開始使用 IBM Cloud IAM

IBM Cloud® Identity and Access Management (IAM) 提供集中式、基於標準的身分與存取管理,以及精細的存取控制,可在企業工作負載中實施最少權限存取,並降低攻擊面。

安全地驗證平台服務的使用者,並在 IBM Cloud 上一致地控制對資源的存取。 啟用一組服務以使用 IAM 進行存取控制,並在帳戶內組織為 資源群組,因此您可以一次快速給予使用者存取超過一個資源的權限。 這些服務在目錄中都標示為「啟用 IAM」。 您可以使用 IAM 存取政策來指派使用者、服務 ID 和可信賴的設定檔存取帳戶內的資源。 此外,您可以將使用者、服務 ID 及受信任的設定檔分組,組成存取群組,輕鬆地讓群組中的所有成員擁有相同等級的存取權限。

您可以使用受信任的設定檔來自動對使用者、服務和應用程式身分進行群組和授予存取權。 透過根據 SAML 屬性為身份由外部身份供應商聯合的使用者指定條件 ( IdP ),使用者只要符合這些條件,就可以獲准存取資源,而無需被邀請進入帳戶。 對於服務和應用程式身分,您可以為在運算資源中執行的所有應用程式定義細緻的授權,而無需建立服務 ID 或管理應用程式的 API 金鑰生命週期。

帳號中的 IAM 存取控制
IAM 存取如何透過存取群組在帳號中運作。 服務 ID 和精選 IBM Cloud 也可以使用受信任的設定檔。

對於不支援使用 IAM 政策管理存取的傳統基礎結構,請參閱 管理傳統基礎結構存取

完成下列步驟,即可開始使用可用於管理 IBM Cloud 資源存取的全套 IAM 功能:

  1. 利用細緻的政策、存取群組和時間條件,控制誰可以存取您的資源。 請參閱 IAM 存取概念IAM 身分
  2. 透過學習 最低權限存取 和檢閱 IAM 政策概觀,規劃您的存取策略。
  3. 按照 分配存取權限快速入門教學,邀請使用者並指定您帳戶的存取權限。
  4. 自動存取聯合使用者和運算資源,無需管理憑證。 請參閱 管理聯邦使用者的存取權限管理計算資源的存取權限
  5. 利用服務授權和基於上下文的限制實施深度防禦。 請參閱 授予服務間的存取權利用基於上下文的限制來保護您的資源