アプリケーション拡張ページを使用したカスタムOAuthクライアント・アプリケーションでのロールの管理
セキュリティ・コンソールから、プラットフォーム・アプリケーションおよびカスタム・アプリケーションのユーザー・アサイメントおよびロール・アサイメントをそれぞれ管理できます。
Oracle Cloud Infrastructure (OCI) Identity and Access Management (IAM)アイデンティティ・ドメインでプロビジョニングされた環境では、セキュリティ・コンソールに「アプリケーション拡張」ページが表示されます。 このページでは、使用可能なすべてのプラットフォーム・アプリケーションおよびカスタムOAuthクライアント・アプリケーションを表示できます。
- プラットフォーム・アプリケーションは、OCI IAMアイデンティティ・ドメイン環境でデフォルトでプロビジョニングされます。 これらのアプリケーションに割り当てられるロールは、Oracle Fusion Cloud Applicationsで作成されるロールです。 プラットフォーム・アプリケーションに関連付けられているロールにユーザーを追加または削除できます。
- カスタムOAuthクライアント・アプリケーションは、ユーザーがOCI IAMアイデンティティ・ドメインに作成するアプリケーションです。 これらのアプリケーションに割り当てられたロールでは、権限グループが有効になっています。 カスタム・アプリケーションにロールを追加または削除できます。
プラットフォーム・アプリケーションに関連付けられたロールへのユーザーの追加
- 「アプリケーション拡張」ページの「プラットフォーム・アプリケーション」セクションで、アプリケーションをクリックします。
- 「ロール」をクリックします(これらのロールは、OCI IAMアイデンティティ・ドメインで使用可能なアプリケーション固有のサービス・ロールです)。
- リストされているロールから、ユーザーを追加するロールをクリックします。
- 「追加」をクリックして、ユーザーを検索してロールに追加します。
- 「完了」をクリックします。
カスタムOAuthクライアント・アプリケーションへのロールの追加
- 「アプリケーション拡張」ページの「カスタムOAuthクライアント・アプリケーション」セクションで、アプリケーションをクリックします。
- 「ロール」をクリックします(これらのロールは権限グループ対応ロールです)。
- 「ロール」ページで、「追加」をクリックしてロールを検索し、アプリケーションにロールを追加します。
- 「完了」をクリックします。