Sediakan peranan tersuai
Apabila pemilik akaun dan pentadbir menyediakan akses pengguna untuk akaun, mereka menugaskan peranan (contoh: Editor, Penonton, Operator, dan sebagainya) kepada polisi akses dan kumpulan akses, kemudian menugaskan pengguna kepada polisi atau kumpulan tersebut. Pengguna boleh melakukan semua tindakan yang dipetakan kepada peranan atau peranan yang telah ditugaskan kepada kumpulan akses atau polisi mereka.
Selain peranan pra-konfigurasi yang disenaraikan pada halaman Peranan, pemilik akaun dan pentadbir boleh mencipta peranan yang lebih sesuai dengan keperluan mereka. Contohnya, anda boleh mencipta peranan tersuai yang memberikan pengguna akses untuk melihat analitik penggunaan akaun tanpa memberikan sebarang akses pengurusan lain. Bahagian seterusnya memberikan demonstrasi langkah demi langkah contoh ini.
Contoh: cipta peranan tersuai yang membolehkan pengguna melakukan tindakan untuk bekerja dengan instans perkhidmatan IBM Quantumβ
Peranan tersuai ini memberikan peranan khusus kuantum kepada pengguna.
- Dari Urus β IAM β Peranan, klik
Cipta. - Masukkan nama, ID, keterangan, dan pilih
Qiskit Runtimeuntuk perkhidmatan. - Pilih peranan berikut, kemudian klik Cipta.
- quantum-computing.device.read
- quantum-computing.job.cancel
- quantum-computing.job.create
- quantum-computing.job.read
- quantum-computing.program.delete
- quantum-computing.program.read
- quantum-computing.user.logout
- Pilih quantum-computing.job.delete jika anda mahu membenarkan pengguna memadam kerja.
Contoh: cipta peranan tersuai untuk pengguna melihat analitik sahajaβ
-
Pergi ke Urus β IAM β Peranan dalam IBM Cloud. Pilih perkhidmatan Qiskit Runtime dari menu lungsur untuk melihat peranan yang kini wujud untuk perkhidmatan ini.
-
Klik butang Cipta +.
-
Masukkan nama untuk peranan tersuai, seperti
Analytics Viewer. -
Masukkan ID. Anda boleh memasukkan mana-mana rentetan unik untuk ID ini, selagi ia bermula dengan huruf besar, dan hanya mengandungi aksara alfanumerik (tanpa ruang) - contohnya,
AnalyticsViewer. -
Masukkan keterangan untuk peranan tersuai. Dalam contoh ini, keterangan yang sesuai mungkin "Sebagai Analytics Viewer, anda boleh melihat analitik akaun sahaja."
-
Dalam menu lungsur Perkhidmatan, pilih Qiskit Runtime. Jadual akan muncul yang mengandungi semua tindakan yang boleh anda petakan kepada peranan.
-
Untuk contoh ini, cari sebarang tindakan yang berkaitan dengan analitik, seperti "Baca penapis penggunaan untuk analitik" dan "Baca penggunaan untuk analitik". Juga sertakan tindakan "Baca konfigurasi akaun". Untuk menambah tindakan kepada peranan tersuai anda, klik Tambah di hujung baris tindakan.
-
Setelah anda menambah semua tindakan yang anda mahu dipetakan kepada peranan, klik Cipta.
-
Pergi ke Urus β IAM β Kumpulan akses. Klik Cipta + untuk mencipta kumpulan akses baharu. (Adalah disyorkan untuk mencipta kumpulan akses baharu khusus untuk peranan ini, dan bukannya menambah peranan kepada kumpulan Akses Awam anda, melainkan anda mahu semua pengguna anda mempunyai akses yang diberikan oleh peranan tersuai anda.) Setelah anda mengklik Cipta + dan menamakan kumpulan baharu anda (atau, dalam kes mengedit kumpulan akses sedia ada, setelah anda mengklik nama kumpulan akses untuk diedit), kemudian klik tab Akses. Klik Tugaskan akses +.
-
Di bawah Perkhidmatan, pilih Qiskit Runtime, kemudian klik Seterusnya.
-
Di bawah Sumber, pilih Semua sumber, kemudian klik Seterusnya. (Perlu diingat bahawa jika anda tidak menghadkan akses kepada semua sumber, peranan Analytics Viewer tidak akan dapat melihat analitik daripada semua instans.)
-
Di bawah Peranan dan tindakan, tandakan kotak Penonton (di bawah Platform) dan kotak Analytics Viewer (di bawah Akses tersuai), kemudian klik Seterusnya.
-
Klik Tambah >, kemudian klik Tugaskan. Anda kini telah mencipta polisi yang merangkumi peranan tersuai anda serta peranan Penonton.
-
Lihat kumpulan akses, dan klik tab Pengguna untuk menambah pengguna kepada kumpulan ini. Pengguna ini kini akan dapat melakukan tindakan dalam peranan tersuai anda (serta peranan lain yang anda tugaskan kepada polisi).
Untuk mengetahui lebih lanjut, lihat topik Mencipta peranan tersuai dan Apakah polisi IAM dan siapa yang boleh menugaskannya?.