Assegnare l'accesso alle risorse utilizzando i gruppi di accesso
Diventa operativo velocemente con IBM Cloud Identity and Access Management (IAM) configurando dei gruppi di accesso per assegnazioni dell'accesso rapide, invitando gli utenti al tuo account e gestendo il loro accesso.
Questa esercitazione riguarda le risorse abilitate a IAM. Per l'infrastruttura classica che non supporta la creazione di criteri IAM per la gestione degli accessi, è possibile consultare la documentazione sulle autorizzazioni dell'infrastruttura classica.
Prima di iniziare
Se non conoscete l'uso di IAM, consultate la seguente documentazione per saperne di più sulle caratteristiche, i concetti e i componenti del sistema di gestione degli accessi:
- Che cos'è IBM Cloud Identity and Access Management? Fornisce una rapida panoramica di che cos'è IAM in IBM Cloud, delle funzionalità disponibili e dei link ai documenti CLI e API disponibili.
- Accesso a IAM fornisce un'analisi approfondita di come funziona la gestione dell'accesso utilizzando le politiche di accesso.
Creare gruppi di accesso
Per semplificare il processo di assegnazione degli accessi agli utenti dell'account, è possibile creare un gruppo di accesso. I gruppi di accesso sono un modo per organizzare gli utenti e gli ID dei servizi in modo da poter assegnare facilmente l'accesso aggiungendo uno o più criteri per l'intero gruppo. Successivamente, puoi aggiungere o rimuovere gli utenti e gli ID servizio quando necessario invece di assegnare l'accesso individuale ad ogni utente.
È necessario un nome univoco per differenziare i gruppi di accesso nell'account.
Configura i tuoi gruppi
Per creare un gruppo di accesso, completa la seguente procedura:
- Nella console IBM Cloud, fare clic su Gestisci > Accesso (IAM) e selezionare Gruppi di accesso.
- Fai clic su Crea.
- Inserire un nome univoco per identificare il gruppo di accesso e una descrizione opzionale.
- Fai clic su Crea.
Successivamente, continua a configurare il tuo gruppo aggiungendo utenti o ID del servizio:
- Selezionare il nome del gruppo che si desidera aggiornare.
- Fai clic su Aggiungi utenti.
- Seleziona gli utenti che vuoi aggiungere dall'elenco e fai clic su Aggiungi al gruppo.
- Per aggiungere gli ID servizio al gruppo, fai clic su ID servizio.
- Seleziona gli ID che vuoi aggiungere dall'elenco e fai clic su Aggiungi al gruppo.
Assegna l'accesso ai tuoi gruppi
Dopo aver creato i tuoi gruppi, puoi assegnare l'accesso a tutti i membri del gruppo con una o più politiche. Assegnando a un gruppo di utenti l'accesso a un gruppo di risorse con una singola politica, riduci il numero complessivo di politiche che devi gestire.
-
Dalla scheda Accesso, fare clic su Assegna accesso.
-
Selezionare un singolo servizio o un gruppo di servizi. Poi, fai clic su Avanti.
-
Estendere l'accesso a tutte le risorse o a risorse specifiche in base agli attributi. Poi, fai clic su Avanti.
-
Selezionare il livello di accesso che si desidera assegnare.
Se assegni l'accesso ai servizi abilitati a IAM, alcuni servizi supportano l'utilizzo di operatori avanzati per concedere l'accesso alle risorse che soddisfano specifiche convenzioni di denominazione. Per ulteriori informazioni, vedi Assegnazione dell'accesso utilizzando politiche con caratteri jolly.
-
Cliccare sulla recensione.
-
Fare clic su Aggiungi per aggiungere la configurazione del criterio al riepilogo dei criteri.
-
Fai clic su Assegna per assegnare tutto l'accesso aggiunto al tuo gruppo di accesso.
Invita utenti
Puoi invitare uno o più utenti con un solo invito. Se inviti più utenti in un unico invito, lo stesso accesso viene assegnato a ciascun utente. Tuttavia, puoi invitare gli utenti al tuo account senza alcun accesso, e assegnar loro l'accesso in un secondo momento.
-
Nella console IBM Cloud, andare in Gestisci > Accesso (IAM) e selezionare Utenti.
-
Fai clic su Invita utenti. Specifica gli indirizzi e-mail degli utenti. Se inviti più di un utente con un singolo invito, a tutti viene assegnato lo stesso accesso.
-
Aggiungi una o più delle opzioni di accesso che gestisci. Devi assegnare almeno un'opzione di accesso. Per tutte le opzioni di accesso che non aggiungi e configuri, viene assegnato il valore predefinito Nessun accesso. A seconda delle opzioni che sei autorizzato a gestire, puoi assegnare i seguenti tipi di accesso:
- Gruppi di accesso: Fare clic su Aggiungi per ogni gruppo di accesso a cui si desidera che gli utenti appartengano.
- Criteri di accesso: Assegnare singoli criteri di accesso IAM o autorizzazioni classiche dell'infrastruttura.
-
Selezionare l'infrastruttura classica, quindi scegliere uno dei tre set di autorizzazioni.
-
Selezionare un gruppo di servizi, come Tutti i servizi di Identità e accesso abilitati, Tutti i servizi di Gestione account e Tutti i servizi di Gestione accesso IAM, oppure selezionare un servizio specifico. Poi, è possibile limitare l'accesso all'intero account o a un solo gruppo di risorse. Quindi, seleziona tutti i ruoli da applicare. Per visualizzare le azioni mappate a ciascun ruolo, fare clic sui numeri elencati accanto a ciascun ruolo.
Alcuni servizi supportano l'utilizzo di operatori avanzati per concedere l'accesso alle risorse che soddisfano specifiche convenzioni di denominazione. Per ulteriori informazioni, vedi Assegnazione dell'accesso utilizzando politiche con caratteri jolly.
-
-
Quindi, seleziona tutti i ruoli da applicare.
-
Seleziona Aggiungi per salvare l'assegnazione dell'accesso per l'invito.
-
Dopo aver aggiunto tutte le assegnazioni dell'accesso necessarie, fai clic su Invita.
Per ulteriori informazioni, vedi Invito di utenti in un account.
Gestire l'accesso degli utenti esistenti
Dopo aver invitato gli utenti, è possibile assegnare altri accessi o modificare quelli esistenti per garantire che tutti i membri dell'account abbiano il livello di accesso corretto.
Assegnazione del nuovo accesso
Per assegnare una nuova politica di accesso, completa la seguente procedura:
- Nella console IBM Cloud, fare clic su Gestisci > Accesso (IAM) e selezionare Utenti.
- Dalla riga dell'utente a cui si vuole assegnare l'accesso, fare clic sull'icona Azioni
Azioni > Assegna accesso.
- Selezionare un servizio o un gruppo di servizi. Poi, fai clic su Avanti.
- Consente l'accesso a tutte le risorse o a risorse specifiche in base agli attributi selezionati. Poi, fai clic su Avanti.
- Selezionare una qualsiasi combinazione di ruoli o autorizzazioni per definire l'ambito di accesso e fare clic su Rivedi. Per ulteriori informazioni, vedi Ruoli IAM.
- Fare clic su Aggiungi per aggiungere la configurazione del criterio al riepilogo dei criteri.
- Fai clic su Assegna per assegnare tutto l'accesso aggiunto all'utente selezionato.
Assegna il ruolo di visualizzatore o superiore al gruppo di risorse che contiene la risorsa per garantire che l'utente possa accedere alla risorsa dal proprio elenco di risorse.
Modifica dell'accesso esistente
Puoi aggiornare l'accesso esistente modificando i ruoli assegnati per un utente.
- Nella console IBM Cloud, fare clic su Gestisci > Accesso (IAM) e selezionare Utenti.
- Seleziona il nome dell'utente per il quale vuoi modificare l'accesso.
- Fare clic su Accesso.
- Fare clic sull'icona Azioni
Azioni > Modifica sulla riga del criterio che si desidera modificare.
- Modifica la politica aggiornando i ruoli assegnati.
- Fare clic su Salva.
Passi successivi
Continuate a proteggere le vostre risorse cloud creando restrizioni basate sul contesto, che funzionano con i criteri IAM tradizionali, per fornire un ulteriore livello di protezione.