Gestione centralizzata degli accessi in tutta l'organizzazione

Controllate l'accesso degli utenti alle risorse di IBM Cloud con la gestione centralizzata degli accessi. Assegnate ruoli e criteri per gestire le autorizzazioni su scala aziendale.

La gestione dell'accesso ti consente di controllare quali utenti vedono, creano, utilizzano e gestiscono le risorse nel tuo account. Per concedere l'accesso secondo i principi del minimo privilegio, è possibile assegnare ruoli che consentono agli utenti livelli di accesso a grana fine per completare le attività di gestione della piattaforma e accedere alle risorse dell'account.

Il modo in cui si gestisce l'accesso in IBM Cloud® dipende dal tipo di risorsa a cui si vuole assegnare l'accesso. IBM Cloud Identity and Access Management (IAM) è il sistema di gestione degli accessi utilizzato per gestire in modo coerente le risorse organizzate in un gruppo di risorse nella piattaforma IBM Cloud. Le risorse dell'infrastruttura classica non vengono gestite utilizzando IAM. Questi tipi di risorse hanno i loro propri sistemi di gestione degli accessi.

Se hai una combinazione di tipi di risorse, gestisci ciascun tipo separatamente:

  • Per le risorse IAM, andare su Gestione > Accesso (IAM) nella console IBM Cloud, quindi selezionare Utenti, Gruppi di accesso, Profili attendibili o ID servizio per iniziare.
  • Per assegnare l'accesso alle risorse dell'infrastruttura classica, si impostano le autorizzazioni in Gestione > Accesso (IAM) nella scheda Infrastruttura classica per l'utente a cui si desidera assegnare l'accesso. È inoltre possibile scegliere di assegnare l'accesso all'infrastruttura Classic utilizzando i profili Trusted se l'account è collegato a un account Softlayer.

Sebbene ogni tipo di accesso sia gestito separatamente, tutte le politiche di accesso sono composte da un soggetto a cui si desidera assegnare l'accesso, un obiettivo per la politica per definire l'ambito a cui il soggetto ha accesso e infine un ruolo IAM o un'autorizzazione classica dell'infrastruttura per determinare il livello di accesso del soggetto sull'obiettivo.

Politiche di gestione degli accessi utilizzando le autorizzazioni IAM o quelle classiche dell'infrastruttura.
Politiche di gestione degli accessi utilizzando i permessi IAM o quelli classici dell'infrastruttura

Per le politiche IAM, l'oggetto può essere un gruppo di accesso, un utente, un ID servizio o un profilo affidabile. Inoltre, la destinazione può essere un servizio di gestione dell'account, un gruppo di risorse, un servizio nell'account, una specifica istanza del servizio o un tipo di risorsa all'interno di un servizio. I ruoli della piattaforma e del servizio possono essere selezionati per determinare il livello di accesso dell'oggetto. Per l'infrastruttura classica, viene selezionato un utente e successivamente può essere determinato l'accesso a un servizio o dispositivo con delle autorizzazioni specifiche assegnate. Per l'infrastruttura classica che non supporta l'uso di criteri IAM per la gestione degli accessi, vedere Autorizzazioni dell'infrastruttura classica.

Limiti di IAM IBM Cloud

La tabella seguente elenca i limiti massimi per le risorse IAM. Questi limiti si applicano a qualsiasi utente che può creare risorse IAM. Se un limite viene superato, ricevi un'eccezione e non ti viene consentito creare nuove risorse oltre tale limite.

Se avete un caso d'uso specifico che richiede un limite esteso, potete richiedere un aumento. Per ulteriori informazioni, vedere Aumento dei limiti del conto.

Limiti degli account IAM
Risorsa Max
Gruppi di accesso per account 500
Gruppi di accesso per utente 50
Tag di gestione degli accessi per account 250
Chiavi API per identità 20
Ruoli personalizzati per account 40
Regole dinamiche per ogni gruppo di accesso 5
Regole dinamiche per profilo di fiducia 20
Regole dinamiche per Identity provider ( IdP ) 2000
IdPs per conto 5
Politiche per conto [1] 4020
Politiche per soggetto all'interno di un account 1000
Criteri con tag di gestione degli accessi all'interno di un account 500
ID servizio per account 2000
Profili affidabili per account 2000
Utenti per account di prova 100
Utenti per conto fatturabile 7.500 $

Per garantire delle prestazioni ottimali nel tuo account, consigliamo un massimo di 1.000 politiche e autorizzazioni da-servizio-a-servizio all'interno di un singolo account. Per ulteriori informazioni sulla limitazione del numero di criteri nell'account, consultare la sezione Buone pratiche per l'organizzazione delle risorse e l'assegnazione dell'accesso.

Se si desidera controllare il numero di polizze presenti nell'account, vedere Visualizzazione del numero totale di polizze per account. Per richiedere un aumento del limite dell'account, vedere Richiesta di aumento del limite condiviso di una policy e di una regola.


  1. Le politiche IAM e le regole di restrizione basate sul contesto condividono un limite combinato di 4020. ↩︎