Audit des politiques d'accès des utilisateurs
Si vous êtes le propriétaire du compte ou si vous avez le rôle d'éditeur ou un rôle plus élevé dans le service de gestion des comptes de gestion des utilisateurs, vous pouvez exporter un rapport sur les politiques d'accès pour chaque utilisateur de votre compte. Le rapport sur les politiques d'accès répertorie toutes les politiques d'accès auxquelles l'utilisateur est assigné ainsi que les politiques d'accès des groupes d'accès dont l'utilisateur est membre.
L'audit des politiques d'accès des utilisateurs permet de s'assurer que vous utilisez le principe du moindre privilège. La meilleure pratique en matière d'attribution d'accès consiste à donner le moins d'accès possible. Utilisez le rapport pour déterminer si l'utilisateur est affecté aux politiques d'accès appropriées et prenez les mesures nécessaires pour réduire le nombre de politiques d'accès et les accès gonflés sur le compte.
Exportation d'un rapport
Pour exporter le rapport, procédez comme suit :
- Dans la console IBM Cloud, allez dans Manage > Access(IAM ), et sélectionnez Users.
- Cliquez sur l'icône Actions
> Rapport d'accès pour l'utilisateur que vous souhaitez auditer.
- Cliquez sur Télécharger au format JSON ou Télécharger au format CSV.