Gestione dell'accesso utente
La sicurezza in IBM® watsonx.data si basa sui ruoli. Un ruolo è un gruppo di autorizzazioni che controllano le azioni che si possono eseguire in watsonx.data. Per eseguire determinate azioni e gestire sessioni specifiche in watsonx.data, l'utente deve disporre anche dell'autorizzazione appropriata.
L'autorizzazione viene concessa assegnando un ruolo specifico all'account utente. Utilizzate la funzione di controllo degli accessi basato sui ruoli di watsonx.data per concedere agli utenti i privilegi di accesso necessari per il loro ruolo.
L'accesso alle risorse IBM Cloud di provisioning viene gestito utilizzando Accesso IAM e servizi di gestione account. È necessario disporre dei privilegi Amministratore per accedere al gruppo di risorse in cui è necessario creare le risorse.
Per gestire l'accesso, completare i seguenti passaggi:
-
Accedi alla console watsonx.data.
-
Dal menu di esplorazione, selezionare Controllo accessi. Nella scheda Infrastruttura sono visualizzati nella tabella i diversi componenti (Engine, Catalog, Storage e Database).
-
Per accedere ai singoli componenti dell'infrastruttura, procedere come segue:
-
Fai clic sull'icona di overflow nella riga dei componenti e fai quindi clic su Manage access. In alternativa, è possibile fare clic sul Nome di visualizzazione del componente. Viene visualizzata la pagina del componente selezionato.
-
Nella scheda Controllo accessi, fare clic su Aggiungi accesso.
-
Nella finestra Concedere l'accesso a utenti e gruppi di utenti, fornire i seguenti dettagli.
Aggiungi utente Campo Descrizione Nome È possibile selezionare uno o più utenti o gruppi di utenti. Ruolo Selezionare il ruolo dall'elenco a discesa. È possibile assegnare ruoli in base al tipo di componente. Per ulteriori informazioni, consultare Ruoli e privilegi. -
Fai clic su Aggiungi. All'utente viene aggiunto e assegnato il ruolo.
-
-
Per fornire l'accesso ai componenti dell'infrastruttura in lotti, completare i seguenti passaggi:
-
Fare clic su Aggiungi accesso. Si apre la pagina Aggiungi accesso ai componenti dell'infrastruttura.
-
Nella pagina Aggiungi accesso ai componenti dell'infrastruttura, procedere come segue:
- Selezionare i componenti. È possibile selezionare un massimo di venti componenti alla volta.
- Fai clic su Next.
- Selezionare gli utilizzi o i gruppi di utenti. È possibile selezionare un massimo di 100 utenti o gruppi di utenti alla volta.
- Fai clic su Next.
- È possibile visualizzare una tabella con l'elenco degli utenti e i componenti dell'infrastruttura per ogni utente. Selezionare un ruolo per ciascun componente dall'elenco Scegli un ruolo.
Non è possibile modificare il ruolo esistente di un utente (se è già visibile nella tabella) dalla pagina. Per modificare un ruolo esistente, vedere il punto 5.
- Fare clic su Salva. I dati vengono salvati correttamente.
-
-
Per modificare il ruolo assegnato a un utente, completare la seguente procedura:
-
Nella scheda Infrastruttura, fare clic su Nome visualizzato del componente nella tabella.
Viene visualizzata la scheda Controllo accessi per il componente selezionato.
-
Fare clic sul menu di overflow per l'utente selezionato, quindi selezionare Modifica ruolo.
-
Nella finestra Modifica ruolo, selezionare il ruolo dall'elenco a discesa.
-
Fare clic su Salva.
-
-
Per rimuovere un utente per un componente, completare la seguente procedura:
Un amministratore di un catalogo, di un bucket o di un database o un utente di un gruppo con ruolo di amministratore può rimuovere il proprio accesso a tali risorse se dispone di un'autorizzazione esplicita.
-
Nella scheda Infrastruttura, fare clic su Nome visualizzato del componente nella tabella.
Viene visualizzata la scheda Controllo accessi per il componente selezionato.
-
Fare clic sul menu di overflow per l'utente selezionato e selezionare Rimuovi.
-
Fare clic su Rimuovi nella finestra Conferma rimozione.
L'utente rimane nella scheda Controllo accesso dopo la rimozione da IBM Cloud o Cloud Pak for Data. È necessario rimuovere manualmente l'utente dalla scheda Controllo accessi. È possibile visualizzare l'utente nella scheda Controllo accessi del motore dopo aver confermato la rimozione. Ci vogliono fino a 20 minuti perché la revoca dell'accesso sia effettiva per l'utente e scompaia dalla scheda.
-
-
Per esportare i criteri delle risorse, completare i seguenti passaggi:
È possibile esportare i dettagli in un file JSON.
- Nella scheda Infrastruttura, selezionare un componente e fare clic sul nome visualizzato del componente nella tabella.
- La scheda Controllo accesso per il componente selezionato si apre con l'elenco dei criteri delle risorse esistenti.
- Per esportare i criteri, selezionare i criteri richiesti (o tutti) e fare clic sul link Esporta.
- Si apre la pagina Esporta utenti. Specificare il nome del file e fare clic su Esporta. Il file viene scaricato sul computer.
-
Per importare i criteri delle risorse, completare i seguenti passaggi:
È possibile importare solo file JSON.
a. Nella scheda Infrastruttura, selezionare un componente e fare clic sul nome visualizzato del componente nella tabella. b. Si apre la scheda Controllo accesso per il componente selezionato. c. Per importare i criteri, fare clic sul link Importa. Si apre la pagina Importazione. d. Nella sezione Carica file, selezionare il file con i criteri che si desidera caricare. e. Fai clic su Next. Viene visualizzata la sezione Convalida. Il file caricato viene convalidato e se vengono trovati elementi di dati non validi, vengono visualizzati nella tabella Elementi di dati non validi con la descrizione dell'errore. f. Fai clic su Next. Si apre la sezione Riepilogo. Verificare e fare clic su Aggiungi utenti importati.