Керування користувачами IBM Cloud
Цей посібник показує, як використовувати IBM Cloud® для надання доступу користувачам, які мають облікові записи IBM Cloud, та містить інструкції для користувачів щодо входу в середовище.
Щоб керувати користувачами через провайдер ідентифікаторів, дотримуйся інструкцій у розділі Керування провайдерами ідентифікаторів.
Кроки
Виконай ці основні кроки для керування користувачами IBM Cloud:
- Переконайся, що користувачі, яких ти хочеш запросити, мають облікові записи IBM Cloud.
- Перейди до IAM і запроси користувачів
примітка
Керувати користувачами неможливо, поки вони не приймуть запрошення та не увійдуть хоча б один раз.
- Необов'язково: змінюй призначення проєктів користувачів і групи доступу через IAM.
Процес для користувача
- Користувач приймає запрошення, після чого входить через портал IBM Cloud.
- Користувач створює ключ API, перейшовши до (Manage → Access (IAM) → API keys).
- Для отримання додаткової інформації користувачі можуть ознайомитись із розділом Встановлення Qiskit.
Приклад сценарію
У цьому прикладі створюється така конфігурація:
- Є два проєкти:
mlіfinance.- Проєкт
mlповинен мати доступ до екземплярів сервісуQR-mlіQR-common. - Проєкт
financeповинен мати доступ до екземплярів сервісуQR-financeіQR-common.
- Проєкт
- Є три користувачі:
- Fatima повинна мати доступ до проєкту
ml. - Ravi повинен мати доступ до проєкту
finance. - Amyra повинна мати доступ до обох проєктів.
- Fatima повинна мати доступ до проєкту
- Використовуються групи доступу без груп ресурсів.
- Користувачі визначені в IBM Cloud, і там само виконується призначення проєктів.
- Користувачі повинні мати можливість видаляти завдання.
Кроки для реалізації цієї конфігурації:
- Адміністратор Cloud створює три екземпляри сервісу:
QR-ml,QR financeіQR-common. - Адміністратор Cloud створює власне правило, яке включає дію
quantum-computing.job.delete. - Адміністратор Cloud створює дві групи доступу:
- Група доступу
mlмає доступ доQR-mlіQR-common. - Група доступу
financeмає доступ доQR-financeіQR-common.
- Група доступу
- Адміністратор Cloud запрошує хмарних користувачів до відповідного проєкту. Зокрема, він запрошує та призначає користувачів до групи доступу, що включає цей проєкт.
- Fatima додається до групи доступу "ml".
- Ravi додається до групи доступу "finance".
- Amyra додається до груп доступу "ml" і "finance".
- Користувачі можуть входити через портал IBM Cloud, створювати ключі API та працювати з екземплярами сервісу своїх проєктів.
Наступні кроки
Рекомендації
- Дивись Посібник IBM Cloud SAML Federation для отримання додаткової інформації.
- Зверніться до повної документації App ID.