Skip to main content
IBM Quantum Platform

Configurar funções personalizadas

Quando os proprietários e administradores da conta configuram o acesso do usuário a uma conta, eles atribuem funções (por exemplo: Editor, Visualizador, Operador etc.) a políticas de acesso e grupos de acesso e, em seguida, atribuem usuários a essas políticas ou grupos. Um usuário pode executar todas as ações mapeadas para a função ou funções que foram atribuídas ao seu grupo ou política de acesso.

Além das funções pré-configuradas listadas na página Funções, os proprietários e administradores de contas podem criar funções que atendam melhor às suas necessidades. Por exemplo, você pode criar uma função personalizada que conceda a um usuário acesso para visualizar a análise de uso da conta sem conceder nenhum outro acesso de gerenciamento. A próxima seção apresenta uma demonstração passo a passo desse exemplo.


Exemplo: crie uma função personalizada que permita aos usuários realizar ações para trabalhar com instâncias do serviço IBM Quantum

Essa função personalizada concede funções específicas de quantum aos usuários.

  1. Em Manage → IAM → Roles, clique em Create.
  2. Digite um nome, ID, descrição e selecione Qiskit Runtime para o serviço.
  3. Selecione as seguintes funções e clique em Create (Criar ).
    • quantum-computing.device.read
    • quantum-computing.job.cancel
    • quantum-computing.job.create
    • quantum-computing.job.read
    • quantum-computing.program.delete
    • quantum-computing.program.read
    • quantum-computing.user.logout
    • Selecione quantum-computing.job.delete se quiser permitir que os usuários excluam trabalhos.

Exemplo: crie uma função personalizada para um usuário visualizar apenas análises

  1. Acesse Manage → IAM → Roles (Gerenciar → IAM → Funções ) em IBM Cloud. Selecione o serviço Qiskit Runtime no menu suspenso para ver as funções que existem atualmente para esse serviço.

  2. Clique no botão Create +.

  3. Digite um nome para a função personalizada, como Analytics Viewer.

  4. Digite uma ID. Você pode inserir qualquer string exclusiva para essa ID, desde que comece com uma letra maiúscula e contenha apenas caracteres alfanuméricos (sem espaços) - por exemplo, AnalyticsViewer.

  5. Digite uma descrição para a função personalizada. Neste exemplo, uma descrição apropriada poderia ser "Como visualizador de análise, você pode visualizar apenas a análise da conta"

  6. No menu suspenso Serviço, selecione Qiskit Runtime. É exibida uma tabela que contém todas as ações que você pode mapear para a função.

  7. Para este exemplo, procure ações relacionadas à análise, como "Ler filtros de uso para análise" e "Ler uso para análise". Inclua também a ação "Ler configuração da conta". Para adicionar as ações à sua função personalizada, clique em Add (Adicionar) no final da linha da ação.

  8. Depois de adicionar todas as ações que você deseja mapear para a função, clique em Create (Criar).

  9. Vá para Gerenciar → IAM → Grupos de acesso. Clique em Criar + para criar uma nova função de acesso. (Recomenda-se criar um novo grupo de acesso especialmente para essa função, em vez de adicionar a função ao seu grupo de acesso público, a menos que você queira que todos os seus usuários tenham o acesso concedido pela sua função personalizada) Depois de clicar em Criar + e nomear seu novo grupo (ou, no caso de editar um grupo de acesso existente, depois de clicar no nome do grupo de acesso a ser editado), clique na guia Acesso. Clique em Atribuir acesso +.

  10. Em Service, selecione Qiskit Runtime e clique em Next.

  11. Em Recursos, selecione Todos os recursos e clique em Avançar. (Observe que, se você não tiver o escopo de acesso a todos os recursos, a função Analytics Viewer não poderá ver as análises de todas as instâncias)

  12. Em Funções e ações, marque a caixa Viewer (em Plataforma) e a caixa Analytics Viewer (em Acesso personalizado) e clique em Avançar.

  13. Clique em Add > e, em seguida, clique em Assign. Agora você criou uma política que inclui sua função personalizada e a função Viewer.

  14. Visualize o grupo de acesso e clique na guia Usuários para adicionar um usuário a esse grupo. Esse usuário agora poderá executar as ações na sua função personalizada (bem como as outras funções que você atribuiu à política).

Para saber mais, consulte a seção Criação de funções personalizadas e a seção O que são políticas de IAM e quem pode atribuí-las? .

Esta página foi útil?
Relate um bug, erro de digitação ou solicite conteúdo no GitHub.