Erstellen einer IAM-Zugriffsgruppe und Zuweisung der Rolle zur Verbindung mit dem VPN-Server
NUR FÜR BENUTZER-ID- UND KENNCODEAUTHENTIFIZIERUNG
Führen Sie die folgenden Schritte aus, um eine IAM-Zugriffsgruppe zu erstellen und den Benutzerzugriff mit einer bestimmten Rolle für die Verbindung zum VPN-Server zu erteilen:
-
Gehen Sie in der Konsole IBM Cloud auf die Seite Zugriffsgruppen(Verwalten > Zugriff (IAM) > Zugriffsgruppen ) und klicken Sie auf Erstellen.
-
Geben Sie einen Namen für Ihre Zugriffsgruppe und eine optionale Beschreibung ein, und klicken Sie dann auf Erstellen.
-
Klicken Sie auf die Registerkarte Zugriff und dann auf Zugriff zuweisen.
-
Wählen Sie im Menü die Option VPC-Infrastrukturdienste. Klicken Sie anschließend auf Weiter.
-
Wählen Sie unter "Ressourcen" die Option Alle Ressourcen aus und klicken dann auf Next.
-
Wählen Sie unter Rollen und Aktionen die Option Benutzer des VPN-Servers benötigen diese Rolle, um sich mit dem VPN-Server zu verbinden, und klicken Sie dann auf Überprüfen.
-
Überprüfen Sie die Zusammenfassung der Richtlinie „Erstellen“ und klicken Sie auf „ Hinzufügen “.
-
Klicken Sie im Seitenbereich Zugriffsübersicht auf Zuweisen.
-
Fügen Sie Benutzer zu Ihrer Gruppe hinzu.
- Für vorhandene Benutzer:
- Klicken Sie auf die Registerkarte Benutzer und dann auf Benutzer hinzufügen.
- Aktivieren Sie die Kontrollkästchen neben jedem Benutzer, der einen VPN-Client für den VPC-Zugriff benötigt, und klicken Sie dann auf „ Zur Gruppe hinzufügen “.
- Für neue Benutzer:
-
Klicken Sie auf Verwalten > Zugriff (IAM) und dann oben rechts auf Benutzer einladen.
-
Geben Sie im Feld "E-Mail-Adresse eingeben" die E-Mail-Adresse jedes Benutzers ein, der eingeladen werden soll. Trennen Sie E-Mails durch Kommas, Leerzeichen oder Zeilenumbrüche. Sie können bis zu 100 E-Mail-Adressen eingeben.
-
Klicken Sie in der Gruppentabelle auf den Link „Hinzufügen“ neben der neuen IAM-Gruppe, die Sie erstellt haben, und klicken Sie dann auf „ Einladen “.
Jeder Benutzer erhält eine E-Mail mit der Aufforderung, sich bei einem Konto unter IBM Cloud anzumelden.
-
- Für vorhandene Benutzer:
Weitere Informationen finden Sie im Abschnitt zum Einrichten von Zugriffsgruppen. Informationen zu den für IAM erforderlichen Berechtigungen und zur mindestens erforderlichen IAM-Rolle für die Ausführung einer Task finden Sie unter VPN Client for VPC.