IAM-Benutzer in Autonomous Database hinzufügen
Um IAM-Benutzer hinzuzufügen und Zugriff auf Autonomous Database zuzulassen, ordnen Sie globale Datenbankbenutzer mit CREATE USER
- oder ALTER USER
-Anweisungen (mit Klausel IDENTIFIED GLOBALLY AS
) IAM-Gruppen oder -Benutzern zu.
Die Autorisierung von IAM-Benutzern bei einer Autonomous Database-Instanz erfolgt durch Zuordnung von globalen IAM-Benutzern (Schemas) zu IAM-Benutzern (exklusive Zuordnung) oder IAM-Gruppen (Zuordnung zu gemeinsamem Schema).
So autorisieren Sie IAM-Benutzer auf einer Autonomous Database-Instanz:
Datenbankbenutzer, die nicht
IDENTIFIED GLOBALLY
sind, können sich weiterhin wie zuvor anmelden, selbst wenn Autonomous Database für die IAM-Authentifizierung aktiviert ist.
So ordnen Sie einem globalen Oracle Database-Benutzer exklusiv einen lokalen IAM-Benutzer zu:
-
Melden Sie sich als ADMIN-Benutzer bei der Datenbank an, die für die Verwendung von IAM aktiviert ist (der ADMIN-Benutzer verfügt über die Systemberechtigungen
CREATE USER
undALTER USER
, die Sie für diese Schritte benötigen). -
Erstellen Sie eine Zuordnung zwischen dem Autonomous Database-Benutzer (Schema) mit
CREATE USER
- oderALTER USER
-Anweisungen und der KlauselIDENTIFIED GLOBALLY AS
, und geben Sie den lokalen IAM-Benutzernamen an.Beispiel: So erstellen Sie einen neuen globalen Datenbankbenutzer namens
peter_fitch
und ordnen diesen Benutzer einem vorhandenen lokalen IAM-Benutzer namenspeterfitch
zu:CREATE USER peter_fitch IDENTIFIED GLOBALLY AS 'IAM_PRINCIPAL_NAME=peterfitch'
Das folgende Beispiel zeigt, wie Sie den Benutzer erstellen, indem Sie eine Nicht-Standarddomain,
sales_domain
, angeben:CREATE USER peter_fitch2 IDENTIFIED GLOBALLY AS 'IAM_PRINCIPAL_NAME=sales_domain/peterfitch';
Übergeordnetes Thema: Identity and Access Management-(IAM-)Authentifizierung mit Autonomous Database verwenden