Primeiros passos com o IBM Cloud IAM

IBM Cloud® Identity and Access Management o IAM (Identity and Access Management) oferece gerenciamento de identidade e acesso centralizado e baseado em padrões, com controle de acesso refinado para implementar o acesso com privilégios mínimos nas cargas de trabalho da empresa e reduzir a superfície de ataque.

Autentique usuários com segurança para serviços de plataforma e controle o acesso a recursos de forma consistente em IBM Cloud. Um conjunto de serviços é habilitado para usar o IAM para controle de acesso e é organizado em grupos de recursos dentro da sua conta para que você possa conceder aos usuários acesso rápido a mais de um recurso por vez. Cada um desses serviços é identificado como "ativado para o IAM" no catálogo. É possível usar políticas de acesso do IAM para designar a usuários, IDs de serviço e perfis confiáveis acesso a recursos dentro de sua conta. Além disso, é possível agrupar usuários, IDs de serviço e perfis confiáveis em um grupo de acesso para conceder facilmente a todos os membros do grupo o mesmo nível de acesso.

Você pode usar perfis confiáveis para automatizar o agrupamento e a concessão de acesso a usuários, serviços e identidades de aplicativos. Ao especificar condições baseadas em atributos SAML para usuários cuja identidade é federada por meio do seu provedor de identidade externo (IdP), os usuários podem receber acesso a recursos sem ter que ser convidados para a conta, se atendem a essas condições. Para identidades de serviço e de app, é possível definir autorização de baixa granularidade para todos os aplicativos que estão em execução em um recurso de cálculo sem criar IDs de serviço ou gerenciar o ciclo de vida da chave de API para aplicativos.

Controle de acesso ao IAM em uma conta
Como o acesso ao IAM funciona em uma conta usando grupos de acesso. Service IDs e select IBM Cloud também podem assumir perfis confiáveis.

Para a infraestrutura clássica que não é compatível com o uso de políticas de IAM para gerenciar o acesso, consulte Gerenciamento do acesso à infraestrutura clássica.

Conclua as etapas a seguir para começar a usar o conjunto abrangente de recursos de IAM disponíveis para gerenciar o acesso aos recursos do site IBM Cloud:

  1. Controle quem pode acessar seus recursos com políticas refinadas, grupos de acesso e condições baseadas em tempo. Consulte Conceitos de acesso ao IAM e Identidades do IAM.
  2. Planeje sua estratégia de acesso aprendendo sobre o acesso com privilégios mínimos e analisando a visão geral das políticas de IAM.
  3. Convide usuários e atribua acesso à sua conta seguindo o tutorial de início rápido de atribuição de acesso.
  4. Automatize o acesso de usuários federados e recursos de computação sem gerenciar credenciais. Consulte Gerenciamento de acesso para usuários federados e Gerenciamento de acesso para recursos de computação.
  5. Implemente a defesa em profundidade com autorizações de serviço e restrições baseadas em contexto. Consulte Concessão de acesso entre serviços e Utilização de restrições baseadas em contexto para proteger seus recursos.