Gerenciar usuários do IBM Cloud
Este guia demonstra como usar o IBM Cloud® para habilitar usuários que possuem contas IBM Cloud e fornece instruções para que os usuários acessem o ambiente.
Para gerenciar usuários de provedores de identidade, siga as instruções no tópico Gerenciar provedores de identidade.
Passos
Siga estes passos de alto nível para gerenciar usuários do IBM Cloud:
- Certifique-se de que os usuários que você deseja convidar possuem contas IBM Cloud.
- Vá para o IAM e convide usuários
nota
Os usuários não podem ser gerenciados até que aceitem o convite e façam login pelo menos uma vez.
- Opcional: Modifique as atribuições de projetos e grupos de acesso dos usuários pelo IAM.
Fluxo do usuário
- O usuário aceita um convite e, em seguida, faz login pelo portal IBM Cloud.
- O usuário cria uma chave de API acessando (Gerenciar → Acesso (IAM) → Chaves de API).
- Para mais informações, os usuários podem consultar Instalar o Qiskit.
Exemplo de cenário
Este exemplo cria a seguinte configuração:
- Existem dois projetos,
mlefinance.- O projeto
mldeve ter acesso às instâncias de serviçoQR-mleQR-common. - O projeto
financedeve ter acesso às instâncias de serviçoQR-financeeQR-common.
- O projeto
- Existem três usuários:
- Fatima deve ter acesso ao projeto
ml. - Ravi deve ter acesso ao projeto
finance. - Amyra deve ter acesso a ambos os projetos.
- Fatima deve ter acesso ao projeto
- Utiliza grupos de acesso sem grupos de recursos.
- Os usuários são definidos no IBM Cloud e as atribuições de projetos também são feitas lá.
- Os usuários devem ser capazes de excluir jobs.
Os passos para implementar essa configuração são:
- O administrador do Cloud cria três instâncias de serviço:
QR-ml,QR financeeQR-common. - O administrador do Cloud cria uma regra personalizada que inclui a ação
quantum-computing.job.delete. - O administrador do Cloud cria dois grupos de acesso:
- O grupo de acesso
mlpode acessarQR-mleQR-common. - O grupo de acesso
financepode acessarQR-financeeQR-common.
- O grupo de acesso
- O administrador do Cloud convida os usuários do cloud para o projeto adequado. Especificamente, ele convida e atribui os usuários a um grupo de acesso que inclui o projeto.
- Fatima é adicionada ao grupo de acesso "ml".
- Ravi é adicionado ao grupo de acesso "finance".
- Amyra é adicionada a ambos os grupos de acesso "ml" e "finance".
- Os usuários podem fazer login pelo portal IBM Cloud, criar chaves de API e trabalhar com as instâncias de serviço de seus projetos.
Próximos passos
Recomendações
- Consulte o IBM Cloud SAML Federation Guide para mais informações.
- Consulte a documentação completa do App ID.