Gestione delle autorizzazioni dell'account SoftLayer migrate
Puoi utilizzare i gruppi di accesso migrati per gestire una serie di autorizzazioni dell'infrastruttura classica (SoftLayer) per gestire le informazioni sulla fatturazione e utilizzare i casi di supporto. I gruppi di accesso contengono una serie di utenti e ID servizio che hanno lo stesso accesso. Agli utenti del tuo account SoftLayer a cui sono state precedentemente assegnate le autorizzazioni di supporto e account viene ora assegnato il rispettivo gruppo di accesso delle autorizzazioni migrate. Di conseguenza, le autorizzazioni possono essere gestite direttamente utilizzando i gruppi di accesso IAM.
Questi gruppi di accesso speciali includono tutte le politiche IAM appropriate per preservare il comportamento originale delle autorizzazioni dell'account SoftLayer. Ad esempio, per consentire a un utente di continuare a visualizzare tutti gli aggiornamenti di tutti gli utenti su un caso di assistenza, i gruppi di accesso ai permessi migrati per le autorizzazioni dell'account ticketing SoftLayer includono un criterio IAM aggiuntivo sul servizio Gestione utenti con il ruolo di visualizzatore assegnato. Per ulteriori informazioni, vedi Assegnazione dell'accesso utente per lavorare con i casi di supporto.
Dopo la migrazione delle autorizzazioni della tua infrastruttura classica, devi sospendere l'utilizzo di tali autorizzazioni e smettere di utilizzare la CLI o l'API SoftLayer per gestirle. Vedi la seguente tabella per le autorizzazioni dell'infrastruttura classica migrate che fanno ora parte dei gruppi di accesso IAM. I gruppi di accesso vengono creati solo per le autorizzazioni già assegnate agli utenti, quindi si potrebbe notare un sottoinsieme dei gruppi di accesso presenti nell'account, elencati nella tabella seguente.
Puoi continuare a gestire queste autorizzazioni dell'infrastruttura classica migrate per gli utenti direttamente tramite IAM aggiungendo e rimuovendo gli utenti dai gruppi di accesso. Le politiche dei gruppi di accesso sono bloccate per preservare il comportamento di accesso per i loro membri. Tuttavia, potrebbe essere utile creare nuovi gruppi di accesso che includano una combinazione di politiche di accesso per i servizi di gestione dell'account. La seguente tabella descrive i dettagli di una politica di accesso IAM che include l'autorizzazione dal gruppo di accesso di autorizzazioni migrate, in modo da poter ricreare e combinare queste autorizzazioni con altre in un nuovo gruppo di accesso.
| Nome gruppo di accesso delle autorizzazioni migrate | Descrizione | Servizio di gestione account | Ruolo IAM |
|---|---|---|---|
| Visualizza riepilogo account | Visualizzare la pagina di riepilogo dell'account e le fatture e i pagamenti. | Fatturazione | Visualizzatore |
| Ottieni report di conformità | Richiede il report di conformità. | Fatturazione | Visualizzatore |
| Modifica profilo azienda | Modificare le informazioni del profilo azienda. | Fatturazione | Editor |
| Aggiorna dettagli di pagamento | Aggiornare le informazioni sul pagamento mensile ricorrente. | Fatturazione | Editor |
| Limita restrizione casi UE | Abilitare o disabilitare l'opzione Supportato UE per limitare i dati dei casi di supporto all'Unione Europea. | Fatturazione | Non applicabile |
| Aggiungi casi e visualizza ordini | Creare casi di supporto e visualizzare tutti gli ordini. | Centro di supporto | Editor |
| Modifica casi | Modificare qualsiasi caso di supporto. | Centro di supporto | Editor |
| Cerca casi | Ricercare tutti i casi di supporto se viene assegnata anche l'autorizzazione per visualizzare i casi. | Centro di supporto | Visualizzatore |
| Visualizza casi | Visualizzare tutti i casi di supporto. | Centro di supporto e gestione utente | Visualizzatore, Visualizzatore |
Per visualizzare l'accesso ai casi, crea due politiche separate con il ruolo di visualizzatore per i servizi del centro di supporto e di gestione utente. Il criterio del servizio Gestione utenti aiuta a garantire che l'utente visualizzi tutti i casi dell'account, indipendentemente da chi li ha aperti. Senza la politica sul servizio di gestione utente, se il proprietario dell'account ha limitato la capacità degli utenti di visualizzare gli altri utenti nell'account, la vista dei casi dell'utente potrebbe essere limitata a solo quelli da loro aperti.
Assegnazione di nuove politiche di accesso IAM per le autorizzazioni migrate
Per ricreare le autorizzazioni migrate disponibili in ogni gruppo di accesso, puoi assegnare le politiche a singoli utenti o creare nuovi gruppi di accesso nel tuo account. Il vantaggio di creare un nuovo gruppo di accesso è che puoi scegliere di combinare una serie di autorizzazioni per un gruppo di accesso invece di gestire una serie di gruppi di accesso con un comportamento di accesso granulare impostato per ognuno di essi. Per questo esempio, la procedura illustra come creare un nuovo gruppo di accesso e assegnare una politica di accesso equivalente per la visualizzazione del riepilogo dell'account e di tutti i casi di supporto.
Il ricreare queste autorizzazioni assegnando nuove politiche di accesso IAM per i servizi di gestione dell'account, potrebbe includere delle autorizzazioni in aggiunta all'unica autorizzazione disponibile nel gruppo di accesso di autorizzazioni migrate. Ad esempio, se assegni a un utente il ruolo di visualizzatore sul servizio di fatturazione, tale utente può eseguire ulteriori operazioni rispetto alla visualizzazione del riepilogo dell'account. Per un elenco completo di azioni consentite per ogni ruolo, vedi Assegnazione dell'accesso ai servizi di gestione dell'account.
Per creare un gruppo di accesso, completa la seguente procedura:
- Nella console IBM Cloud, fare clic su Gestisci > Accesso (IAM) e selezionare Gruppi di accesso.
- Fai clic su Crea.
- Immetti un nome e una descrizione facoltativi per il gruppo e fai clic su Crea.
- Fai clic su Aggiungi utenti.
- Seleziona gli utenti che vuoi aggiungere dall'elenco e fai clic su Aggiungi al gruppo. Puoi completare la stessa azione dalla scheda ID servizio se vuoi aggiungere degli ID servizio al gruppo.
Dopo aver configurato il tuo gruppo con gli utenti e gli ID del servizio, assegna l'accesso al gruppo. Ricorda, qualsiasi politica configuri per il gruppo si applica a tutti i membri nel gruppo.
- Fare clic sulla scheda Accesso.
- Fai clic su Assegna accesso.
- Tra i servizi, selezionare Fatturazione e fare clic su Avanti.
- Selezionare il ruolo Viewer e fare clic su Review.
- Fai clic su Aggiungi.
- Per assegnare un secondo criterio di accesso per la possibilità di visualizzare i casi di assistenza, selezionare il servizio Centro assistenza.
- Selezionare il ruolo Viewer e fare clic su Review.
- Fai clic su Aggiungi.
- Per assegnare un terzo criterio di accesso per la possibilità di visualizzare tutti i casi di assistenza, indipendentemente da come il proprietario dell'account ha impostato la visibilità dell'utente, selezionare il servizio Gestione utenti.
- Selezionare il ruolo Viewer e fare clic su Review.
- Fare clic su Aggiungi per aggiungere la configurazione del criterio al riepilogo dei criteri.
- Fai clic su Assegna.
Sono ora assegnate tre politiche al gruppo:
- Una politica per la visualizzazione del riepilogo dell'account e di tutte le altre azioni associate al ruolo di visualizzatore nel servizio di fatturazione.
- Una politica per la visualizzazione e la ricerca dei casi di supporto nell'account.
- Una politica per la visualizzazione di tutti gli utenti nell'account e di tutte le altre azioni associate al ruolo di visualizzatore sul servizio di gestione utente.