Création d'un groupe d'accès IAM et attribution du rôle de connexion au serveur VPN

POUR L'AUTHENTIFICATION DE L'ID UTILISATEUR ET DU MOT DE PASSE UNIQUEMENT

Pour créer un groupe d'accès IAM et accorder le rôle d'utilisateur pour se connecter au serveur VPN, procédez comme suit :

  1. Dans la console IBM Cloud, allez à la page Groupes d'accès(Gérer > Accès (IAM) > Groupes d'accès ) et cliquez sur Créer.

  2. Saisissez un nom pour votre groupe d'accès et une description facultative, puis cliquez sur Créer.

  3. Cliquez sur l'onglet Accès, puis sur Attribuer un accès.

  4. Dans le menu, sélectionnez Services d'infrastructure VPC. Ensuite, cliquez sur Suivant.

  5. Pour Ressources, sélectionnez Toutes les ressources, puis cliquez sur Suivant.

  6. Dans Rôles et actions, sélectionnez Les utilisateurs du serveur VPN ont besoin de ce rôle pour se connecter au serveur VPN, puis cliquez sur Réviser.

  7. Consultez le résumé de la politique Créer, puis cliquez sur Ajouter.

  8. Dans le panneau latéral du résumé d'accès, cliquez sur Attribuer.

  9. Ajoutez des utilisateurs à votre groupe.

    • Pour les utilisateurs existants:
      • Cliquez sur l'onglet Utilisateurs, puis sur Ajouter des utilisateurs.
      • Cochez les cases à côté de chaque utilisateur qui a besoin d'un client VPN pour accéder au VPC, puis cliquez sur Ajouter au groupe.
    • Pour les nouveaux utilisateurs:
      • Cliquez sur Gérer > Accès (IAM), puis sur Inviter des utilisateurs dans l'angle supérieur droit.

      • Entrez l'adresse électronique de chaque utilisateur qui doit être invité dans la zone "Entrez l'adresse électronique". Séparez les e-mails par des virgules, des espaces ou des retours à la ligne. Vous pouvez saisir jusqu'à 100 adresses électroniques.

      • Dans le tableau des groupes, cliquez sur le lien Ajouter à côté du nouveau groupe IAM que vous avez créé, puis cliquez sur Inviter.

        Chaque utilisateur reçoit un e-mail lui demandant de créer un compte sur IBM Cloud.

Pour plus d'informations, voir Configuration des groupes d'accès. Pour connaître les droits requis par IAM et le rôle IAM minimal permettant d'effectuer une tâche, voir VPN Client for VPC.