จัดการผู้ใช้ IBM Cloud
คู่มือนี้แสดงวิธีใช้ IBM Cloud® เพื่อเปิดใช้งานผู้ใช้ที่มีบัญชี IBM Cloud และให้คำแนะนำสำหรับผู้ใช้ในการเข้าถึงสภาพแวดล้อม
หากต้องการจัดการผู้ใช้ผ่าน ID provider แทน ให้ทำตามคำแนะนำในหัวข้อ จัดการ ID providers
ขั้นตอน
ทำตามขั้นตอนระดับสูงเหล่านี้เพื่อจัดการผู้ใช้ IBM Cloud:
-
ตรวจสอบว่าผู้ใช้ที่ต้องการเชิญมีบัญชี IBM Cloud แล้ว
-
ไปที่ IAM และเชิญผู้ใช้
หมายเหตุผู้ใช้จะยังไม่สามารถจัดการได้จนกว่าจะยอมรับคำเชิญและเข้าสู่ระบบอย่างน้อยหนึ่งครั้ง
-
(ไม่บังคับ) แก้ไขการกำหนดโปรเจกต์และกลุ่มสิทธิ์การเข้าถึงของผู้ใช้จาก IAM
ขั้นตอนของผู้ใช้
-
ผู้ใช้ยอมรับคำเชิญ จากนั้นเข้าสู่ระบบผ่าน IBM Cloud portal
-
ผู้ใช้สร้าง API key โดยไปที่ (Manage → Access (IAM) → API keys)
-
สำหรับข้อมูลเพิ่มเติม ผู้ใช้สามารถอ่าน ติดตั้ง Qiskit
ตัวอย่างสถานการณ์
ตัวอย่างนี้สร้างการตั้งค่าดังต่อไปนี้:
-
มีสองโปรเจกต์คือ
mlและfinance-
โปรเจกต์
mlควรมีสิทธิ์เข้าถึง service instanceQR-mlและQR-common -
โปรเจกต์
financeควรมีสิทธิ์เข้าถึง service instanceQR-financeและQR-common
-
-
มีผู้ใช้สามคน:
-
Fatima ควรมีสิทธิ์เข้าถึงโปรเจกต์
ml -
Ravi ควรมีสิทธิ์เข้าถึงโปรเจกต์
finance -
Amyra ควรมีสิทธิ์เข้าถึงทั้งสองโปรเจกต์
-
-
ใช้ access group โดยไม่มี resource group
-
ผู้ใช้ถูกกำหนดใน IBM Cloud และการกำหนดโปรเจกต์ก็ทำที่นั่นด้วย
-
ผู้ใช้ควรสามารถลบ job ได้
ขั้นตอนในการดำเนินการตั้งค่านี้คือ:
-
Cloud administrator สร้าง service instance สามรายการ:
QR-ml,QR financeและQR-common -
Cloud administrator สร้าง custom rule ที่รวม action
quantum-computing.job.delete -
Cloud administrator สร้าง access group สองกลุ่ม:
-
access group
mlสามารถเข้าถึงQR-mlและQR-common -
access group
financeสามารถเข้าถึงQR-financeและQR-common
-
-
Cloud administrator เชิญผู้ใช้ cloud เข้าสู่โปรเจกต์ที่เหมาะสม โดยเฉพาะอย่างยิ่ง เชิญและกำหนดผู้ใช้ให้กับ access group ที่รวมโปรเจกต์นั้น
-
Fatima ถูกเพิ่มเข้า access group "ml"
-
Ravi ถูกเพิ่มเข้า access group "finance"
-
Amyra ถูกเพิ่มเข้าทั้ง access group "ml" และ "finance"
-
-
ผู้ใช้สามารถเข้าสู่ระบบผ่าน IBM Cloud portal สร้าง API key และทำงานกับ service instance ของโปรเจกต์ได้
ขั้นตอนถัดไป
- ดู IBM Cloud SAML Federation Guide สำหรับข้อมูลเพิ่มเติม
- อ้างอิง เอกสาร App ID ฉบับสมบูรณ์