IAMアクセスグループを作成し、VPNサーバーに接続するためのロールを付与する
ユーザー ID およびパスコード認証のみの場合
IAM アクセス・グループを作成し、VPN サーバーに接続するためのユーザー役割を付与するには、以下の手順を実行します。
-
IBM Cloud コンソールで、 Access groups ページ (Manage > Access (IAM) > Access groups )に移動し、 Create をクリックします。
-
アクセスグループの名前とオプションの説明を入力し、[ 作成 ]をクリックします。
-
アクセス] タブをクリックし、[ アクセスの割り当て ]をクリックします。
-
メニューから「 VPC Infrastructure Services 」を選択します。 そして、「次へ (Next)」 をクリックします。
-
「リソース」で 「すべてのリソース」 を選択し、 「次へ」 をクリックします。
-
ロールとアクション]で、[ VPNサーバのユーザがVPNサーバに接続するにはこのロールが必要 ]を選択し、[ レビュー] をクリックします。
-
ポリシー作成の概要を確認し、「 追加」 をクリックします。
-
アクセス概要のサイドパネルで、[ 割り当て ]をクリックする。
-
グループにユーザーを追加します。
- 既存のユーザーの場合:
- ユーザー] タブをクリックし、[ ユーザーの追加 ]をクリックします。
- VPCアクセスにVPNクライアントが必要な各ユーザーの横にあるチェックボックスを選択し、[ グループに追加 ]をクリックします。
- 新規ユーザーの場合:
-
「管理」>「アクセス (IAM)」 をクリックし、右上の 「ユーザーの招待」 をクリックします。
-
招待する必要がある各ユーザーの E メール・アドレスを「E メール・アドレスの入力 (Enter email address)」ボックスに入力します。 E メールは、コンマ、スペース、または改行で区切ります。 メールアドレスは100個まで入力できます。
-
グループテーブルで、新しく作成したIAMグループの横にある 「追加 」リンクをクリックし、次に 「招待」 をクリックします。
各ユーザーには、 IBM Cloud アカウントに参加するよう求めるメールが届きます。
-
- 既存のユーザーの場合:
詳細については、アクセス・グループのセットアップを参照してください。 タスクを実行するために必要な IAM の権限と IAM の最小役割については、 VPN Client for VPC を参照してください。