Gestion centralisée des accès dans l'ensemble de votre organisation

Contrôlez l'accès des utilisateurs aux ressources IBM Cloud grâce à une gestion centralisée des accès. Attribuer des rôles et des règles pour gérer les autorisations à l'échelle de l'entreprise.

La gestion des accès vous permet de contrôler quels utilisateurs affichent, créent, utilisent et gèrent les ressources de votre compte. Pour accorder l'accès selon les principes du moindre privilège, vous pouvez attribuer des rôles qui permettent aux utilisateurs d'accéder à des niveaux d'accès précis pour effectuer les tâches de gestion de la plate-forme et accéder aux ressources du compte.

La façon dont vous gérez l'accès dans IBM Cloud® dépend du type de ressource à laquelle vous voulez attribuer l'accès. IBM Cloud Identity and Access Management (IAM) est le système de gestion des accès utilisé pour gérer de manière cohérente les ressources organisées dans un groupe de ressources sur la plateforme IBM Cloud. Les ressources d'infrastructure classiques ne sont pas gérées à l'aide d'IAM. Ces types de ressource disposent de leur propre système de gestion des accès.

Si vous avez une combinaison de types de ressource, vous gérez chaque type séparément :

  • Pour les ressources IAM, allez dans Gérer > Accès (IAM ) dans la console IBM Cloud, puis sélectionnez Utilisateurs, Groupes d'accès, Profils de confiance ou Identifiants de service pour commencer.
  • Pour attribuer l'accès à vos ressources d'infrastructure classique, vous devez définir des autorisations dans Gérer > Accès (IAM) sur l'onglet Infrastructure classique pour l'utilisateur auquel vous souhaitez attribuer l'accès. Vous pouvez également choisir d'attribuer l'accès à l'infrastructure classique en utilisant des profils de confiance si votre compte est lié à un compte Softlayer.

Bien que chaque type d'accès soit géré séparément, toutes les politiques d'accès sont constituées d'un sujet auquel vous souhaitez attribuer un accès, d'une cible pour la politique afin de déterminer ce à quoi le sujet a accès, et enfin d'un rôle IAM ou d'une permission d'infrastructure classique pour déterminer le niveau d'accès du sujet à la cible.

Politiques de gestion de l'accès en utilisant IAM ou les permissions classiques de l'infrastructure.
Politiques de gestion des accès en utilisant les permissions IAM ou les permissions d'infrastructure classiques

Pour les règles IAM, le sujet peut être un groupe d'accès, un utilisateur, un ID de service ou un profil sécurisé. De plus, la cible peut être un service de gestion de compte, un groupe de ressources, un service du compte, une instance de service spécifique ou un type de ressource dans un service. Les rôles de plateforme et de service peuvent être sélectionnés pour définir la portée du niveau d'accès pour le sujet. Pour l'infrastructure classique, un utilisateur est sélectionné puis l'accès peut être défini pour un service ou un périphérique avec des droits spécifiques affectés. Pour les infrastructures classiques qui ne prennent pas en charge l'utilisation des politiques IAM pour la gestion des accès, voir les autorisations des infrastructures classiques.

Limites IAM pour IBM Cloud

Le tableau suivant répertorie les limites maximales pour les ressources IAM. Ces limites s'appliquent à tout utilisateur capable de créer des ressources IAM. Si une limite est dépassée, vous recevez une exception et n'êtes plus autorisé à créer de nouvelles ressources au-delà de cette limite.

Si vous avez un cas d'utilisation spécifique qui requiert une limite étendue, vous pouvez demander une augmentation. Pour plus d'informations, voir Augmentation des limites de compte.

Limites des comptes IAM
Ressource Max
Groupes d'accès par compte 500
Groupes d'accès par utilisateur 50
Etiquettes de gestion des accès par compte 250
Clés d'API par identité 20
Rôles personnalisés par compte 40
Règles dynamiques par groupe d'accès 5
Règles dynamiques par profil de confiance 20
Règles dynamiques par fournisseur d'identité ( IdP ) 2 000
IdPs par compte 5
Règles par compte [1] 4020
Règles par sujet dans un compte 1000
Règles avec des étiquettes de gestion des accès dans un compte 500
ID de service par compte 2 000
Profils de confiance par compte 2 000
Utilisateurs par compte d'essai 100
Utilisateurs par compte facturable 7500

Un maximum de 1 000 règles et autorisations de service à service sont recommandées pour un compte afin de garantir des performances optimales au sein de ce compte. Pour plus d'informations sur la manière de limiter le nombre de règles dans votre compte, voir la rubrique Pratiques recommandées pour l'organisation des ressources et l'affectation d'accès.

Si vous souhaitez vérifier le nombre de polices de votre compte, voir Afficher le nombre total de polices par compte. Pour demander une augmentation de la limite du compte, voir Demande d'augmentation de la limite partagée des polices et des règles.


  1. Les politiques IAM et les règles de restriction basées sur le contexte partagent une limite combinée de 4020. ↩︎