FAQs
Atualmente, sou administrador principal do Portal do Cliente Equinix (ECP) . Existe uma função equivalente no IAM?
Existem várias funções administrativas de hierarquia no IAM:
- Administrador do IAM – O administrador do IAM atribui funções a outros usuários e pode autoatribuir todas as funções de governança.
- Administração Financeira – A Administração Financeira gerencia as contas de faturamento e as associações.
- Administrador da Organização – O Administrador da Organização gerencia o acesso e os recursos da organização.
- Administrador de Projetos – O Administrador de Projetos gerencia projetos e recursos de projetos.
- Funções de Operador – As funções de operador são atribuídas explicitamente a cada produto Equinix (por exemplo, Network Edge Viewer, Equinix Fabric Viewer, etc.).
- Administrador de Parceiros – O Administrador de Parceiros é o Administrador da Organização para contas de Revendedores, com controle total sobre os recursos dentro das organizações de revendedores.
No modelo de permissões legado da Equinix (PDS), o Administrador Principal é o administrador principal do cliente, uma função abrangente. No Equinix IAM, essas permissões são distribuídas em três funções principais de governança usando o princípio do menor privilégio: o Administrador do IAM, o Administrador da Organização e o Administrador do Projeto.
Por que meu usuário administrador da empresa tem acesso limitado aos características do portal de Gerenciamento de Identidade e Acesso ?
Isso ocorre quando a conta de Administrador da Empresa em questão foi criada no sistema PDS legado após a migração da hierarquia de recursos do cliente para o Gerenciamento de Identidade e Acesso.
O que é o Princípio do Menor Privilégio (PoLP)?
PoLP é um conceito de segurança da informação em que um usuário possui os níveis mínimos de acesso – ou permissões – necessários para executar suas funções. Isso vai além do acesso do usuário, pois cria controles automáticos de recursos dentro de uma hierarquia de sistema .
Como posso atribuir um usuário à minha organização ou projeto?
Somente funções do IAM, e não usuários, podem ser atribuídas a organizações e projetos. Cada usuário deve estar ativo e ter uma função atribuída antes de poder trabalhar no IAM.
Consulte Convidar novos usuários e Funções.
Há opções de suporte ao usuário disponíveis para o IAM?
Sim. O melhor lugar para começar é na página de Suporte do IAM. Existem opções de suporte tanto para usuários do Equinix Fabric quanto para usuários do Network Edge.
Posso criar minhas próprias funções personalizadas de IAM para minhas organizações?
Sim. O IAM possui funções de usuário fundamentais e funções personalizadas que você pode criar, reutilizar e clonar. Consulte Funções Personalizadas.
Existe um tour pelo portal de Gerenciamento de Identidade e Acesso ?
Sim. Na primeira vez que você fizer login no portal de Gerenciamento de Identidade e Acesso após a migração, um tour pela interface do usuário do Appcues será exibido no portal.
Qual é o projeto padrão? Posso editar o nome do projeto padrão?
Um projeto padrão é criado quando sua organização é integrada ao Gerenciamento de Identidade e Acesso. Todos os ativos digitais serão migrados para o projeto padrão. Inicialmente, após a migração da organização, o projeto padrão será nomeado Projeto – XYZ, onde XYZ é um número. O nome do projeto padrão pode ser editado.
Por que o login do ECP Mobile não está aceitando minhas credenciais do PDS?
A partir de setembro de 2023, para fazer login no ECP Mobile, agora você pode usar as mesmas credenciais do desktop. Anteriormente, você teria que usar credenciais separadas. Agora elas foram unificadas. As credenciais antigas do PDS não funcionarão mais para fazer login no ECP móvel.
O que é uma função de administrador de IAM?
Um administrador de IAM gerencia usuários, cria funções personalizadas e atribui funções (tanto do sistema quanto personalizadas) a diretores (usuários) na hierarquia de recursos. Um administrador de IAM também tem autoridade para convidar outros usuários para a organização.
O que é herança? Como as funções são herdadas?
Os usuários aos quais é atribuída uma função em uma organização herdam automaticamente o acesso a organizações e projetos aninhados no nó da organização em questão. Isso se aplica a organizações e projetos existentes, bem como a futuras organizações e projetos criados sob essa organização. As alterações nas atribuições de funções em um nível hierárquico específico também se refletem nas organizações e nos projetos subjacentes. Em outras palavras, se uma atribuição de função for feita em um recurso específico, os usuários também receberão a mesma função nos recursos secundários.
Se os usuários da minha organização não tiverem permissão para fazer pedidos de produtos digitais, como eles obtêm essas permissões?
O administrador do IAM da organização precisa autorizar os usuários atribuindo as funções de pedido de produtos aos usuários da organização. Consulte o Referência de Funções e Permissões para obter informações sobre as funções específicas do produto.
Como um novo usuário é adicionado à organização no IAM?
Somente um administrador do IAM está autorizado a adicionar novos usuários à organização. Os usuários podem ser adicionados por meio do fluxo "Adicionar usuário" no console do IAM. Consulte Convidar novos usuários.
O que é a permissão de nível de ativo?
A permissão em nível de ativo (ou instância) permite que os usuários atribuam permissões a uma instância específica de um produto (como o Fabric Port). Os administradores do IAM podem atribuir funções a uma instância específica de um produto. Essas permissões existem atualmente apenas para o Fabric Port. Há apenas duas funções disponíveis para as permissões em nível de instância: Gerenciador do Fabric Port e Visualizador do Fabric Port. Consulte Permissões em nível de ativo para obter mais detalhes.
Como atribuo funções aos usuários da minha organização?
O administrador do IAM é a pessoa autorizada a atribuir funções aos usuários da sua organização. O administrador do IAM pode atribuir funções navegando até a página do usuário, selecionando-o e clicando em "Conceder acesso". Consulte Conceder acesso a organizações ou projetos.
O que acontecerá com as permissões dos usuários após a migração da organização para o IAM?
Os usuários não perderão nenhuma permissão após a migração para a plataforma IAM. Os usuários terão todas as permissões que tinham no sistema original e poderão continuar a executar as tarefas que estavam executando inicialmente. No entanto, essas permissões serão vinculadas a funções na nova plataforma e os usuários terão as funções atribuídas a eles.
Que mudanças verei quando minha organização estiver integrada à plataforma IAM?
Depois de migrar a organização para a nova plataforma IAM, o administrador do IAM verá os itens de menu "Gerenciamento de identidade e acesso" e "Gerenciamento de recursos" na navegação à esquerda.
O administrador do IAM pode navegar até a página Gerenciamento de recursos e verá a organização, as contas de faturamento dessa organização e um projeto padrão nessa organização. Todos os ativos digitais dos usuários estarão nesse projeto padrão. O projeto padrão será nomeado como projeto-XYZ, em que XYZ é um número.
O administrador do IAM pode navegar até "Identity and Access Management" e ver seus usuários nessa página. A guia "users" (usuários) exibirá a lista de usuários aos quais foi atribuída uma função em um determinado contexto e a página "roles" (funções) exibirá as funções disponíveis e o número de usuários aos quais essas funções foram atribuídas.
E se eu encomendar os ativos digitais off-line?
Todos os ativos digitais encomendados offline serão exibidos no projeto padrão da sua organização. Ao acessar a página de Gerenciamento de Recursos, você verá o projeto padrão identificado como Projeto-XYZ, onde XYZ é um número, e os ativos digitais estarão vinculados a este projeto.
Posso atribuir as funções de administrador do IAM a qualquer nó na hierarquia?
Sim, a função de administrador do IAM pode ser atribuída em qualquer nó da hierarquia de recursos. No entanto, com o conceito de herança, esse usuário será o administrador do IAM de todas as organizações e projetos aninhados nesse nó.
Os revendedores e clientes finais têm alguma função especificamente designada para eles?
Funções específicas para revendedores: Administrador de Parceiros, Visualizador de Parceiros, Gerente de Recursos de Parceiros da Fabric
Funções específicas do cliente final: Administrador do cliente final, Visualizador do cliente final, Gerente de infraestrutura do cliente final, Visualizador de infraestrutura do cliente final.
As funções específicas do cliente final também podem ser atribuídas aos usuários da organização do revendedor para gerenciar seus clientes finais, mas as funções específicas do revendedor não podem ser atribuídas aos usuários do cliente final.
Para saber mais sobre essas funções, consulte Referência de Funções e Permissões.