IBM Cloud-Benutzer verwalten
Diese Anleitung zeigt, wie du IBM Cloud® verwendest, um Benutzern mit IBM Cloud-Konten den Zugang zu ermöglichen, und enthält Anweisungen für Benutzer, auf die Umgebung zuzugreifen.
Wenn du stattdessen ID-Provider-Benutzer verwalten möchtest, folge den Anweisungen im Thema ID-Provider verwalten.
Schritte
Folge diesen übergeordneten Schritten, um IBM Cloud-Benutzer zu verwalten:
- Stelle sicher, dass die Benutzer, die du einladen möchtest, IBM Cloud-Konten besitzen.
- Gehe zu IAM und lade Benutzer ein
hinweis
Benutzer können erst verwaltet werden, nachdem sie die Einladung angenommen und sich mindestens einmal angemeldet haben.
- Optional: Ändere die Projektzuweisungen und Zugriffsgruppen der Benutzer über IAM.
Benutzerablauf
- Der Benutzer nimmt eine Einladung an und meldet sich dann über das IBM Cloud-Portal an.
- Der Benutzer erstellt einen API-Schlüssel, indem er zu (Verwalten → Zugriff (IAM) → API-Schlüssel) navigiert.
- Für weitere Informationen können Benutzer Qiskit installieren lesen.
Beispielszenario
Dieses Beispiel erstellt folgendes Setup:
- Es gibt zwei Projekte,
mlundfinance.- Das Projekt
mlsoll Zugriff auf die Service-InstanzenQR-mlundQR-commonhaben. - Das Projekt
financesoll Zugriff auf die Service-InstanzenQR-financeundQR-commonhaben.
- Das Projekt
- Es gibt drei Benutzer:
- Fatima soll Zugriff auf das Projekt
mlhaben. - Ravi soll Zugriff auf das Projekt
financehaben. - Amyra soll Zugriff auf beide Projekte haben.
- Fatima soll Zugriff auf das Projekt
- Es werden Zugriffsgruppen ohne Ressourcengruppen verwendet.
- Benutzer sind in IBM Cloud definiert, und die Projektzuweisungen werden ebenfalls dort vorgenommen.
- Benutzer sollen Jobs löschen können.
Die Schritte zur Umsetzung dieses Setups sind:
- Der Cloud-Administrator erstellt drei Service-Instanzen:
QR-ml,QR financeundQR-common. - Der Cloud-Administrator erstellt eine benutzerdefinierte Regel, die die Aktion
quantum-computing.job.deleteenthält. - Der Cloud-Administrator erstellt zwei Zugriffsgruppen:
- Die Zugriffsgruppe
mlkann aufQR-mlundQR-commonzugreifen. - Die Zugriffsgruppe
financekann aufQR-financeundQR-commonzugreifen.
- Die Zugriffsgruppe
- Der Cloud-Administrator lädt Cloud-Benutzer in das entsprechende Projekt ein. Konkret werden Benutzer eingeladen und einer Zugriffsgruppe zugewiesen, die das Projekt enthält.
- Fatima wird zur Zugriffsgruppe "ml" hinzugefügt.
- Ravi wird zur Zugriffsgruppe "finance" hinzugefügt.
- Amyra wird zu beiden Zugriffsgruppen "ml" und "finance" hinzugefügt.
- Benutzer können sich über das IBM Cloud-Portal anmelden, API-Schlüssel erstellen und mit den Service-Instanzen ihrer Projekte arbeiten.
Nächste Schritte
Empfehlungen
- Weitere Informationen findest du im IBM Cloud SAML Federation Guide.
- Sieh dir die vollständige App ID-Dokumentation an.