Skip to main content
IBM Quantum Platform

Criar grupos de acesso e políticas

Quando você cria uma instância em IBM Quantum® Platform, um grupo de acesso é gerado automaticamente para que os colaboradores usem essa instância. Se quiser personalizar esse grupo de acesso ou criar outros grupos de acesso, use o console IBM® Cloud para grupos de acesso.

Um grupo de acesso contém políticas que definem as ações que os membros do grupo de acesso podem executar em recursos específicos, como serviços. Neste guia, o recurso é geralmente uma instância de serviço do IBM Quantum.

Você pode criar grupos de acesso adicionais usando o console IBM Cloud®, CLI, API ou Terraform.

Importante

Para determinar as ações permitidas por cada função, na página Funções do IAM, selecione Qiskit Runtime no menu suspenso na parte superior da página. Para obter uma lista mais detalhada, clique no número na coluna ao lado do nome da função. Por exemplo, ao visitar essa página e clicar no número da função Gerente, você poderá ver que essa função inclui a capacidade de excluir um trabalho (quantum-computing.job.delete).

A seção Compare pre-defined service role actions (Comparar ações de função de serviço predefinidas ) fornece uma comparação das funções predefinidas Manager, Writer e Reader.


Criar um grupo de acesso de administradores do IBM Quantum

Depois de configurar uma conta para sua organização, é recomendável criar um grupo de acesso IBM Quantum Administrators. Esse grupo de acesso permite que outros usuários criem e gerenciem instâncias e gerenciem o acesso do usuário ao serviço Qiskit Runtime.

Quando você criar esse grupo de acesso, inclua as seguintes políticas:

  • Qiskit Runtime service (serviço) - Concede acesso para gerenciar todas as instâncias do IBM Quantum na conta e visualizar a análise de uso da conta.
    • Função de acesso ao serviço do gerente
    • Função de acesso ao gerenciamento da plataforma do administrador
  • Todos os serviços de gerenciamento de conta - Concede acesso para listar todos os grupos de recursos na conta.
    • Função de acesso ao gerenciamento da plataforma do visualizador
  • Todos os serviços de gerenciamento de contas IAM - Conceda acesso para convidar usuários, gerenciar grupos de acesso e criar políticas de acesso.
    • Função de acesso ao gerenciamento da plataforma do administrador
  • Serviço do Support Center - Conceda acesso para permitir que os usuários abram casos de suporte por meio do IBM Cloud Support Center.
    • Função de acesso ao gerenciamento da plataforma do administrador
Note

Os usuários com a função de gerenciamento da plataforma viewer em "todos os serviços de gerenciamento de contas" também podem visualizar serviços como o de faturamento. Se você quiser impedir esse acesso extra à visualização, use a CLI do IBM Cloud para dar a eles acesso apenas aos grupos de recursos:

ibmcloud iam access-group-policy-create \
 (<group name> --roles Viewer --resource-type resource-group)
      --resource-type resource-group)

Siga estes exemplos para criar um grupo de acesso IBM Quantum Administrators usando a CLI ou o console IBM Cloud.

Usar a CLI do IBM Cloud

Para criar um grupo de acesso usando a CLI, use o comando ibmcloud iam access-group-create comando.

ibmcloud iam access-group-create GROUP_NAME [-d, --description DESCRIPTION]

Para criar uma política de grupo de acesso usando a CLI, use o comando ibmcloud iam access-group-policy-create comando.

ibmcloud iam access-group-policy-create GROUP_NAME \
        {-f, --file @JSON_FILE | --roles ROLE_NAME1,ROLE_NAME2... \
        [--service-name SERVICE_NAME] \
        [--service-instance SERVICE_INSTANCE] [--region REGION] \
        [--resource-type RESOURCE_TYPE] [--resource RESOURCE] \
        [--resource-group-name RESOURCE_GROUP_NAME] \
        [--resource-group-id RESOURCE_GROUP_ID]}

Você pode usar o seguinte código JSON para criar políticas para um grupo de acesso de Administradores:

  • Todos os serviços de gerenciamento de contas (visualizador)
{
    "type": "access",
    "roles": [
        {
            "role_id": "crn:v1:bluemix:public:iam::::role:Viewer"
        }
    ],
    "resources": [
        {
            "attributes": [
                {
                    "name": "accountId",
                    "value": "[ACCOUNT_ID]"
                },
                {
                    "name": "serviceType",
                    "value": "platform_service"
                }
            ]
        }
    ]
}
  • Qiskit Runtime Serviço (gerente, administrador)
{
    "type": "access",
    "roles": [
        {
            "role_id": "crn:v1:bluemix:public:iam::::serviceRole:Manager"
        },
        {
            "role_id": "crn:v1:bluemix:public:iam::::role:Administrator"
        }
    ],
    "resources": [
        {
            "attributes": [
                {
                    "name": "accountId",
                    "value": "[ACCOUNT_ID]"
                },
                {
                    "name": "serviceName",
                    "value": "quantum-computing"
                }
            ]
        }
    ]
}
  • Todos os serviços de gerenciamento de contas IAM (administrador)
{
    "type": "access",
    "roles": [
        {
            "role_id": "crn:v1:bluemix:public:iam::::role:Administrator"
        }
    ],
    "resources": [
        {
            "attributes": [
                {
                    "name": "accountId",
                    "value": "[ACCOUNT_ID]"
                },
                {
                    "name": "service_group_id",
                    "value": "IAM"
                }
            ]
        }
    ]
}
  • Serviço do Support Center (administrador)
{
    "type": "access",
    "roles": [
        {
            "role_id": "crn:v1:bluemix:public:iam::::role:Administrator"
        },
    ],
    "resources": [
        {
            "attributes": [
                {
                    "name": "accountId",
                    "value": "[ACCOUNT_ID]"
                },
                {
                    "name": "serviceName",
                    "value": "support"
                }
            ]
        }
    ]
}

Use o console IAM do IBM Cloud

Como proprietário ou administrador da conta, siga estas etapas para criar um grupo de acesso IBM Quantum Administrator.

  1. Vá para Gerenciar > Acesso (IAM) no console IBM Cloud.
  2. No painel esquerdo, na seção Gerenciar acesso, clique em Grupos de acesso e, em seguida, clique em Criar.
  3. Na janela Criar grupo de acesso que se abre, adicione um nome e uma descrição que representem o grupo de usuários que você convidará. Por exemplo, IBM Quantum Administrators. Clique em Create.

Em seguida, crie políticas para o serviço Qiskit Runtime, para todos os serviços de gerenciamento de contas IAM e para todos os serviços de gerenciamento de contas.

  1. No grupo de acesso que acabou de ser criado, clique na guia Acesso e, em seguida, clique em Atribuir acesso.

  2. Na página Criar política que é aberta, defina esses elementos:

    • Serviço - Procure Qiskit Runtime e selecione-o. Clique em Avançar.
    • Recursos - Selecione Todos os recursos. Clique em Avançar. Observação: se estiver criando uma política que deseja aplicar somente a uma determinada instância, escolha Recursos específicos, Instância de serviço, sequência de caracteres igual e, em seguida, selecione a instância.
    • Funções e ações - Selecione os seguintes valores:
      • Para acesso ao serviço, selecione Manager.
      • Para acesso à plataforma, selecione Administrador.

    Na parte inferior, clique em Add (Adicionar ). Você deverá ver a política no painel à direita. Clique em Assign (Atribuir ) na parte inferior do painel.

Você criou com sucesso um grupo de acesso com uma política. Em seguida, crie uma segunda política para a mesma instância.

  1. No mesmo grupo de acesso, clique na guia Acesso e, em seguida, clique em Atribuir acesso.
  2. Na página Criar política que é aberta, defina esses elementos:
    • Serviço - Selecione Todos os serviços de gerenciamento de contas IAM. Clique em Avançar.
    • Funções e ações - Para acesso à plataforma, selecione Administrator, clique em Next. Na parte inferior, clique em Adicionar e, em seguida, clique em Atribuir.

Crie uma terceira política para a mesma instância.

  1. No mesmo grupo de acesso, clique na guia Acesso e, em seguida, clique em Atribuir acesso.
  2. Na página Criar política que é aberta, defina esses elementos:
    • Serviço - Selecione Todos os serviços de gerenciamento de contas. Clique em Avançar.
    • Funções e ações - Para acesso à plataforma, selecione Viewer, clique em Next. Na parte inferior, clique em Adicionar e, em seguida, clique em Atribuir.

Crie uma quarta política para a mesma instância.

  1. No mesmo grupo de acesso, clique na guia Acesso e, em seguida, clique em Atribuir acesso.
  2. Na página Criar política que é aberta, defina esses elementos:
    • Serviço - Selecione Centro de suporte. Clique em Avançar.
    • Funções e ações - Para acesso à plataforma, selecione Administrador. Clique em Avançar. Na parte inferior, clique em Adicionar e, em seguida, clique em Atribuir.

Por fim, adicione usuários ao grupo de acesso. Você pode fazer isso na página Usuários do grupo de acesso ou usando a página de gerenciamento de acesso IBM Quantum Platform.

Note

Só é possível convidar usuários que já sejam membros da conta. Se você não vir um usuário na página Adicionar usuários, siga as etapas em Convidar e gerenciar usuários para adicioná-los à conta primeiro. Depois que eles aceitarem o convite, você poderá adicioná-los ao grupo de acesso.


Comparar permissões

A tabela a seguir exibe quais permissões são concedidas a três entidades: proprietários da conta, administradores do IBM Quantum (consulte a seção Criar um grupo de acesso de administradores do IBM Quantum ) e colaboradores da instância (um grupo de acesso "Colaboradores" é gerado automaticamente sempre que você cria uma instância usando o IBM Quantum Platform ).

Chave:

tem permissão

✴️ Envolve uma dependência

não tem permissão

Permissões
Proprietário da conta
IBM Quantum Administradores (grupo de acesso)
Colaboradores da instância (grupo de acesso)
Acesso total a todos os recursos do site IBM Cloud✅ (Somente para Qiskit Runtime instâncias )❌ (Somente para uma instância específica do Qiskit Runtime )
Atribuir acesso a outras pessoas✅ (Somente para o serviço Qiskit Runtime )
Criar instâncias de serviço✅ (Todo o catálogo IBM Cloud )✅ (Somente instâncias de serviço do Qiskit Runtime )
Visualizar todos os usuários✴️ (Depende das configurações de visibilidade do usuário )
Definir a visibilidade do usuário
Convide usuários para a conta
Responsabilidade pelo faturamento
Exibir informações de faturamento
Notificações do proprietário
Enviar cargas de trabalho quânticas✅ (Em todas as instâncias do Qiskit Runtime )✅ (Em todas as instâncias do Qiskit Runtime )✅ (Somente em uma instância específica do Qiskit Runtime )
Exibir cargas de trabalho quânticas✅ (Em todas as instâncias do Qiskit Runtime )✅ (Em todas as instâncias do Qiskit Runtime )✅ (Somente em uma instância específica do Qiskit Runtime )
Cancelar cargas de trabalho quânticas✅ (Em todas as instâncias do Qiskit Runtime )✅ (Em todas as instâncias do Qiskit Runtime )✅ (Somente em uma instância específica do Qiskit Runtime )
Excluir cargas de trabalho quânticas✅ (Em todas as instâncias do Qiskit Runtime )✅ (Em todas as instâncias do Qiskit Runtime )
Criar casos de suporte✅ (Se a política de acesso estiver incluída no grupo de acesso )✅ (Se o grupo de acesso der acesso a uma instância do Plano Premium )
Configure um provedor de identidade para conectar seus repositórios de usuários externos à sua conta IBM Cloud

Compare ações de funções de serviço predefinidas

A tabela a seguir exibe exemplos de ações que podem ser executadas pelas ações de função de serviço predefinidas: Gerente, Escritor e Leitor. Para ver um mapeamento completo das funções do Quantum Service para as ações, visite esta tabela no guia do produto IBM Cloud.

Ação
Descrição
Funções
quantum-computing.session.createCriar uma sessão/loteGerenciador, gravador
quantum-computing.job.createEnviar uma TarefaGerenciador, gravador
quantum-computing.job.readLer um resultadoGerenciador, Leitor, Gravador
quantum-computing.job.cancelCancelar uma TarefaGerenciador, gravador
quantum-computing.job.deleteExclua uma tarefaGerenciador
quantum-computing.direct-access-backend-properties.readLer calibrações da QPUGerenciador, Leitor, Gravador
quantum-computing.account-analytics-usage.readVer análise da contaGerente, redator (somente se a função estiver configurada para todos os recursos )
quantum-computing.instance-usage.readVeja o uso da instância e o tempo restanteGerenciador, Leitor, Gravador

Próximas etapas

Recomendações
Esta página foi útil?
Relate um bug, erro de digitação ou solicite conteúdo no GitHub.