サービスにどのアイデンティティ・プロバイダおよび管理者が必要ですか。
テナンシがアイデンティティ・ドメインをサポートしている場合は、Oracle Analytics Cloudインスタンスの作成時にサービスで使用するアイデンティティ・ドメインを選択できます。 サービスの管理者を選択することもできます。
ノート:
テナンシがアイデンティティ・ドメインをサポートしていない場合は、アイデンティティ・プロバイダをカスタマイズできません。 作成したOracle Analytics Cloudインスタンスには、ログインしているOracle Identity Cloud Serviceが使用されます。デフォルトでは、新しいOracle Analytics Cloudインスタンスでは、管理者としてログインしているアイデンティティ・ドメインが使用されます。 テナンシで他のアイデンティティ・ドメインが使用可能で、それらへの読取りアクセス権がある場合は、サービスに対して別のアイデンティティ・ドメインを選択できます。 別のユーザーを管理者に指定することもできます。
Oracle Analytics Cloudインスタンスを作成した後は、別のアイデンティティ・ドメインに切り替えることはできません。 そのため、組織で必要なアイデンティティ・ドメインを決定し、開始する前にそのドメインに対する読取り権限があることを確認することが重要です。 たとえば、ユーザー(またはOracle Analytics Cloudインスタンスの作成を計画しているユーザー)に、次のサンプルと同様のポリシー・ステートメントを使用してアイデンティティ・ドメインを読み取るために必要なIAMポリシーがあることを確認します:
-
#Let users in the MyOACAdminGroup read identity domains in the tenancy
allow group MyOACAdminGroup to read domains in tenancy
-
#Let users in the MyOACAdminGroup read identity domains in the compartment MyOracleAnalytics
allow group MyOACAdminGroup to read domains in compartment MyOracleAnalytics
選択したアイデンティティ・ドメインが、Oracle Analytics Cloudの「追加詳細」タブに表示されます。 「Oracle Analytics Cloudで使用しているアイデンティティ・プロバイダに関する情報はどのようにして確認できますか。」を参照してください