IAMアクセスグループを作成し、VPNサーバーに接続するためのロールを付与する

ユーザー ID およびパスコード認証のみの場合

IAM アクセス・グループを作成し、VPN サーバーに接続するためのユーザー役割を付与するには、以下の手順を実行します。

  1. IBM Cloud コンソールで、 Access groups ページ (Manage > Access (IAM) > Access groups )に移動し、 Create をクリックします。

  2. アクセスグループの名前とオプションの説明を入力し、[ 作成 ]をクリックします。

  3. アクセス] タブをクリックし、[ アクセスの割り当て ]をクリックします。

  4. メニューから「 VPC Infrastructure Services 」を選択します。 そして、「次へ (Next)」 をクリックします。

  5. 「リソース」で 「すべてのリソース」 を選択し、 「次へ」 をクリックします。

  6. ロールとアクション]で、[ VPNサーバのユーザがVPNサーバに接続するにはこのロールが必要 ]を選択し、[ レビュー] をクリックします。

  7. ポリシー作成の概要を確認し、「 追加」 をクリックします。

  8. アクセス概要のサイドパネルで、[ 割り当て ]をクリックする。

  9. グループにユーザーを追加します。

    • 既存のユーザーの場合:
      • ユーザー] タブをクリックし、[ ユーザーの追加 ]をクリックします。
      • VPCアクセスにVPNクライアントが必要な各ユーザーの横にあるチェックボックスを選択し、[ グループに追加 ]をクリックします。
    • 新規ユーザーの場合:
      • 「管理」>「アクセス (IAM)」 をクリックし、右上の 「ユーザーの招待」 をクリックします。

      • 招待する必要がある各ユーザーの E メール・アドレスを「E メール・アドレスの入力 (Enter email address)」ボックスに入力します。 E メールは、コンマ、スペース、または改行で区切ります。 メールアドレスは100個まで入力できます。

      • グループテーブルで、新しく作成したIAMグループの横にある 「追加 」リンクをクリックし、次に 「招待」 をクリックします。

        各ユーザーには、 IBM Cloud アカウントに参加するよう求めるメールが届きます。

詳細については、アクセス・グループのセットアップを参照してください。 タスクを実行するために必要な IAM の権限と IAM の最小役割については、 VPN Client for VPC を参照してください。