IAM 界面中同步特定用户和组

要预配特定用户和组,请为应用程序启用和配置同步,并测试应用程序以验证是否正确预配了用户。请参阅“在 IAM 界面中同步特定用户和组的步骤

有三种同步特定用户和组的方法。您可以:

同步没有任何组成员身份的用户

  1. 在源域中以身份域管理员身份登录 IAM 界面。请参阅:访问 IAM 界面
  2. 导航到集成的应用程序选项卡。
    选择“集成的应用程序”选项卡

  3. 单击之前创建的 Oracle 身份域应用程序。请参阅“要使用 IAM 界面在源身份域中完成的步骤
  4. 导航到用户选项卡。
  5. 单击分配用户
  6. 分配用户页上,搜索并选择用户,然后单击分配

    用户现在将预配到目标域。


    搜索并选择用户的屏幕

将具有成员身份的用户同步到目标域中的特定组

确定目标域中要将所需用户映射到的组。如果需要,可创建 Identity Cloud Service 组。请参阅“创建 IDCS 组”。

  1. 在源域中以身份域管理员身份登录 IAM 界面。请参阅:访问 IAM 界面
  2. 导航到集成的应用程序选项卡。
    选择“集成的应用程序”选项卡

  3. 单击之前创建的 Oracle 身份域应用程序。请参阅“要使用 IAM 界面在源身份域中完成的步骤
  4. 导航到预配选项卡。
  5. 单击“预配”旁边的省略号,然后选择刷新应用程序数据
  6. 单击资源下的预配,然后单击刷新应用程序数据
  7. 导航到选项卡。
  8. 单击分配组
  9. 在“分配组”页上,搜索并选择组,然后单击分配

    该组现在可以访问该应用程序。


    分配组

  10. 单击要分配特定用户的组名称。
  11. 导航到用户选项卡。
  12. 单击将用户分配到组
  13. 分配用户页上,搜索并选择用户,然后单击分配

    现在,将为用户分配对应用程序的访问权限。


    搜索并选择用户的屏幕

  14. 添加组上,搜索并选择目标域中要分配此用户的组。
    向目标组添加用户的屏幕
  15. 依次单击添加分配用户

    用户现在将预配到目标域中的组。

将源域中的组同步到目标域中的特定组

确定源域中的组和目标域中的组。如果需要,可创建 Identity Cloud Service 组。
  1. 在源域中以身份域管理员身份登录 IAM 界面。请参阅:访问 IAM 界面
  2. 单击身份域下的应用程序
  3. 单击之前创建的 Oracle 身份域应用程序。请参阅“要使用 IAM 界面在源身份域中完成的步骤
  4. 单击资源下的预配,然后单击刷新应用程序数据
    刷新应用程序数据的屏幕
  5. 单击资源下的,然后单击分配组
    分配组的屏幕
  6. 将组分配给应用程序页上,搜索并选择组,然后单击组旁边的菜单中的分配
    将组添加到应用程序的屏幕
  7. 单击下一步
  8. 添加详细信息上,向下滚动并选中,然后单击添加
  9. 添加组上,搜索并选择目标域中要分配此用户的组。
    向目标组添加用户的屏幕
  10. 依次单击添加分配组

    源组中的用户现在将预配到目标域中的所选组。