IAM-Zugriff für NPSaaS verwalten

Mit Identity and Access Management (IAM) können Sie Benutzer sicher für Plattformservices authentifizieren und den Zugriff auf Ressourcen konsistent über die IBM Cloud -Plattform steuern. Sie haben z. B. mit einer einzigen Anmeldung bei IBM Cloud® mit Ihrer IBMid Zugriff auf Ihre gesamten Servicekonsolen und die zugehörigen Anwendungen, ohne dass Sie sich dazu jeweils separat anmelden müssen.

Der Zugriff auf die IBM® Netezza® Performance Server for IBM Cloud Pak® for Data as a Service -Serviceinstanzen für Benutzer in Ihrem Konto wird von IBM Cloud® (IAM) gesteuert. Jedem Benutzer, der auf den NPSaaS-Service in Ihrem Konto zugreift, muss eine Zugriffsrichtlinie mit einer IAM-Rolle zugewiesen werden. Überprüfen Sie die folgenden Rollen, Aktionen und mehr, um die beste Methode für die Zuweisung von Zugriff auf NPSaaSzu bestimmen.

Rollen und Aktionen

Die Zugriffsrichtlinie, die Sie Benutzern in Ihrem Konto zuordnen, bestimmt, welche Aktionen ein Benutzer im Kontext des von Ihnen ausgewählten Service oder der betreffenden Instanz ausführen kann. Die zulässigen Aktionen werden angepasst und von NPSaaS als Operationen definiert, die für den Service durchgeführt werden können. Jede Aktion wird einer IAM-Plattform, die Sie einem Benutzer zuweisen können, zugeordnet.

Wenn eine bestimmte Rolle und die zugehörigen Aktionen nicht für den Anwendungsfall geeignet sind, den Sie bearbeiten möchten, können Sie eine angepasste Rolle erstellen und die Aktionen auswählen, die einbezogen werden sollen.

IAM-Zugriffsrichtlinien ermöglichen es, den Zugriff auf verschiedenen Ebenen zu erteilen.

In der Tabelle ist aufgeführt, welche Arten von Aufgaben jede Rolle zulässt, wenn Sie mit dem NPSaaS-Dienst arbeiten.
Rolle Connect Benutzermanagement Skalierung Sicherung und Wiederherstellung Monitoring Disaster-Recovery
IAM-Plattformadministrator Y Y Y Y Y Y
IAM-Plattformoperator Y Y Y Y Y Y
IAM-Plattformeditor Y Y Y Y Y Y
IAM-Plattform-Viewer Y N N N N N

NPSaaS verwendet keine IAM-Servicerollen.

Weitere Informationen zu den Schritten zum Zuordnen von IAM-Zugriff finden Sie unter Zugriff auf Ressourcen verwalten.