Accesso con un ID federato
Come utente federato che utilizza un ID single sign-on aziendale o aziendale, è possibile accedere a IBM Cloud® dalla console utilizzando un ID e una password federati. È possibile accedere anche dall'interfaccia a riga di comando (CLI) utilizzando un codice di accesso unico o una chiave API.
Utilizzando gli ID federati, non è necessario impostare nuove credenziali di accesso specifiche per IBM Cloud, ad esempio utilizzando IBMid. Gli utenti dell'organizzazione possono invece accedere facilmente a IBM Cloud con le credenziali dell'organizzazione attraverso il provider di identità ( IdP ).
Quando un utente effettua l'accesso, riceve un token IAM, che è una credenziale temporanea che scade dopo 1 ora. Dopo questo periodo, il token deve essere aggiornato per proteggere la connessione e continuare ad accedere alle risorse dell'account a cui è stato assegnato l'accesso. Per ulteriori informazioni sull'uso degli ID federati, vedere Impostazione dell'account IBM Cloud. Per ulteriori informazioni sull'uso degli ID federati, vedere Abilitazione dell'autenticazione da un provider di identità esterno.
Google il login non è disponibile per gli utenti con ID federati. Per ulteriori informazioni, vedere Problemi e limitazioni noti.
Usare la console per accedere
Per accedere alla console IBM Cloud, procedere come segue:
- Accedere alla pagina di login di IBM Cloud.
- Immettere il proprio ID e fare clic su Continua.
- Immetti la tua password.
Dopo aver effettuato l'accesso, si viene indirizzati alla dashboard IBM Cloud, che offre vari widget per lo sviluppo, la gestione degli account e l'infrastruttura.
Utilizzo di profili attendibili per accedere alla console
Gli amministratori degli account utilizzano i profili di fiducia per gestire l'accesso specifico degli utenti dell'account. Ogni profilo include una serie diversa di criteri di accesso che corrispondono ai ruoli o alle azioni necessarie per essere produttivi. Ad esempio, uno sviluppatore potrebbe utilizzare l'appartenenza al gruppo di accesso per svolgere il proprio lavoro quotidiano, ma a un certo punto della settimana potrebbe aver bisogno di svolgere alcune operazioni in ambienti di produzione. In questo caso, lo sviluppatore si autentica e poi agisce esplicitamente per applicare un profilo di fiducia con i criteri di accesso necessari per svolgere le operazioni in produzione.
Applicazione dei profili di fiducia come utente di IBMid
Se si è un utente di IBMid, completare i seguenti passaggi per accedere alla console IBM Cloud utilizzando un profilo di fiducia:
- Accedere alla pagina di login di IBM Cloud.
- Immettere l'indirizzo IBMid o, se si utilizza il single sign-on (SSO), l'indirizzo e-mail aziendale e fare clic su Continua.
- Immetti la tua password.
- Nella console IBM Cloud, accedere al selettore degli account e selezionare il profilo di fiducia creato dall'amministratore dell'account.
Applicazione dei profili di fiducia come utente di App ID
Se si è un utente di App ID, completare i seguenti passaggi per accedere alla console IBM Cloud utilizzando un profilo di fiducia:
-
Visitare il sito
<DefaultIdPURL>per la propria organizzazione.Se non si conosce il sito
<DefaultIdPURL>, chiedere all'amministratore. Possono accedervi dalla pagina del fornitore di identità. Per ulteriori informazioni, vedere Accesso con le credenziali di un provider di identità esterno -
Inserire le proprie credenziali e accedere.
-
Nella console IBM Cloud, accedere al selettore degli account e selezionare il profilo di fiducia creato dall'amministratore dell'account.
Applicazione di profili di fiducia come utente federato con IBM Cloud SAML
Se si è un utente federato con IBM Cloud SAML, completare i seguenti passaggi per accedere alla console IBM Cloud utilizzando un profilo fidato:
-
Visitare il sito
<DefaultIdPURL>per la propria organizzazione.Se non si conosce il sito
<DefaultIdPURL>, chiedere all'amministratore. Possono accedervi dalla pagina del fornitore di identità. Per ulteriori informazioni, vedere Accesso con le credenziali di un provider di identità esterno -
Inserire le proprie credenziali e accedere.
-
Nella console IBM Cloud, accedere al selettore degli account e selezionare il profilo di fiducia creato dall'amministratore dell'account.
Utilizzo della CLI per l'accesso
Si può scegliere di utilizzare un codice di accesso unico o una chiave API per accedere tramite la CLI. I dettagli relativi all'utilizzo della CLI IBM Cloud o Red Hat OpenShift sono riportati nelle sezioni seguenti.
Utilizzo di un codice di accesso unico per il login con la CLI
Quando si utilizza l'opzione one-time passcode per accedere con un ID federato, si specifica il parametro single-sign-on (SSO) per ottenere un one-time passcode, da inserire al momento dell'accesso.
Poiché un passcode monouso richiama il codice della console IBM Cloud, l'utilizzo di un ID federato nello script di automazione provoca un errore. Evita il problema utilizzando l'opzione di chiave API con lo script automatizzato.
Dalla CLI IBM Cloud
È possibile utilizzare due metodi diversi per accedere alla CLI. Per il primo metodo, procedere come segue:
-
Specifica l'opzione
--ssocon il comandoibmcloud login. -
Segui l'URL nel prompt per ottenere il passcode monouso.
-
Copia e incolla il valore del passcode nella CLI.
ibmcloud login --sso API endpoint: https://cloud.ibm.com Get One Time Code from https://identity-2.us-south.iam.cloud.ibm.com/identity/passcode to proceed. Open the URL in the default browser? [Y/n]> One Time Code > Authenticating... OK
Se avete già effettuato l'accesso alla console, potete procedere come segue:
- Nella console IBM Cloud, fare clic sull'icona Avatar icona
Accedi a CLI e API.
- Copiare le informazioni per la CLI di IBM Cloud nella CLI.
Dalla CLI di Red Hat OpenShift
È possibile accedere con un codice di accesso unico utilizzando i seguenti passaggi:
- Accedere alla console e dalla console fare clic sull'icona Avatar
> Accedi a CLI e API.
- Copiare le informazioni per la CLI di Red Hat OpenShift e incollarle nella CLI.
Utilizzo di una chiave API nella CLI per l'autenticazione
La chiave API richiesta è la chiave API IBM Cloud utilizzata per autenticarsi con la piattaforma IBM Cloud, non la chiave API dell'infrastruttura classica o la chiave API del servizio IBM Cloud.
-
Crea una chiave API con il comando
ibmcloud iam api-key-create. Utilizzare l'opzione--fileper generare un file di chiave API invece di mostrare la chiave nella finestra di comando:ibmcloud iam api-key-create NAME [-d DESCRIPTION] [--file FILE] -
Accedi con la chiave API. Puoi utilizzare la chiave API con la CLI IBM Cloud in uno dei seguenti modi:
-
Chiama direttamente la chiave API.
ibmcloud login --apikey <api_key_string> -
Chiama la chiave API con il file della chiave:
ibmcloud login --apikey @key_file_name -
Imposta una variabile di ambiente. Inoltre, è possibile impostare una variabile d'ambiente sul sistema. Ad esempio, IBMCLOUD_API_KEY=api_key_string, dove
api_key_stringè il valore personalizzato della chiave API. Una volta impostata la variabile di ambiente, puoi semplicemente specificareibmcloud logindalla CLI.
-
Per Windows 10 PowerShell, vuoi utilizzare '@key_file_name' con il nome file della chiave racchiuso tra virgolette singole.
Utilizzo di una chiave API per ottenere un token IAM per l'autenticazione
È possibile utilizzare una chiave API per ottenere un token IAM per accedere ai servizi IBM Cloud. Ad esempio, è possibile eseguire il seguente comando curl per utilizzare una chiave API denominata MY_APIKEY per ottenere un token
IAM:
curl -X POST 'https://iam.cloud.ibm.com/identity/token' -H 'Content-Type: application/x-www-form-urlencoded' -d
'grant_type=urn:ibm:params:oauth:grant-type:apikey&apikey=MY_APIKEY'
Per ulteriori informazioni, vedere Creazione di un token di accesso IAM per un utente o un ID servizio utilizzando una chiave API.