Skip to main content
IBM Quantum Platform

Creare gruppi di accesso e criteri

Quando si crea un'istanza in IBM Quantum® Platform, viene generato automaticamente un gruppo di accesso per i collaboratori che possono utilizzare tale istanza. Se si desidera personalizzare il gruppo di accesso o creare altri gruppi di accesso, utilizzare la console IBM® Cloud per i gruppi di accesso.

Un gruppo di accesso contiene criteri che definiscono le azioni che i membri del gruppo di accesso possono eseguire su risorse specifiche, come i servizi. In questa guida, la risorsa è generalmente un' istanza del servizio IBM Quantum.

È possibile creare gruppi di accesso aggiuntivi utilizzando la console IBM Cloud®, la CLI, l'API o Terraform.

Importante

Per individuare le azioni consentite da ciascun ruolo, dalla pagina " Ruoli IAM " selezionare "Quantum Compute" dal menu a tendina nella parte superiore della pagina. Per visualizzare un elenco più dettagliato, clicca sul numero nella colonna accanto al nome del ruolo. Ad esempio, visitando quella pagina e cliccando sul numero accanto al ruolo “Manager”, è possibile vedere che tale ruolo include la possibilità di eliminare un lavoro (quantum-computing.job.delete).

La sezione Confronta le azioni dei ruoli di servizio predefiniti fornisce un confronto dei ruoli predefiniti Manager, Writer e Reader.


Creare un gruppo di accesso amministratori " IBM Quantum "

Dopo aver configurato un account per la tua organizzazione, ti consigliamo di creare un gruppo di accesso denominato “ IBM Quantum ” (Amministratori). Questo gruppo di accesso consente ad altri utenti di creare e gestire istanze, nonché di gestire gli accessi degli utenti per il servizio Compute di IBM Quantum.

Quando si crea questo gruppo di accesso, includere i seguenti criteri:

  • IBM Quantum Servizio di elaborazione - Consente di gestire tutte le istanze di IBM Quantum presenti nell'account e di visualizzare le analisi sull'utilizzo dell'account.
    • Ruolo di accesso al servizio del manager
    • Ruolo di accesso alla gestione della piattaforma da parte dell'amministratore
  • Tutti i servizi di gestione dell'account - Concede l'accesso all'elenco di tutti i gruppi di risorse dell'account.
    • Ruolo di accesso alla gestione della piattaforma di visualizzazione
  • Tutti i servizi di gestione degli account IAM: concedere l'accesso agli utenti invitati, gestire i gruppi di accesso e creare criteri di accesso.
    • Ruolo di accesso alla gestione della piattaforma da parte dell'amministratore
  • Servizio Centro assistenza - Concedere l'accesso per consentire agli utenti di aprire casi di assistenza tramite il Centro assistenza di IBM Cloud.
    • Ruolo di accesso alla gestione della piattaforma da parte dell'amministratore
Note

Gli utenti con il ruolo di gestione della piattaforma viewer su "tutti i servizi di gestione dell'account" possono visualizzare anche servizi come la fatturazione. Se si desidera impedire l'accesso a questa vista aggiuntiva, utilizzare la CLI di IBM Cloud per consentire l'accesso solo ai gruppi di risorse:

ibmcloud iam access-group-policy-create \
 (<group name> --roles Viewer --resource-type resource-group)
      --resource-type resource-group)

Seguire i seguenti esempi per creare un gruppo di accesso IBM Quantum Administrators utilizzando la CLI o la console di IBM Cloud.

Utilizza la CLI IBM Cloud

Per creare un gruppo di accesso tramite la CLI, utilizzare il comando ibmcloud iam access-group-create il comando.

ibmcloud iam access-group-create GROUP_NAME [-d, --description DESCRIPTION]

Per creare un criterio di gruppo di accesso tramite la CLI, utilizzare il comando ibmcloud iam access-group-policy-create il comando.

ibmcloud iam access-group-policy-create GROUP_NAME \
        {-f, --file @JSON_FILE | --roles ROLE_NAME1,ROLE_NAME2... \
        [--service-name SERVICE_NAME] \
        [--service-instance SERVICE_INSTANCE] [--region REGION] \
        [--resource-type RESOURCE_TYPE] [--resource RESOURCE] \
        [--resource-group-name RESOURCE_GROUP_NAME] \
        [--resource-group-id RESOURCE_GROUP_ID]}

È possibile utilizzare il seguente codice JSON per creare criteri per un gruppo di accesso Administrators:

  • Tutti i servizi di gestione dei conti (visualizzatore)
{
    "type": "access",
    "roles": [
        {
            "role_id": "crn:v1:bluemix:public:iam::::role:Viewer"
        }
    ],
    "resources": [
        {
            "attributes": [
                {
                    "name": "accountId",
                    "value": "[ACCOUNT_ID]"
                },
                {
                    "name": "serviceType",
                    "value": "platform_service"
                }
            ]
        }
    ]
}
  • IBM Quantum Servizio informatico (Responsabile, Amministratore)
{
    "type": "access",
    "roles": [
        {
            "role_id": "crn:v1:bluemix:public:iam::::serviceRole:Manager"
        },
        {
            "role_id": "crn:v1:bluemix:public:iam::::role:Administrator"
        }
    ],
    "resources": [
        {
            "attributes": [
                {
                    "name": "accountId",
                    "value": "[ACCOUNT_ID]"
                },
                {
                    "name": "serviceName",
                    "value": "quantum-computing"
                }
            ]
        }
    ]
}
  • Tutti i servizi di gestione degli account IAM (amministratore)
{
    "type": "access",
    "roles": [
        {
            "role_id": "crn:v1:bluemix:public:iam::::role:Administrator"
        }
    ],
    "resources": [
        {
            "attributes": [
                {
                    "name": "accountId",
                    "value": "[ACCOUNT_ID]"
                },
                {
                    "name": "service_group_id",
                    "value": "IAM"
                }
            ]
        }
    ]
}
  • Servizio Centro di assistenza (amministratore)
{
    "type": "access",
    "roles": [
        {
            "role_id": "crn:v1:bluemix:public:iam::::role:Administrator"
        },
    ],
    "resources": [
        {
            "attributes": [
                {
                    "name": "accountId",
                    "value": "[ACCOUNT_ID]"
                },
                {
                    "name": "serviceName",
                    "value": "support"
                }
            ]
        }
    ]
}

Utilizza la console IAM di IBM Cloud

In qualità di proprietario di un account o di amministratore, procedere come segue per creare un gruppo di accesso Amministratore di IBM Quantum.

  1. Andare su Gestione > Accesso (IAM) nella console IBM Cloud.
  2. Nel pannello di sinistra, nella sezione Gestisci accesso, fare clic su Gruppi di accesso, quindi su Crea.
  3. Nella finestra Crea gruppo di accesso che si apre, aggiungere un nome e una descrizione che rappresentino il gruppo di utenti da invitare. Ad esempio, IBM Quantum Administrators. Fare clic su Crea.

Successivamente, creare criteri per il servizio Compute di IBM Quantum, per tutti i servizi di gestione degli account IAM e per tutti i servizi di gestione degli account.

  1. Nel gruppo di accesso appena creato, fare clic sulla scheda Accesso, quindi su Assegna accesso.

  2. Nella pagina Crea criterio che si apre, definire questi elementi:

    • Servizio - Cerca "Quantum Compute" e selezionalo. Fai clic su Avanti.
    • Risorse - Selezionare Tutte le risorse. Fare clic su Avanti. Nota: Se si sta creando un criterio da applicare solo a una determinata istanza, si dovrà scegliere Risorse specifiche, Istanza di servizio, Equivalenti di stringa, quindi selezionare l'istanza.
    • Ruoli e azioni - Selezionare i seguenti valori:
      • Per l' accesso al servizio, selezionare Manager.
      • Per l' accesso alla piattaforma, selezionare Amministratore.

    In basso, fare clic su Aggiungi. Nel pannello di destra dovrebbe comparire il criterio. Fare clic su Assegna in fondo al pannello.

È stato creato un gruppo di accesso con un criterio. Quindi, creare un secondo criterio per la stessa istanza.

  1. Nello stesso gruppo di accesso, fare clic sulla scheda Accesso, quindi su Assegna accesso.
  2. Nella pagina Crea criterio che si apre, definire questi elementi:
    • Servizio - Selezionare Tutti i servizi di gestione degli account IAM. Fare clic su Avanti.
    • Ruoli e azioni - Per l'accesso alla piattaforma, selezionare Amministratore, Fare clic su Avanti. In basso, fare clic su Aggiungi, quindi su Assegna.

Creare un terzo criterio per la stessa istanza.

  1. Nello stesso gruppo di accesso, fare clic sulla scheda Accesso, quindi su Assegna accesso.
  2. Nella pagina Crea criterio che si apre, definire questi elementi:
    • Servizio - Selezionare Tutti i servizi di gestione dei conti. Fare clic su Avanti.
    • Ruoli e azioni - Per l'accesso alla piattaforma, selezionare Viewer, Fare clic su Avanti. In basso, fare clic su Aggiungi, quindi su Assegna.

Creare un quarto criterio per la stessa istanza.

  1. Nello stesso gruppo di accesso, fare clic sulla scheda Accesso, quindi su Assegna accesso.
  2. Nella pagina Crea criterio che si apre, definire questi elementi:
    • Assistenza - Selezionare il Centro di assistenza. Fare clic su Avanti.
    • Ruoli e azioni - Per l'accesso alla piattaforma, selezionare Amministratore. Fare clic su Avanti. In basso, fare clic su Aggiungi, quindi su Assegna.

Infine, aggiungere gli utenti al gruppo di accesso. È possibile farlo dalla pagina Utenti del gruppo di accesso o dalla pagina di gestione degli accessi di IBM Quantum Platform.

Note

È possibile invitare solo utenti che sono già membri dell'account. Se non si vede un utente nella pagina Aggiungi utenti, seguire i passaggi in Invita e gestisci utenti per aggiungerlo all'account. Dopo aver accettato l'invito, è possibile aggiungerli al gruppo di accesso.


Confronta autorizzazioni

La tabella seguente mostra quali permessi sono concessi a tre entità: i proprietari dell'account, gli amministratori di IBM Quantum (vedere la sezione Creare un gruppo di accesso di amministratori di IBM Quantum ) e i collaboratori dell'istanza (un gruppo di accesso "Collaboratori" viene generato automaticamente ogni volta che si crea un'istanza con IBM Quantum Platform ).

Chiave:

✅ Ha l'autorizzazione

✴️ Coinvolge una dipendenza

❌ Non ha l'autorizzazione

Autorizzazioni
Proprietario dell'account
IBM Quantum Amministratori (gruppo di accesso)
Collaboratori dell'istanza (gruppo di accesso)
Accesso completo a tutte le risorse di IBM Cloud✅ ( Solo per le istanze Quantum Compute )❌ ( Solo per una specifica istanza di Quantum Compute )
Assegnare l'accesso ad altri✅ ( Solo per il servizio di elaborazione IBM Quantum )
Crea istanze del servizio✅ (Tutto il catalogo IBM Cloud )✅ ( Solo istanze Quantum Compute )
Visualizza tutti gli utenti✴️ (dipende dalle impostazioni di visibilità dell'utente )
Impostare la visibilità dell'utente
Invita gli utenti al tuo account
Responsabilità della fatturazione
Visualizza le informazioni di fatturazione
Notifiche del proprietario
Presentare carichi di lavoro quantistici✅ ( Su tutte le istanze di Quantum Compute )✅ ( Su tutte le istanze di Quantum Compute )✅ ( Solo su una specifica istanza di Quantum Compute )
Visualizzazione dei carichi di lavoro quantistici✅ ( Su tutte le istanze di Quantum Compute )✅ ( Su tutte le istanze di Quantum Compute )✅ ( Solo su una specifica istanza di Quantum Compute )
Annullamento dei carichi di lavoro quantistici✅ ( Su tutte le istanze di Quantum Compute )✅ ( Su tutte le istanze di Quantum Compute )✅ ( Solo su una specifica istanza di Quantum Compute )
Eliminare i carichi di lavoro quantistici✅ ( Su tutte le istanze di Quantum Compute )✅ ( Su tutte le istanze di Quantum Compute )
Creare casi di supporto✅ (Se il criterio di accesso è incluso nel gruppo di accesso )✅ (Se il gruppo di accesso dà accesso a un'istanza del piano Premium )
Configurare un fornitore di identità per collegare i repository di utenti esterni all'account IBM Cloud

Confronta le azioni predefinite dei ruoli di servizio

La tabella seguente mostra esempi di azioni che possono essere eseguite dai ruoli di servizio predefiniti: Manager, Writer e Reader. Per vedere la mappatura completa dei ruoli Quantum Service e delle azioni, visitate questa tabella nella guida del prodotto IBM Cloud.

Azione
Descrizione
Ruoli
quantum-computing.session.createCreare una sessione/un lottoGestore, Scrittore
quantum-computing.job.createInvia un lavoroGestore, Scrittore
quantum-computing.job.readLeggi un risultatoGestore, Lettore, Scrittore
quantum-computing.job.cancelAnnulla un lavoroGestore, Scrittore
quantum-computing.job.deleteCancella un lavoroResponsabile
quantum-computing.direct-access-backend-properties.readLeggere le calibrazioni della QPUGestore, Lettore, Scrittore
quantum-computing.account-analytics-usage.readVedere l'analisi dell'accountManager, Writer (solo se il ruolo è impostato per tutte le risorse )
quantum-computing.instance-usage.readVedere l'utilizzo dell'istanza e il tempo rimanenteGestore, Lettore, Scrittore

Passi successivi

Suggerimenti
Questa pagina è stata utile?
Segnala un bug, un errore di battitura o richiedi contenuti su GitHub.