前提条件
OCI Document Understanding、OCI Generative AI、OCI Generative AI Agents RAG、OCI Language、OCI Speech、OCI VisionなどのOracle Cloud Infrastructure AIサービスを統合で使用するには、Oracle Cloudコンソールで次の前提条件を満たす必要があります。
- クラウド・テナンシでアイデンティティ・ドメインが使用されていることを確認します。
-
使用する特定のOCI AIサービス(OCI Document Understanding、OCI Generative AI、OCI Generative AI Agents RAG、OCI Language、OCI Speech、OCI Visionなど)へのアクセス権を付与する動的グループとポリシーを作成します。
必要な動的グループを作成し、そのグループにポリシーを割り当てて、使用する特定のOCI AIサービスにOracle Integrationインスタンスからアクセスできるようにします。 このポリシーは、動的グループの権限を定義し、動的グループがOCI AIサービスで実行できる操作を決定します。
- Oracle Cloudコンソールにログインします。
- Oracle IntegrationインスタンスのOAuthアプリケーションのクライアントIDを取得します。
- 右上隅で「プロファイル」を選択し、アイデンティティ・ドメインをクリックします。
- メニュー・バーで、Oracle Cloud Servicesをクリックします。

ドメインのOracle Cloud Servicesページが表示されます。
- 「名前」列で、サービス・インスタンスをクリックします。
- 「OAuth構成」をクリックします。
- 「一般情報」セクションまでスクロール・ダウンし、動的グループの作成に使用するクライアントID値をコピーします。
- 上部までスクロールし、「Oracleクラウド・サービス」をクリックして、アイデンティティ・ドメインのメイン・ページに戻ります。

- メニュー・バーで、「動的グループ」をクリックします。
- 「動的グループの作成」をクリックします。
- 次の詳細を入力します。
- 「名前」および「説明」フィールドに値を入力します。 次のフィールドは必須です
- 「照合ルール」セクションで、必要なルールを入力します。 指定するリソースIDは、Oracle IntegrationインスタンスのOAuthアプリケーションのクライアントIDと一致する必要があります。 必ず値を一重引用符で囲んでください。 たとえば:
resource.id = 'client_ID' - 「作成」をクリックします。
- 左側にあるナビゲーション・ペインで、「ポリシー」をクリックします。
- 「Create Policy」をクリックします。
- ポリシーを作成するコンパートメントを選択します。
- 次の詳細を入力し、「作成」をクリックします。
- 「名前」および「説明」フィールドに値を入力します。 次のフィールドは必須です
- 「ポリシー・ビルダー」セクションで、動的グループに必要なポリシーを作成します:
OCI AIサービス ポリシー OCIドキュメントの理解 allow dynamic-group dynamic_group to manage ai-service-document-family in compartment compartment_nameOCI生成AI allow dynamic-group <dynamic-group_name> to manage generative-ai-family in compartment <compartment-name>OCI生成AIエージェントRAG allow dynamic-group <dynamic-group_name> to manage object-family in compartment <compartment-name>allow dynamic-group <dynamic-group_name> to manage genai-agent-family in tenancyOCI Language allow dynamic-group <dynamic-group_name> to manage ai-service-language-family in compartment <compartment-name>「言語ポリシー」、「カスタム・モデル・ポリシー」および「非同期ジョブ・ポリシー」も参照してください。
OCI音声 allow dynamic-group <dynamic-group_name> to manage ai-service-speech-family in compartment <compartment-name>OCI Vision allow dynamic-group dynamic_group to manage ai-service-vision-family in compartment compartment_name説明:dynamic_groupまたはdynamic-group_name: ステップ6で指定した動的グループ名です。compartment_nameまたはcompartment-name: Oracle Integrationインスタンスが配置されているコンパートメントです。
これにより、動的グループに関連付けられたOracle Integrationインスタンスが、この特定のコンパートメントで使用する特定のOCI AIサービスをコールできるようになります。
「ドキュメント理解ポリシーについて」、「Visionポリシーについて」、および「音声ポリシーについて」を参照してください。