Configurar IBM Quantum Platform para una organización
Sigue estos pasos para configurar IBM Quantum Platform.
1. Configurar los ajustes de IAM
Primero, configura los siguientes ajustes en la cuenta IAM del administrador. Para revisar y configurar estos ajustes, ve a Gestionar → IAM → Configuración.
- Visibilidad de la lista de usuarios determina si los usuarios pueden verse entre sí, independientemente de la asignación de proyectos. El ajuste
enabledrestringe la visibilidad de los usuarios. Es decir, los usuarios de tu cuenta no pueden verse entre sí, aunque tengan acceso a los mismos recursos. Elige el valor adecuado para tu entorno. Consulta Controlar la visibilidad de los usuarios para más información. - Creación de claves API controla si los usuarios pueden crear claves API. En IBM Quantum Platform, es habitual utilizar claves API. Si se están usando claves API, elige
disabled. De lo contrario, puedes otorgar permisos específicos a cada usuario.
2. (Opcional) Crear grupos de recursos
Omite este paso si estás usando grupos de acceso que hacen referencia directamente a instancias del servicio IBM Quantum.
Si decidiste usar grupos de recursos, ve a Gestionar → Cuenta → Grupos de recursos (en Recursos de la cuenta) y haz clic en Crear.
3. Crear instancias del servicio IBM Quantum
Si ya creaste instancias del servicio IBM Quantum, omite este paso.
- Si estás usando grupos de recursos, asegúrate de crear las instancias de servicio en el grupo de recursos correspondiente.
- El nombre de la instancia de servicio, como
QR-ml, es necesario para las referencias de los grupos de acceso.
Sigue los pasos en Configurar para usar IBM Cloud para obtener instrucciones.
4. Crear grupos de acceso para proyectos
Primero, crea un rol personalizado que permita a los usuarios realizar acciones para trabajar con instancias del servicio IBM Quantum. Luego, crea un grupo de acceso para cada proyecto y otorga a ese grupo el conjunto mínimo de permisos necesarios para trabajar con los recursos del proyecto.
5. Configurar tu proveedor de identidad y asignar usuarios
Sigue los pasos del tema correspondiente, según el proveedor de identidad que hayas elegido usar:
- Usar IBM Cloud® como proveedor de identidad para usuarios que tienen cuentas de IBM Cloud
- Usar IBM Cloud como proveedor de identidad para usuarios que no tienen cuentas de IBM Cloud
- Usar un proveedor de identidad distinto de IBM Cloud para usuarios que no tienen cuentas de IBM Cloud
- Invitar usuarios y gestionar su acceso
6. Configurar tu firewall
Para configurar tu firewall y habilitar el acceso a los endpoints de la API de IBM Quantum, agrega las siguientes URLs a tu lista de permitidos:
- Servicios globales de IBM Cloud:
cloud.ibm.com
iam.cloud.ibm.com
api.global-search-tagging.cloud.ibm.com
globalcatalog.cloud.ibm.com
resource-controller.cloud.ibm.com - Servicios IBM Quantum Qiskit Runtime - región us-east:
quantum.cloud.ibm.com
s3.us-east.cloud-object-storage.appdomain.cloud - Servicios IBM Quantum Qiskit Runtime - región eu-de:
eu-de.quantum.cloud.ibm.com
s3.direct.eu-de.cloud-object-storage.appdomain.cloud - Servicio de vista previa IBM Quantum Qiskit Functions:
qiskit-serverless.quantum.ibm.com