他のユーザーへのOCMインスタンスの作成の委任
Oracle Content Managementインスタンスの作成をプライマリ・アカウント管理者以外のユーザーに委任するには、プライマリ・アカウント管理者がユーザーを管理者グループに追加するか、適切な権限を持つグループにユーザーを追加する必要があります。
ユーザーを委任するには、次のいずれかのメソッドを使用します:
次に実行する作業
ユーザーの委任後、その他の必要な拡張事前デプロイメント・タスクを実行するか、インスタンスの作成権限をスキップします:
- 「セカンダリ・ドメインでのインスタンスの作成」は、様々なアイデンティティおよびセキュリティ要件に対応します(たとえば、開発用に1つのインスタンス、本番用に1つのインスタンス)。
- 他のデータ・センターで使用可能なサービスを使用するために、別のリージョンでインスタンスを作成します。
- 「プライベート・インスタンスの作成」:アクセスが内部ネットワークに限定され、エンド・ユーザーが最良で信頼性の高い接続を実現できるようにします。
- 作成したコンパートメント内の「Oracle Content Managementインスタンスを作成」。
管理者グループへのユーザーの追加
Oracle Content Managementインスタンスの作成をプライマリ・アカウント管理者以外のユーザーに委任するには、プライマリ・アカウント管理者がユーザーを管理者グループに追加できます。 管理者グループは、Oracle CloudアカウントがOracle Cloud Infrastructure (OCI)で実行されている場合に自動的に作成されます。
- ドメイン・ページにナビゲートします:
                        - Oracle Cloudコンソールの「アイデンティティ&セキュリティ」領域にすでに存在する場合は、左側のナビゲーション・メニューで「ドメイン」をクリックします。
- Oracle Cloudコンソールをまだ表示していない場合:
                              - クラウド・アカウント管理者としてOracle Cloudにサインインします。 ようこそ電子メールには、アカウント名とログイン情報が記載されています。
- Oracle Cloudコンソールで、 をクリックし、「アイデンティティ&セキュリティ」をクリックし、「アイデンティティ」で「ドメイン」をクリックします。 をクリックし、「アイデンティティ&セキュリティ」をクリックし、「アイデンティティ」で「ドメイン」をクリックします。
 
 
- Oracle Content Managementに使用するアイデンティティ・ドメインを開きます。
- 左側のナビゲーション・メニューで、「グループ」をクリックします。
- 管理者グループ(「管理者」またはDomain_Administrators)を開きます。
- 「ユーザー」タブをクリックします。
- 「グループへのユーザーの割当て」をクリックします。
- 委任先のユーザーを選択して、「追加」をクリックします。
管理者グループに追加したユーザーは、Oracle Content Managementインスタンスを作成できるようになりました。
新しい管理グループへのユーザーの追加
管理者グループに追加せずにOracle Content Managementインスタンスの作成をユーザーに委任するには、プライマリ・アカウント管理者が新しいグループを作成し、そのグループにユーザーを追加してから、適切な権限を付与する必要があります。
- 委任先のユーザーのグループを作成します。
                        - ドメイン・ページにナビゲートします:
                              - Oracle Cloudコンソールの「アイデンティティ&セキュリティ」領域にすでに存在する場合は、左側のナビゲーション・メニューで「ドメイン」をクリックします。
- Oracle Cloudコンソールをまだ表示していない場合:
                                    - クラウド・アカウント管理者としてOracle Cloudにサインインします。 ようこそ電子メールには、アカウント名とログイン情報が記載されています。
- Oracle Cloudコンソールで、 をクリックし、「アイデンティティ&セキュリティ」をクリックし、「アイデンティティ」で「ドメイン」をクリックします。 をクリックし、「アイデンティティ&セキュリティ」をクリックし、「アイデンティティ」で「ドメイン」をクリックします。
 
 
- Oracle Content Managementに使用するアイデンティティ・ドメインを開きます。
- 左側のナビゲーション・メニューで、「グループ」をクリックします。
- グループを作成するには、「グループの作成」をクリックします。
- グループの名前と説明を入力します。この名前は、グループの用途が他のユーザーにわかりやすくなります。
- グループに追加するユーザーを選択します。
- 「作成」をクリックします。
 
- ドメイン・ページにナビゲートします:
                              
- グループがOracle Content Managementインスタンスを管理できるようにするポリシーを作成します。
                        - 「アイデンティティ&セキュリティ」領域の「アイデンティティ」で、「ポリシー」をクリックします。
- 「Create Policy」をクリックします。
- 名前と説明を入力します。
- ポリシー・ビルダーの横にある「手動エディタの表示」をクリックします。
- ボックスに次の文を入力し、IdentityDomainName/GroupNameをアイデンティティ・ドメインの名前および作成したグループに置き換え、CompartmentNameをOracle Content Management用に作成したコンパートメントの名前に置き換えます:
                              Allow group IdentityDomainName/GroupName to manage oce-instance-family in CompartmentName 
- 「作成」をクリックします。
 
- 委任ユーザーが管理者でない場合は、Oracle Content Managementがオブジェクト・ストレージにアクセスできるようにするOCE_Internal_Storage_Policyも作成する必要があります。 通常、このポリシーはインスタンス作成の一部として自動的に作成されますが、管理者以外のユーザーはポリシーを作成できないため、このバックグラウンド・プロセスは失敗し、手動でポリシーを作成しないかぎり、オブジェクト・ストレージにアクセスせずにOracle Content Managementのままになります。 
                        - ポリシー・ページで、「ポリシーの作成」をクリックします。
- 名前として「OCE_Internal_Storage_Policy」を入力し、説明を入力します。
- ポリシー・ビルダーの横にある「手動エディタの表示」をクリックします。
- ボックスに次の文を入力し、CompartmentNameをOracle Content Management用に作成したコンパートメントの名前に置き換えます:
                              Allow service CEC to manage object-family in compartment CompartmentName 
- 「作成」をクリックします。