Afficher et gérer les rôles
Les rôles comprennent un ensemble de permissions qui déterminent l'accès à différentes ressources au sein de votre organisation. Attribuez des rôles aux utilisateurs à un niveau spécifique de la hiérarchie des ressources pour leur permettre d'accéder aux projets, aux organisations et aux produits sous un nœud donné. Créez des rôles personnalisés pour faciliter les scénarios d'accès aux ressources requis par votre organisation.

La page des rôles
La page Roles donne un aperçu des attributions de rôles pour une organisation ou un projet donné. Elle est principalement utilisée par les utilisateurs IAM Admin pour affecter des utilisateurs à des rôles et gérer des rôles personnalisés. Sur la page Roles, vous pouvez
- Voir les détails de la fonction
- Visualiser les utilisateurs affectés à un rôle
- Affecter un utilisateur à un rôle
- Retirer un utilisateur d'un rôle

Pour accéder à la page Rôles :
-
Connectez-vous au portail [Identity & Access Management en tant qu'utilisateur IAM Admin.
-
Cliquez sur Rôles.

Vous verrez une liste de rôles et le nombre d'utilisateurs assignés à ce rôle.

Visualisation des détails du rôle
Pour accéder à la page Détails du rôle :
-
Connectez-vous au portail [Identity & Access Management en tant qu'utilisateur IAM Admin.
-
Cliquez sur Rôles.
-
Localisez le rôle souhaité et cliquez sur son nom, ou utilisez le menu d'options et sélectionnez Voir les détails du rôle.

Vous pourrez voir les autorisations qui ont été attribuées au rôle.
Affectation d'utilisateurs à des rôles
Vous pouvez utiliser la page Rôles pour gérer l'attribution des rôles afin de contrôler l'accès des utilisateurs aux actifs. L'attribution des rôles peut également être gérée par utilisateur.
Pour affecter des utilisateurs à des rôles :
-
Connectez-vous au portail [Identity & Access Management en tant qu'utilisateur IAM Admin.
-
Cliquez sur Rôles.
-
Sélectionnez une organisation ou un projet. Cliquez sur le menu déroulant Context Switcher, sélectionnez une organisation ou un projet, puis cliquez sur Go.

-
Localisez le rôle souhaité et cliquez sur son nom, ou utilisez le menu d'options et sélectionnez Assign User to Role.

-
Sélectionnez l'utilisateur dans la liste déroulante. Cliquez sur Assign.
Vous pouvez cliquer sur +Add Another User pour ajouter plusieurs utilisateurs au rôle sélectionné.
Visualisation de l'affectation d'un utilisateur à un rôle
Voir les utilisateurs qui ont été assignés à ce rôle.
-
Connectez-vous au portail [Identity & Access Management en tant qu'utilisateur IAM Admin.
-
Cliquez sur Rôles.
-
Sélectionnez une organisation ou un projet. Cliquez sur le menu déroulant Context Switcher, sélectionnez une organisation ou un projet, puis cliquez sur Go.

-
Localisez le rôle souhaité et cliquez sur son nom, ou utilisez le menu d'options et sélectionnez Voir les utilisateurs assignés.

Suppression d'utilisateurs de rôles
Vous pouvez utiliser la page Rôles pour supprimer des utilisateurs d'un rôle. Les attributions de rôles peuvent également être gérées par utilisateur.
-
Connectez-vous au portail [Identity & Access Management en tant qu'utilisateur IAM Admin.
-
Cliquez sur Rôles.
-
Sélectionnez une organisation ou un projet. Cliquez sur le menu déroulant Context Switcher, sélectionnez une organisation ou un projet, puis cliquez sur Go.

-
Localisez le rôle dont l'utilisateur doit être supprimé et, dans le menu des options, sélectionnez Supprimer l'utilisateur du rôle.
-
Sélectionnez le(s) utilisateur(s) à retirer du rôle.

-
Cliquez sur Suivant.
-
Confirmez votre sélection et cliquez sur Remove.
Vous ne pouvez pas retirer un utilisateur d'un rôle si ce rôle est hérité.
Si vous ne voyez pas Remove User from Role dans les options lorsque vous survolez , cela signifie que tous les utilisateurs ont hérité de ce rôle. Vous ne pouvez pas supprimer des utilisateurs d'un rôle s'il est hérité.
Si votre sélection contient à la fois des utilisateurs ayant hérité de rôles et des utilisateurs n'ayant pas hérité de rôles, le système affichera une erreur et vous empêchera de poursuivre. Vous devez vérifier quels utilisateurs ont hérité de rôles et les désélectionner afin de procéder à la suppression.