Gérer les utilisateurs de IBM Cloud
Ce guide montre comment utiliser IBM Cloud® pour permettre aux utilisateurs qui ont des comptes IBM Cloud d'accéder à l'environnement et donne des instructions pour que les utilisateurs puissent accéder à l'environnement.
Pour gérer les utilisateurs des fournisseurs d'identifiants, suivez les instructions de la rubrique Gérer les fournisseurs d'identifiants.
Étapes
Suivez les étapes suivantes pour gérer les utilisateurs de IBM Cloud :
- Assurez-vous que les utilisateurs que vous souhaitez inviter disposent d'un compte IBM Cloud.
- Aller dans IAM et inviter des utilisateurs
Note
Les utilisateurs ne peuvent pas être gérés tant qu'ils n'ont pas accepté l'invitation et ne se sont pas connectés au moins une fois.
- Facultatif : modifiez les affectations de projet et les groupes d'accès des utilisateurs à partir d 'IAM.
Flux d'utilisateurs
- L'utilisateur accepte l'invitation, puis se connecte sur le portail IBM Cloud.
- L'utilisateur crée une clé API en allant sur (Gérer → Accès (IAM) → Clés API ).
- Pour plus d'informations, les utilisateurs peuvent consulter la section Installer Qiskit.
Exemple de scénario
Cet exemple crée la configuration suivante :
- Il existe deux projets,
mletfinance.- Le projet
mldoit avoir accès aux instances de serviceQR-mletQR-common. - Le projet
financedoit avoir accès aux instances de serviceQR-financeetQR-common.
- Le projet
- Il y a trois utilisateurs :
- Fatima devrait avoir accès au projet
ml. - Ravi devrait avoir accès au projet
finance. - Amyra devrait avoir accès aux deux projets.
- Fatima devrait avoir accès au projet
- Il utilise des groupes d'accès sans groupes de ressources.
- Les utilisateurs sont définis sur IBM Cloud et les affectations de projets y sont également effectuées.
- Les utilisateurs doivent pouvoir supprimer des travaux.
Les étapes de la mise en œuvre de cette configuration sont les suivantes :
- L'administrateur du nuage crée trois instances de service :
QR-mlQR finance, etQR-common. - L'administrateur du nuage crée une règle personnalisée qui inclut l'action
quantum-computing.job.delete. - L'administrateur du nuage crée deux groupes d'accès :
- Le groupe d'accès
mlpeut accéder àQR-mletQR-common. - Le groupe d'accès
financepeut accéder àQR-financeetQR-common.
- Le groupe d'accès
- L'administrateur du nuage invite les utilisateurs du nuage à participer au projet approprié. Plus précisément, ils invitent et assignent des utilisateurs à un groupe d'accès qui inclut le projet.
- Fatima est ajoutée au groupe d'accès "ml".
- Ravi est ajouté au groupe d'accès "finance".
- Amyra est ajoutée aux groupes d'accès "ml" et "finance".
- Les utilisateurs peuvent se connecter via le portail IBM Cloud, créer des clés API et travailler avec les instances de service de leurs projets.
Etapes suivantes
Recommandations
- Voir IBM Cloud SAML Federation Guide pour plus d'informations.
- Consultez la documentation complète d' App ID.
Cette page a-t-elle été utile ?
Signaler un bogue, une coquille ou proposer du contenu sur GitHub.