBM Cloud prend désormais en charge l'API des modèles de rôles personnalisés pour une gestion centralisée des rôles dans les comptes d'entreprise. Il permet aux administrateurs de créer, de modifier, de valider et d'attribuer des modèles de rôles personnalisés pour un contrôle d'accès cohérent à grande échelle. Les principales fonctionnalités comprennent la gestion du cycle de vie des modèles avec des états engagés et provisoires, l'attribution de rôles à travers les comptes et les groupes, l'intégration avec les modèles de politiques pour rationaliser les flux de travail, et une meilleure visibilité des rôles basés sur les modèles en utilisant l'API /v2/roles. Les nouvelles actions IAM permettent de sécuriser les opérations de création de modèles et d'affectation. Pour plus d'informations, voir :

31 août 2023

Ce protocole de modification introduit de nouvelles fonctionnalités pour l'API de gestion des politiques IAM de v2 qui ne sont pas compatibles avec v1. Cette nouvelle version ajoute la possibilité de créer des modèles de politique IAM dans les comptes d'entreprise, que vous pouvez référencer pour attribuer un accès dans les modèles de groupe d'accès et les modèles de profil de confiance. Pour plus d'informations, voir Création de modèles de stratégie gérés par l'entreprise et Fonctionnement de l'IAM géré par l'entreprise.

24 janvier 2023

Ce journal des modifications introduit une nouvelle version (v1 -> v2) de l'API de gestion des politiques IAM. Cette version ajoute un nouveau schéma JSON pour prendre en charge une politique conditionnelle et plusieurs opérateurs de comparaison temporelle. Ces opérateurs permettent de restreindre l'accès en fonction de l'heure et de la date. Avec le contrôle d'accès basé sur la durée, les clients peuvent établir une application granulaire de la politique sur la base d'une période de temps spécifiée.

Pour commencer, voir Limiter l'accès avec des conditions temporelles.

Pour une description détaillée des opérateurs et des exemples, voir : Conditions dans les politiques d'accès à v2

Le nouveau schéma v2/polices offre une compatibilité fonctionnelle ascendante et permet des comparaisons et des opérateurs plus complexes. Le schéma v1/polices reste pris en charge et disponible. Pour plus d'informations, voir Comparaison des syntaxes /v1/policies et /v2/policies.