Skip to main content
IBM Quantum Platform

Configurar roles personalizados

Cuando los propietarios y administradores de cuentas configuran el acceso de los usuarios a una cuenta, asignan funciones (por ejemplo: Editor, Visor, Operador, etc.) a las políticas y grupos de acceso y, a continuación, asignan usuarios a esas políticas o grupos. Un usuario puede realizar todas las acciones asignadas al rol o roles que han sido asignados a su grupo de acceso o política.

Además de las funciones preconfiguradas que aparecen en la página Funciones, los propietarios y administradores de cuentas pueden crear funciones que se ajusten mejor a sus necesidades. Por ejemplo, puede crear una función personalizada que conceda a un usuario acceso para ver los análisis de uso de la cuenta sin concederle ningún otro acceso de gestión. La siguiente sección ofrece una demostración paso a paso de este ejemplo.


Ejemplo: crear un rol personalizado que permita a los usuarios realizar acciones para trabajar con instancias del servicio IBM Quantum

Este rol personalizado otorga roles específicos de quantum a los usuarios.

  1. En Gestionar → IAM → Roles, haga clic en Create.
  2. Introduzca un nombre, ID, descripción y seleccione Qiskit Runtime para el servicio.
  3. Seleccione las siguientes funciones y haga clic en Crear.
    • quantum-computing.device.read
    • quantum-computing.job.cancel
    • quantum-computing.job.create
    • quantum-computing.job.read
    • quantum-computing.program.delete
    • quantum-computing.program.read
    • quantum-computing.user.logout
    • Seleccione quantum-computing.job.delete si desea permitir a los usuarios eliminar trabajos.

Ejemplo: crear un rol personalizado para que un usuario solo pueda ver los análisis

  1. Vaya a Gestionar → IAM → Roles en IBM Cloud. Seleccione el servicio Qiskit Runtime en el menú desplegable para ver las funciones que existen actualmente para este servicio.

  2. Haz clic en el botón Crear +.

  3. Introduzca un nombre para el rol personalizado, como Analytics Viewer.

  4. Introduzca una identificación. Puede introducir cualquier cadena única para este ID, siempre que empiece por mayúscula y contenga sólo caracteres alfanuméricos (sin espacios); por ejemplo, AnalyticsViewer.

  5. Introduzca una descripción para el rol personalizado. En este ejemplo, una descripción adecuada podría ser "Como Visor de análisis, sólo puede ver análisis de cuentas"

  6. En el menú desplegable Servicio, seleccione Qiskit Runtime. Aparece una tabla que contiene todas las acciones que puede asignar a la función.

  7. Para este ejemplo, busque cualquier acción que pertenezca a la analítica, como "Leer filtros de uso para analítica" y "Leer uso para analítica". Incluye también la acción "Leer configuración de cuenta". Para añadir las acciones a su función personalizada, haga clic en Añadir al final de la fila de la acción.

  8. Una vez que haya añadido todas las acciones que desea asignar a la función, haga clic en Crear.

  9. Vaya a Gestionar → IAM → Grupos de acceso. Haga clic en Crear + para crear un nuevo rol de acceso. (Se recomienda crear un nuevo grupo de acceso especialmente para este rol, en lugar de agregar el rol a su grupo de Acceso Público, a menos que desee que todos sus usuarios tengan el acceso otorgado por su rol personalizado) Una vez que haya hecho clic en Crear + y haya asignado un nombre a su nuevo grupo (o, en el caso de editar un grupo de acceso existente, una vez que haya hecho clic en el nombre del grupo de acceso que desea editar), haga clic en la pestaña Acceso. Haz clic en Asignar acceso +.

  10. En Servicio, seleccione Qiskit Runtime y, a continuación, haga clic en Siguiente.

  11. En Recursos, seleccione Todos los recursos y, a continuación, haga clic en Siguiente. (Tenga en cuenta que si no amplía el acceso a todos los recursos, el rol Visor de análisis no podrá ver los análisis de todas las instancias)

  12. En Roles y acciones, marque la casilla Visor (en Plataforma) y la casilla Visor de análisis (en Acceso personalizado) y, a continuación, haga clic en Siguiente.

  13. Haga clic en Añadir > y, a continuación, en Asignar. Ahora ha creado una política que incluye su rol personalizado así como el rol de Visor.

  14. Visualice el grupo de acceso y haga clic en la pestaña Usuarios para añadir un usuario a este grupo. Este usuario ahora podrá realizar las acciones de su rol personalizado (así como los otros roles que asignó a la política).

Para obtener más información, consulte las secciones Creación de roles personalizados y ¿Qué son las políticas IAM y quién puede asignarlas? temas.

¿Le ha resultado útil esta página?
Informe de un error, de una errata o solicite contenido en GitHub.