グループマッピングを設定すると、既存の外部アイデンティティー管理グループが Oracle Fabric Manager にマッピングされ、そのグループに 1 つ以上のユーザー役割が割り当てられます。グループ経由でログインしたユーザーは、そのグループに割り当てられた役割を取得します。さらに、ドメインをグループに割り当てることでアクセス権を制御できます。
この手順では、外部アイデンティティー管理サーバーの例として AD サーバーが使用されています。
たとえば、AD ドメインが companyA.com をカバーする場合、Windows ホストが companyA.com の完全修飾ドメイン名 (ofmserver.companyA.com など) のメンバーになっていることを確認します。
このオプションを使用すると、ソフトウェアで明示的に構成されていないユーザー (たとえば、AD サーバー上に構成されているユーザー) がソフトウェアにアクセスできます。
グループへの役割の割り当てを参照してください。
グループへのドメインの割り当てを参照してください。
また、そのユーザーに適切なユーザー役割が割り当てられていることも確認します。