- 5 minutos de leitura
- Imprimir
- Tema escuroTema claro
- Pdf
Adicionar conta
- 5 minutos de leitura
- Imprimir
- Tema escuroTema claro
- Pdf
Para gerenciar usuários, contas, credenciais e máquinas virtuais no Cloud IAM você deve criar uma conta para integrar a plataforma senhasegura com os Provedores de Serviços em Nuvem.
Para evitar excesso de privilégios, o Cloud IAM requer somente as permissões necessárias para a integração com os provedores.
Adicionar uma conta
Para adicionar uma conta, siga os passos:
- Acesse Cloud IAM > Configurações > Contas.
- Clique em Adicionar.
- Na aba Configurações, insira um nome.
- Selecione se a conta estará ativa ou não.
- (Opcional): Insira uma descrição.
- (Opcional): Insira etiquetas.
- Navegue para a aba do provedor que deseja cadastrar.
Você pode registrar contas da AWS, Azure e Google Cloud na mesma tela ao mesmo tempo.
Adicionar uma conta AWS
Para adicionar uma conta AWS, siga os passos:
- Acesse Cloud IAM > Configurações > Contas.
- Adicione ou edite uma conta no Cloud IAM.
- Vá para a aba AWS.
- Clique em Visualizar JSON para ver as permissões necessárias.
- Preencha o campo Chave de acesso com o ID da chave de acesso da AWS.Info
Para aprender como gerar as chaves de acesso da AWS vá para a seção Configurar AWS deste documento.
- Preencha o campo Segredo da chave de acesso com a secret da chave de acesso da AWS.
- Escolha a região padrão da conta AWS.
- Na seção IAM, marque as caixas de seleção de acordo com as permissões que deseja.
- Navegue para a aba Revisão e clique em Salvar.
Adicionar uma conta Azure
Para adicionar uma conta Azure, siga os passos:
- Acesse Cloud IAM > Configurações > Contas.
- Adicione ou edite uma conta no Cloud IAM.
- Vá para a aba Azure.
- No campo Diretório (tenant) ID, insira o diretório (tenant) ID.
- No campo Application (Client ID), insira a aplicação (client ID).
- No campo Valor segredo do cliente, insira o valor de segredo.Info
Para aprender como gerar o valor de segredo do cliente, vá para a seção Configurar Azure deste documento.
- Selecione um grupo de acesso.
- Clique em Confirmar.
- Navegue para a aba Revisão e clique em Salvar.
Adicionar uma conta Google Cloud
Para adicionar uma conta Google Cloud, siga os passos:
- Acesse Cloud IAM > Configurações > Contas.
- Adicione ou edite uma conta no Cloud IAM.
- Vá para a aba Google Cloud.
- Clique em Choose File, e selecione o arquivo com a chave de acesso da conta Google Cloud.Info
Para aprender como gerar a chave de acesso do Google Cloud, vá para a seção Configurar Google Cloud deste documento.
- Navegue para a aba Revisão e clique em Salvar.
Configurar provedores
Para integrar o Cloud IAM com a AWS, Azure e Google Cloud você deve realizar as seguintes configurações para cada um dos provedores.
Configurar AWS
Para integrar o Cloud IAM com a AWS você deve gerar uma chave de acesso na AWS.
Gerar chave de acesso AWS
Para gerar uma chave de acesso da AWS, siga os passos:
- Vá para a aba de cadastro de conta AWS no Cloud IAM, clique em Visualizar JSON e copie as permissões.
- Faça login na Amazon Web Services.
- Clique em Identity and Access Management (IAM).
- No menu lateral esquerdo, clique em Políticas.
- Clique em Criar política, selecione a aba JSON e cole no campo as permissões copiadas no passo 1..Alerta
As chaves de acesso devem ser criadas para um usuário que possua as mesmas permissões descritas no arquivo
.json
. - Clique em Next: Tags.
- (Opcional): Insira etiquetas.
- Clique em Next: Review.
- Defina um nome para a política e clique em Criar política.
- No menu lateral esquerdo, selecione Usuários e clique em Adicionar usuário.
- Em Especificar detalhes do usuário, defina o nome do usuário e clique em Próximo.
- Em Definir permissões, selecione Anexar políticas diretamente e selecione a política que você criou no passo 8.
- Retorne a tela de Usuários e selecione o usuário desejado.
- Vá para a aba Credenciais de segurança e clique em Criar chaves de acesso.
- Copie os valores Access key ID e Secret access key.
Configurar Google Cloud
Para integrar o Cloud IAM com o Google Cloud você deve realizar as seguintes ações:
Criar uma role
Para criar uma role no Google Cloud, siga os passos:
- Acesse a sua conta Google Cloud.
- No campo de seleção do projeto, escolha Organization e clique em Roles, no menu lateral.
- Clique no botão Create role e preencha os campos:
- Title com o nome da role que você deseja criar.
- Clique no botão Add permissions e adicione as seguintes permissões:
iam.roles.list
iam.serviceAccountKeys.create
iam.serviceAccountKeys.delete
iam.serviceAccountKeys.get
iam.serviceAccountKeys.list
iam.serviceAccounts.create
iam.serviceAccounts.delete
iam.serviceAccounts.get
iam.serviceAccounts.list
iam.serviceAccounts.update
resourcemanager.projects.get
resourcemanager.projects.getIamPolicy
resourcemanager.projects.setIamPolicy
resourcemanager.organizations.get
resourcemanager.organizations.getIamPolicy
resourcemanager.organizations.setIamPolicy
resourcemanager.projects.list
- Clique no botão Create.
Criar uma conta de serviço
Para criar um conta de serviço no Google Cloud, siga os passos
- Escolha um projeto existente ou crie um novo.
- No menu de navegação, escolha a opção IAM & Admin, Service Accounts.
- Clique em Create service account.
- Preencha o campo Service account name* e clique em Create*.
- Clique em Done.
Criar chave de acesso Google Cloud
- No menu Service Accounts, clique na conta de serviço que você criou.
- Clique no botão Add key e selecione a opção Create new key.
- Selecione a opção JSON e clique no botão Create.
- Salve a chave em local seguro.
Habilitar APIs
- Vá para APIs & Services > Library menu.
- Localize as APIs listadas abaixo e clique no botão Enable.
- Cloud Resource Manager API
- Cloud Asset API
- Identity and Access Management (IAM) API
Adicionar conta de serviço na Organização
- No menu lateral, selecione o serviço IAM.
- No topo da página, clique no botão Add.
- No campo New members, insira o endereço da conta de serviço criada.
- No campo Select a role, selecione uma role criada anteriormente.
- Clique em Save*.
Configurar Azure
Para integrar o Cloud IAM com a Azure você deve realizar as seguintes ações:
Criar uma conta de serviço
- Acesse sua conta Azure.
- Localize o serviço Active Directory do Azure.
- No menu lateral esquerdo, clique em Registro de Aplicativo.
- Selecione Novo Registro.
- Preencha os campos Nome, Tipo de conta com suporte e URI de redirecionamento.
- Clique em Registrar.
Criar um valor de segredo do cliente
- Selecione uma aplicação Azure.
- No menu lateral esquerdo, selecione Certificados e segredos.
- Clique em Novo segredo de cliente.
- Insira uma descrição e tempo de expiração do segredo.
- Copie o valor do segredo.
Selecionar permissões de API
- Na Azure, selecione:
- No menu localizado na lateral esquerda, clique em Permissões de API.
- Selecione o Microsoft Graph.
- As permissões requisitadas são:
- Directory Role:
- Global Administrator
- Tenant root group role
- Owner
- API permissions:
- Delegated:
Directory.AccessAsUser.All
- Application:
Application.ReadWrite.All
AppRoleAssignment.ReadWrite.All
Directory.Read.All
Directory.ReadWrite.All
Organization.ReadWrite.All
RoleManagement.ReadWrite.Directory
User.ManageIdentities.All
User.ReadWrite.All
- Delegated:
- Directory Role:
Você ainda tem dúvidas? Entre em contato com a Comunidade senhasegura.