For AI agents: the complete documentation index is available at https://docs.ovhcloud.com/fr/llms.txt, the full documentation bundle is available at https://docs.ovhcloud.com/fr/llms-full.txt, and this page is available as Markdown at https://docs.ovhcloud.com/fr/guides/manage-and-operate/observability/logs-data-platform/iam-migration.md.

IAM pour Logs Data Platform - Migration et changements majeurs

Voir en Markdown

Les changements importants introduits par la migration IAM

Objectif

Ce guide explique les changements majeurs induits par la migration IAM et fournit des conseils pour tirer parti de la nouvelle intégration IAM.

Prérequis

En pratique

Qu'est-ce que l'IAM ?

IAM signifie Identity and Access Management (gestion des identités et des accès). Il s'agit d'un système de politiques et de processus qui permet aux organisations ou aux utilisateurs de gérer les identités numériques et de contrôler l'accès aux ressources sensibles, telles que les applications, les données, les systèmes et, dans le cas de Logs Data Platform, les logs.

  • Sécurité : l'IAM garantit que seules les personnes ou systèmes autorisés peuvent accéder à vos logs. Les méthodes d'authentification incluent l'authentification à deux facteurs ou les systèmes de fédération.
  • Confort d'utilisation : l'IAM simplifie la gestion des utilisateurs puisqu'elle est unifiée sur tous les produits OVHcloud, permettant à chacun d'accéder à tous ses produits avec un seul jeu d'identifiants.
  • Flexibilité : l'IAM vous permet de créer des politiques sophistiquées pour partager des ressources de manière robuste.

Disponibilité de l'IAM

Depuis le 17 septembre 2025, l'IAM est activé pour tous les clients de Logs Data Platform, ce qui introduit de nouvelles fonctionnalités et permet une migration complète vers l'IAM.

Changements majeurs

Rôles et permissions

Si vous utilisez le système de rôles et de permissions, notez que les membres de vos rôles ne verront plus les éléments partagés dans leur propre service lors de la connexion au Control Panel de Logs Data Platform.

Cependant, ils pourront toujours accéder à ces éléments en utilisant leurs identifiants sur les backends concernés (Graylog, OpenSearch Dashboards, Grafana).

Si vous utilisez le système de rôles et de permissions, nous vous recommandons vivement de migrer vers les politiques IAM.

Interfaces web

L'interface web Graylog affichera désormais un sélecteur de fournisseur d'identité. Vous pouvez retrouver l'authentification par nom d'utilisateur/mot de passe en sélectionnant Legacy username/password. Vous pouvez également essayer l'authentification par l'IAM OVHcloud en sélectionnant le fournisseur approprié (EU ou CA).

Nom d'utilisateur et mot de passe historiques

Fonctionnalités obsolètes

La migration IAM nous permet de rendre obsolètes certaines fonctionnalités de Logs Data Platform qui disposent d'équivalents IAM :

Ces fonctionnalités sont remplacées par les politiques de gestion des accès et par les jetons d'accès personnels des utilisateurs locaux ou les jetons de compte de service.

Documentation utile

Ressources IAM

IAM pour Logs Data Platform

Aller plus loin

Cette page vous a-t-elle aidé ?