Définir des rôles personnalisés
Lorsque les propriétaires et les administrateurs de comptes configurent l'accès des utilisateurs à un compte, ils attribuent des rôles (par exemple : éditeur, visualiseur, opérateur, etc.) aux stratégies d'accès et aux groupes d'accès, puis assignent des utilisateurs à ces stratégies ou à ces groupes. Un utilisateur peut effectuer toutes les actions associées au(x) rôle(s) attribué(s) à son groupe d'accès ou à sa politique.
Outre les rôles préconfigurés répertoriés sur la page Rôles, les propriétaires et administrateurs de comptes peuvent créer des rôles qui correspondent mieux à leurs besoins. Par exemple, vous pouvez créer un rôle personnalisé qui donne à un utilisateur l'accès à l'analyse de l'utilisation des comptes sans lui accorder d'autre accès à la gestion. La section suivante présente une démonstration étape par étape de cet exemple.
Exemple : créer un rôle personnalisé qui permet aux utilisateurs d'effectuer des actions pour travailler avec des instances du service IBM Quantum
Ce rôle personnalisé attribue aux utilisateurs des rôles spécifiques au quantum.
- Dans « Gérer » → « IAM » → « Rôles », cliquez sur
Create(visible uniquement pour les administrateurs de compte). - Saisissez un nom, un identifiant et une description, puis sélectionnez
Quantum Computepour le service. - Sélectionnez les rôles suivants, puis cliquez sur Créer.
- quantum-computing.device.read
- quantum-computing.job.cancel
- quantum-computing.job.create
- quantum-computing.job.read
- quantum-computing.program.delete
- quantum-computing.program.read
- quantum-computing.user.logout
- Sélectionnez quantum-computing.job.delete si vous souhaitez autoriser les utilisateurs à supprimer des travaux.
Exemple : créer un rôle personnalisé pour qu'un utilisateur puisse uniquement consulter les analyses
-
Dans IBM Cloud, accédez à « Gérer » → « IAM » → « Rôles ». Sélectionnez « Quantum Compute » dans le menu déroulant pour afficher les rôles actuellement disponibles pour ce service.
-
Cliquez sur le bouton Créer +.
-
Saisissez un nom pour le rôle personnalisé, par exemple
Analytics Viewer. -
Saisir un identifiant. Vous pouvez saisir n'importe quelle chaîne de caractères unique pour cet identifiant, à condition qu'elle commence par une lettre majuscule et ne contienne que des caractères alphanumériques (sans espaces) - par exemple,
AnalyticsViewer. -
Entrez une description pour le rôle personnalisé. Dans cet exemple, une description appropriée pourrait être "En tant que spectateur d'analyses, vous ne pouvez consulter que les analyses de votre compte"
-
Dans le menu déroulant « Service », sélectionnez « Quantum Compute ». Un tableau s'affiche, répertoriant toutes les actions que vous pouvez associer à ce rôle.
-
Dans cet exemple, recherchez toutes les actions relatives à l'analyse, telles que "Lire les filtres d'utilisation pour l'analyse" et "Lire l'utilisation pour l'analyse". Inclure également l'action "Lire la configuration du compte". Pour ajouter les actions à votre rôle personnalisé, cliquez sur Ajouter à la fin de la ligne de l'action.
-
Une fois que vous avez ajouté toutes les actions que vous souhaitez associer au rôle, cliquez sur Créer.
-
Allez dans Gérer → IAM → Groupes d'accès. Cliquez sur Créer + pour créer un nouveau rôle d'accès. (Il est recommandé de créer un nouveau groupe d'accès spécialement pour ce rôle, plutôt que d'ajouter le rôle à votre groupe d'accès public, à moins que vous ne souhaitiez que tous vos utilisateurs aient l'accès accordé par votre rôle personnalisé) Une fois que vous avez cliqué sur Créer + et nommé votre nouveau groupe (ou, dans le cas de la modification d'un groupe d'accès existant, une fois que vous avez cliqué sur le nom du groupe d'accès à modifier), cliquez sur l'onglet Accès. Cliquez sur Attribuer un accès +.
-
Dans la section « Service », sélectionnez « Quantum Compute », puis cliquez sur « Suivant ».
-
Sous Ressources, sélectionnez Toutes les ressources, puis cliquez sur Suivant. (Notez que si vous n'autorisez pas l'accès à toutes les ressources, le rôle de visualisateur d'analyses ne pourra pas voir les analyses de toutes les instances)
-
Sous Rôles et actions, cochez les cases Viewer (sous Plateforme) et Analytics Viewer (sous Accès personnalisé), puis cliquez sur Suivant.
-
Cliquez sur Ajouter >, puis sur Attribuer. Vous avez maintenant créé une politique qui inclut votre rôle personnalisé ainsi que le rôle de spectateur.
-
Affichez le groupe d'accès et cliquez sur l'onglet Utilisateurs pour ajouter un utilisateur à ce groupe. Cet utilisateur pourra désormais effectuer les actions de votre rôle personnalisé (ainsi que les autres rôles que vous avez attribués à la politique).
Pour en savoir plus, consultez les sections Créer des rôles personnalisés et Qu'est-ce qu'une politique IAM et qui peut l'attribuer? thèmes.