Erstellen einer IAM-Zugriffsgruppe und Zuweisung der Rolle zur Verbindung mit dem VPN-Server

NUR FÜR BENUTZER-ID- UND KENNCODEAUTHENTIFIZIERUNG

Führen Sie die folgenden Schritte aus, um eine IAM-Zugriffsgruppe zu erstellen und den Benutzerzugriff mit einer bestimmten Rolle für die Verbindung zum VPN-Server zu erteilen:

  1. Gehen Sie in der Konsole IBM Cloud auf die Seite Zugriffsgruppen(Verwalten > Zugriff (IAM) > Zugriffsgruppen ) und klicken Sie auf Erstellen.

  2. Geben Sie einen Namen für Ihre Zugriffsgruppe und eine optionale Beschreibung ein, und klicken Sie dann auf Erstellen.

  3. Klicken Sie auf die Registerkarte Zugriff und dann auf Zugriff zuweisen.

  4. Wählen Sie im Menü die Option VPC-Infrastrukturdienste. Klicken Sie anschließend auf Weiter.

  5. Wählen Sie unter "Ressourcen" die Option Alle Ressourcen aus und klicken dann auf Next.

  6. Wählen Sie unter Rollen und Aktionen die Option Benutzer des VPN-Servers benötigen diese Rolle, um sich mit dem VPN-Server zu verbinden, und klicken Sie dann auf Überprüfen.

  7. Überprüfen Sie die Zusammenfassung der Richtlinie „Erstellen“ und klicken Sie auf „ Hinzufügen “.

  8. Klicken Sie im Seitenbereich Zugriffsübersicht auf Zuweisen.

  9. Fügen Sie Benutzer zu Ihrer Gruppe hinzu.

    • Für vorhandene Benutzer:
      • Klicken Sie auf die Registerkarte Benutzer und dann auf Benutzer hinzufügen.
      • Aktivieren Sie die Kontrollkästchen neben jedem Benutzer, der einen VPN-Client für den VPC-Zugriff benötigt, und klicken Sie dann auf „ Zur Gruppe hinzufügen “.
    • Für neue Benutzer:
      • Klicken Sie auf Verwalten > Zugriff (IAM) und dann oben rechts auf Benutzer einladen.

      • Geben Sie im Feld "E-Mail-Adresse eingeben" die E-Mail-Adresse jedes Benutzers ein, der eingeladen werden soll. Trennen Sie E-Mails durch Kommas, Leerzeichen oder Zeilenumbrüche. Sie können bis zu 100 E-Mail-Adressen eingeben.

      • Klicken Sie in der Gruppentabelle auf den Link „Hinzufügen“ neben der neuen IAM-Gruppe, die Sie erstellt haben, und klicken Sie dann auf „ Einladen “.

        Jeder Benutzer erhält eine E-Mail mit der Aufforderung, sich bei einem Konto unter IBM Cloud anzumelden.

Weitere Informationen finden Sie im Abschnitt zum Einrichten von Zugriffsgruppen. Informationen zu den für IAM erforderlichen Berechtigungen und zur mindestens erforderlichen IAM-Rolle für die Ausführung einer Task finden Sie unter VPN Client for VPC.