建立 IAM 存取群組並授與角色以連接至 VPN 伺服器
僅限使用者ID與密碼驗證
若要建立 IAM 存取群組並授與使用者角色以連接至 VPN 伺服器,請遵循下列步驟:
-
在 IBM Cloud 控制台中,前往 「存取群組」 頁面( 管理 > 存取 (IAM) > 存取群組 ),然後點擊「建立」。
-
為您的存取群組輸入名稱及可選說明,然後點擊「建立」。
-
按一下存取索引標籤,然後按一下指定存取。
-
從選單中選擇 VPC 基礎架構服務。 然後按下一步。
-
針對「資源」,選取 所有資源,然後按 下一步。
-
針對角色及動作,選取 VPN 伺服器的使用者需要此角色才能連接至 VPN 伺服器,然後按一下 檢閱。
-
檢視「建立」政策摘要,然後點擊「新增」。
-
在「存取摘要」側邊畫面中,按一下 指派。
-
新增使用者到您的群組。
- 對於現有使用者:
- 按一下使用者索引標籤,然後按一下新增使用者。
- 勾選需要 VPN 客戶端以存取 VPC 的每個使用者旁的核取方塊,然後點擊 「新增至群組」。
- 若為新使用者:
-
按一下 管理> 存取權 (IAM),然後按一下右上角的 邀請使用者。
-
在「輸入電子郵件位址」方框中,輸入每一個需要邀請之使用者的電子郵件位址。 以逗點、空格或換行來區隔電子郵件。 您最多可以輸入 100 個電子郵件地址。
-
在群組表格中,點擊您新建的 IAM 群組旁的「新增」連結,然後點擊「邀請」。
每位用戶都會收到一封電子郵件,要求他們加入 IBM Cloud 的帳戶。
-
- 對於現有使用者:
如需相關資訊,請參閱設定存取群組。 如需執行作業的 IAM 必要許可權及最低 IAM 角色,請參閱 VPC 的 VPN 用戶端。