Administrar usuarios de IBM Cloud
Esta guía muestra cómo usar IBM Cloud® para habilitar usuarios que tienen cuentas de IBM Cloud y proporciona instrucciones para que los usuarios accedan al entorno.
Para administrar usuarios de proveedores de identidad, sigue las instrucciones del tema Administrar proveedores de identidad.
Pasos
Sigue estos pasos generales para administrar usuarios de IBM Cloud:
- Asegúrate de que los usuarios que deseas invitar tengan cuentas de IBM Cloud.
- Ve a IAM e invita a los usuarios
nota
Los usuarios no se pueden administrar hasta que acepten la invitación e inicien sesión al menos una vez.
- Opcional: Modifica las asignaciones de proyectos y los grupos de acceso de los usuarios desde IAM.
Flujo del usuario
- El usuario acepta una invitación y luego inicia sesión a través del portal de IBM Cloud.
- El usuario crea una clave de API yendo a (Gestionar → Acceso (IAM) → Claves de API).
- Para más información, los usuarios pueden consultar Instalar Qiskit.
Ejemplo de escenario
Este ejemplo crea la siguiente configuración:
- Hay dos proyectos,
mlyfinance.- El proyecto
mldebe tener acceso a las instancias de servicioQR-mlyQR-common. - El proyecto
financedebe tener acceso a las instancias de servicioQR-financeyQR-common.
- El proyecto
- Hay tres usuarios:
- Fatima debe tener acceso al proyecto
ml. - Ravi debe tener acceso al proyecto
finance. - Amyra debe tener acceso a ambos proyectos.
- Fatima debe tener acceso al proyecto
- Utiliza grupos de acceso sin grupos de recursos.
- Los usuarios están definidos en IBM Cloud y las asignaciones de proyectos también se realizan allí.
- Los usuarios deben poder eliminar trabajos.
Los pasos para implementar esta configuración son:
- El administrador de Cloud crea tres instancias de servicio:
QR-ml,QR financeyQR-common. - El administrador de Cloud crea una regla personalizada que incluye la acción
quantum-computing.job.delete. - El administrador de Cloud crea dos grupos de acceso:
- El grupo de acceso
mlpuede acceder aQR-mlyQR-common. - El grupo de acceso
financepuede acceder aQR-financeyQR-common.
- El grupo de acceso
- El administrador de Cloud invita a los usuarios de Cloud al proyecto correspondiente. Específicamente, invita y asigna usuarios a un grupo de acceso que incluye el proyecto.
- Fatima se agrega al grupo de acceso "ml".
- Ravi se agrega al grupo de acceso "finance".
- Amyra se agrega a los grupos de acceso "ml" y "finance".
- Los usuarios pueden iniciar sesión a través del portal de IBM Cloud, crear claves de API y trabajar con las instancias de servicio de sus proyectos.
Pasos siguientes
Recomendaciones
- Consulta la Guía de federación SAML de IBM Cloud para más información.
- Consulta la documentación completa de App ID.