要在 Oracle Cloud Identity Console 的目標識別網域中完成的步驟

您可以在目標識別網域中,建立及啟動機密應用程式。機密應用程式會在受保護的伺服器中執行,並會保存 OAuth 用戶端 ID 及用戶端密碼。來源識別網域中的「Oracle 識別網域」應用程式會使用這些受保護的用戶端證明資料,並與您的目標網域連線。請參閱建立及啟動機密應用程式

如有需要,請在目標網域中建立新的群組,以便在來源與目標網域整合時,讓您可以將來源網域中的使用者指派給此群組。請參閱建立 Identity Cloud Service 群組

建立及啟動機密應用程式

  1. 以已指派給目標網域的識別網域管理員角色之使用者的身分,登入 Oracle Cloud Identity Console。請參閱存取 Oracle Cloud Identity Console (IDCS)
  2. 按一下「導覽」功能表中的應用程式
  3. 按一下應用程式頁面上的新增
  4. 按一下機密應用程式
    新增機密應用程式的畫面
  5. 詳細資料中,輸入應用程式的名稱及其他選擇性的詳細資料,然後按一下下一步
    新增機密應用程式名稱的畫面
  6. 用戶端上,選取立即將此應用程式設定為用戶端
  7. 選取允許的授權類型用戶端證明資料
    新增機密應用程式之用戶端授權詳細資料的畫面
  8. 向下捲動至權杖發行原則
  9. 授權用戶端存取 Identity Cloud Service 管理 API 中,按一下新增
  10. 新增應用程式角色上,選取使用者管理員,然後按一下新增
    在機密應用程式中,新增應用程式角色以供用戶端存取的畫面
  11. 按一下下一步
  12. (選擇性) 在資源Web 原則授權中新增資訊。
  13. 按一下完成

    此時,系統已新增該應用程式,並顯示下列訊息給您。請記下「用戶端 ID」和「用戶端密碼」。您也可以在此應用程式詳細資料的組態頁籤中,看到此資訊。


    用戶端 ID 和用戶端密碼的訊息
  14. 按一下啟動
    啟動機密應用程式組態的畫面

建立 Identity Cloud Service 群組

  1. 按一下「導覽」功能表中的群組
  2. 按一下群組頁面上的新增
  3. 輸入名稱及其他選擇性的詳細資料,然後按一下下一步
    建立群組之步驟 1 的畫面
  4. 如果您計畫要讓此群組與來源網域的使用者同步化,請勿新增使用者。按一下完成