Verifica delle politiche di accesso degli utenti
Se si è il proprietario dell'account o si ha il ruolo di Editor o superiore nel servizio di gestione degli account di gestione degli utenti, è possibile esportare un report sulle politiche di accesso per ogni utente dell'account. Il rapporto sui criteri di accesso elenca tutti i criteri di accesso a cui l'utente è assegnato e i criteri di accesso dei gruppi di accesso di cui l'utente fa parte.
La verifica dei criteri di accesso degli utenti garantisce l'utilizzo del principio del minimo privilegio. La prassi migliore per l'assegnazione dell'accesso è quella di concedere il minor numero di accessi possibile. Utilizzare il report per determinare se l'utente è assegnato ai criteri di accesso appropriati e adottare le misure necessarie per ridurre il numero di criteri di accesso e gli accessi gonfiati nell'account.
Esportazione di un report
Per esportare il report, completa la seguente procedura:
- Nella console IBM Cloud, andare su Gestione > Accesso (IAM) e selezionare Utenti.
- Fare clic sull'icona Azioni
> Rapporto di accesso per l'utente che si desidera controllare.
- Fare clic su Scarica JSON o Scarica CSV.