Designando acesso a recursos usando grupos de acesso
Comece a funcionar rapidamente com o IBM Cloud Identity and Access Management (IAM) configurando grupos de acesso para designações de acesso rápido, convidando usuários para sua conta e gerenciando o acesso deles.
Este tutorial é para recursos ativados para IAM. Para a infraestrutura clássica que não oferece suporte à criação de políticas de IAM para gerenciar o acesso, você pode consultar a documentação de permissões da infraestrutura clássica.
Antes de Iniciar
Se você for novo no uso do IAM, confira a documentação a seguir para saber mais sobre os recursos, conceitos e componentes do sistema de gerenciamento de acesso:
- O que é IBM Cloud Identity and Access Management? fornece uma visão geral rápida do que é o IAM em IBM Cloud, os recursos disponíveis e os links para os documentos de CLI e API disponíveis.
- O acesso ao IAM fornece uma revisão mais detalhada de como o gerenciamento de acesso funciona usando as políticas de acesso.
Criar grupos de acesso
Para aperfeiçoar o processo de designação de acesso aos usuários em sua conta, é possível criar um grupo de acesso. Os grupos de acesso são uma maneira de organizar usuários e IDs de serviço para que seja possível designar facilmente o acesso, incluindo uma ou mais políticas para o grupo inteiro. Em seguida, é possível incluir ou remover usuários e IDs de serviço, conforme necessário, em vez de designar acesso individual a cada usuário.
É necessário um nome exclusivo para diferenciar grupos de acesso na conta.
Configure seus grupos
Para criar um grupo de acesso, conclua as etapas a seguir:
- No console do IBM Cloud, clique em Gerenciar > Acesso (IAM) e selecione Grupos de acesso.
- Clique em Criar.
- Insira um nome exclusivo para identificar o seu grupo de acesso e uma descrição opcional.
- Clique em Criar.
Em seguida, continue a configurar seu grupo incluindo usuários ou IDs de serviço:
- Selecione o nome do grupo que você deseja atualizar.
- Clique em Incluir usuários.
- Selecione os usuários que deseja incluir na lista e clique em Incluir no grupo.
- Para incluir IDs de serviço no grupo, clique em IDs de serviço.
- Selecione os IDs que deseja incluir na lista e clique em Incluir no grupo.
Designe acesso aos seus grupos
Depois de criar seus grupos de acesso, é possível designar acesso a todos os membros do grupo com uma ou mais políticas. Ao designar a um grupo de usuários acesso a um grupo de recursos com uma política única, você reduz o número geral de políticas que precisa gerenciar.
-
Na guia Acesso, clique em Atribuir acesso.
-
Selecione um único serviço ou um grupo de serviços. Em seguida, clique em Avançar.
-
Defina o escopo do acesso a todo recurso ou recursos específicos com base em atributos. Em seguida, clique em Avançar.
-
Selecione o nível de acesso que você deseja atribuir.
Se você estiver designando acesso aos serviços ativados para IAM, alguns serviços suportarão o uso de operadores avançados para conceder acesso a recursos que atendem às convenções de nomenclatura específicas. Consulte Designando acesso usando políticas curingas para obter mais informações.
-
Clique em Revisar.
-
Clique em Incluir para incluir sua configuração de política em seu resumo de política.
-
Clique em Designar para designar todos os acessos incluídos em seu grupo de acesso.
Convidar usuários
É possível convidar um ou vários usuários em um único convite. Se você convidar vários usuários em um convite, o mesmo acesso será designado a cada um deles. No entanto, é possível convidar usuários para sua conta sem acesso e designar acesso a eles mais tarde.
-
No console do IBM Cloud, acesse Gerenciar > Acesso (IAM) e selecione Usuários.
-
Clique em Convidar usuários. Especifique os endereços de e-mail dos usuários. Se você estiver convidando mais de um usuário com um convite único, eles serão todos designados ao mesmo acesso.
-
Inclua uma ou mais das opções de acesso que você gerencia. Deve-se designar pelo menos uma opção de acesso. Para todas as opções de acesso que você não incluir e configurar, é designado o valor padrão No access. Dependendo das opções que você está autorizado a gerenciar, é possível designar os tipos de acesso a seguir:
- Grupos de acesso: clique em Incluir para cada grupo de acesso ao qual você deseja que os usuários pertençam.
- Política de acesso: Atribua políticas de acesso IAM individuais ou permissões de infraestrutura clássicas.
-
Selecione Infraestrutura clássica e, em seguida, selecione entre os três conjuntos de permissão.
-
Selecione um grupo de serviços, como Todos os serviços habilitados para identidade e acesso, Todos os serviços de gerenciamento de contas e Todos os serviços de gerenciamento de acesso IAM, ou selecione um serviço específico. Em seguida, é possível definir o escopo de acesso para a conta inteira ou apenas para um grupo de recursos. Em seguida, selecione todas as funções que se aplicarem. Para visualizar quais ações são mapeadas para cada função, clique nos números listados ao lado de cada função.
Alguns serviços suportam o uso de operadores avançados para conceder acesso a recursos que atendem às convenções de nomenclatura específicas. Consulte Designando acesso usando políticas curingas para obter mais informações.
-
-
Em seguida, selecione todas as funções que se aplicarem.
-
Selecione Incluir para salvar a designação de acesso para o convite.
-
Depois de incluir todas as designações de acesso necessárias, clique em Convidar.
Para obter mais informações, consulte Convidando usuários para uma conta.
Gerenciar o acesso para usuários existentes
Após convidar usuários, é possível que você queira designar mais acesso ou editar o acesso existente para assegurar que todos os membros de sua conta tenham o nível correto de acesso.
Designando novo acesso
Para designar uma nova política de acesso, conclua as etapas a seguir:
- No console do IBM Cloud, clique em Gerenciar > Acesso (IAM) e selecione Usuários.
- Na linha para o usuário que você deseja atribuir acesso, clique no ícone Ações
> Designar acesso.
- Selecione um serviço ou grupo de serviços. Em seguida, clique em Avançar.
- Defina o escopo do acesso a todos os recursos ou a recursos específicos com base em atributos selecionados. Em seguida, clique em Avançar.
- Selecione qualquer combinação de funções ou permissões para definir o escopo de acesso e clique em Revisar. Para obter mais informações, veja Funções do IAM.
- Clique em Incluir para incluir sua configuração de política em seu resumo de política.
- Clique em Designar para designar todos os acessos incluídos para o usuário selecionado.
Designe a função de visualizador ou superior ao grupo de recursos que contém o recurso para assegurar que o usuário possa acessar o recurso na lista de recursos.
Editando acesso existente
É possível atualizar o acesso existente editando as funções designadas para um usuário.
- No console do IBM Cloud, clique em Gerenciar > Acesso (IAM) e selecione Usuários.
- Selecione o nome do usuário para o qual você deseja editar o acesso.
- Clique em Access (Acesso ).
- Clique no ícone Ações
> Editar na linha para a política que você deseja editar.
- Edite a política atualizando as funções designadas.
- Clique em Salvar.
Próximas etapas
Continue protegendo seus recursos de nuvem criando restrições baseadas em contexto, que funcionam com políticas tradicionais de IAM, para fornecer outra camada de proteção.