Gestire gli utenti IBM Cloud
Questa guida mostra come usare IBM Cloud® per abilitare gli utenti che dispongono di account IBM Cloud e fornisce le istruzioni affinché gli utenti possano accedere all'ambiente.
Per gestire invece gli utenti tramite un provider di identità , segui le istruzioni nell'argomento Gestire i provider di identità .
Passaggi​
Segui questi passaggi di alto livello per gestire gli utenti IBM Cloud:
- Assicurati che gli utenti che desideri invitare abbiano un account IBM Cloud.
- Vai su IAM e invita gli utenti
nota
Gli utenti non possono essere gestiti finché non accettano l'invito e non effettuano almeno un accesso.
- Facoltativo: modifica le assegnazioni di progetto e i gruppi di accesso degli utenti da IAM.
Flusso utente​
- L'utente accetta un invito, poi accede tramite il portale IBM Cloud.
- L'utente crea una chiave API accedendo a (Gestisci → Accesso (IAM) → Chiavi API).
- Per ulteriori informazioni, gli utenti possono consultare Installare Qiskit.
Scenario di esempio​
Questo esempio crea la seguente configurazione:
- Ci sono due progetti,
mlefinance.- Il progetto
mldeve avere accesso alle istanze di servizioQR-mleQR-common. - Il progetto
financedeve avere accesso alle istanze di servizioQR-financeeQR-common.
- Il progetto
- Ci sono tre utenti:
- Fatima deve avere accesso al progetto
ml. - Ravi deve avere accesso al progetto
finance. - Amyra deve avere accesso a entrambi i progetti.
- Fatima deve avere accesso al progetto
- Vengono usati gruppi di accesso senza gruppi di risorse.
- Gli utenti sono definiti in IBM Cloud e le assegnazioni di progetto vengono effettuate lì.
- Gli utenti devono poter eliminare i job.
I passaggi per implementare questa configurazione sono:
- L'amministratore Cloud crea tre istanze di servizio:
QR-ml,QR financeeQR-common. - L'amministratore Cloud crea una regola personalizzata che include l'azione
quantum-computing.job.delete. - L'amministratore Cloud crea due gruppi di accesso:
- Il gruppo di accesso
mlpuò accedere aQR-mleQR-common. - Il gruppo di accesso
financepuò accedere aQR-financeeQR-common.
- Il gruppo di accesso
- L'amministratore Cloud invita gli utenti cloud al progetto appropriato. Nello specifico, invita e assegna gli utenti a un gruppo di accesso che include il progetto.
- Fatima viene aggiunta al gruppo di accesso "ml".
- Ravi viene aggiunto al gruppo di accesso "finance".
- Amyra viene aggiunta sia al gruppo di accesso "ml" che a quello "finance".
- Gli utenti possono accedere tramite il portale IBM Cloud, creare chiavi API e lavorare con le istanze di servizio dei loro progetti.
Passi successivi​
Raccomandazioni
- Consulta la Guida alla federazione SAML di IBM Cloud per ulteriori informazioni.
- Fai riferimento alla documentazione completa di App ID.