Gestione dell'accesso IAM per NPSaaS

Identity and Access Management (IAM) consente di autenticare in modo sicuro gli utenti per i servizi della piattaforma e di controllare l'accesso alle risorse in modo coerente su tutta la piattaforma dell' IBM Cloud. Ad esempio, con un solo accesso a IBM Cloud® con il tuo ID IBM, disponi dell'accesso a tutte le console di servizio e alle relative applicazioni senza dover accedere ad ognuna di esse separatamente.

L'accesso alle istanze del servizio di gestione delle identità e degli accessi ( IBM® Netezza® Performance Server for IBM Cloud Pak® for Data as a Service, IAM) per gli utenti del tuo account è controllato dall'IAM ( IBM Cloud® ). A ogni utente che accede al servizio NPSaaS nel tuo account deve essere assegnata una policy di accesso con un ruolo IAM. Esaminare i seguenti ruoli, azioni e altro per determinare il modo migliore per assegnare l'accesso a NPSaaS.

Ruoli e azioni

I criteri di accesso assegnati agli utenti dell'account determinano le azioni che un utente può eseguire nel contesto del servizio o dell'istanza specifica selezionata. Le azioni consentite sono personalizzate e definite da NPSaaS come operazioni di cui è consentita l'esecuzione sul servizio. Ogni azione è mappata su una piattaforma IAM che può essere assegnata a un utente.

Se un ruolo specifico e le sue azioni non si adattano al caso d'uso che si desidera affrontare, è possibile creare un ruolo personalizzato e scegliere le azioni da includere.

Le politiche di accesso IAM consentono di concedere l'accesso a diversi livelli.

La tabella illustra i tipi di attività consentite da ciascun ruolo quando si lavora con il servizio di assistenza remota ( NPSaaS ).
Ruolo Connetti Gestione degli utenti Ridimensionamento Backup e ripristino Monitoring DR
Amministratore della piattaforma IAM Y Y Y Y Y Y
Operatore della piattaforma IAM Y Y Y Y Y Y
Editor della piattaforma IAM Y Y Y Y Y Y
Visualizzatore della piattaforma IAM Y N N N N N

NPSaaS non utilizza i ruoli IAM Service.

Per informazioni sulla procedura di assegnazione dell'accesso IAM, vedere Gestione dell'accesso alle risorse.