IAM-Benutzer in autonomer KI-Datenbank hinzufügen
Um IAM-Benutzer für den Zugriff auf Autonomous AI Database hinzuzufügen, ordnen sie globale Datenbankbenutzer mit CREATE USER
- oder ALTER USER
-Anweisungen (mit Klausel IDENTIFIED GLOBALLY AS
) IAM-Gruppen oder Benutzern zu.
Die Autorisierung von IAM-Benutzern bei einer autonomen AI-Datenbankinstanz erfolgt durch Zuordnung von globalen IAM-Benutzern (Schemas) zu IAM-Benutzern (exklusive Zuordnung) oder IAM-Gruppen (Zuordnung gemeinsamem Schema).
Soautorisieren Sie IAM-Benutzer auf einer Autonomous AI Database-Instanz:
Datenbankbenutzer, die nicht
IDENTIFIED GLOBALLY
sind, können sich weiterhin wie zuvor anmelden, selbst wenn die autonome KI-Datenbank für die IAM-Authentifizierung aktiviert ist.
So ordnen Sie einem globalen Oracle Database-Benutzer exklusiv einen lokalen IAM-Benutzer zu:
-
Melden Sie sich als ADMIN-Benutzer bei der Datenbank an, die für die Verwendung von IAM aktiviert ist (der ADMIN-Benutzer verfügt über die Systemberechtigungen
CREATE USER
undALTER USER
, die Sie für diese Schritte benötigen). -
Erstellen Sie eine Zuordnung zwischen dem autonomen AI-Datenbankbenutzer (Schema) mit
CREATE USER
- oderALTER USER
-Anweisungen, und nehmen Sie die KlauselIDENTIFIED GLOBALLY AS
auf, und geben Sie den lokalen IAM-Benutzernamen für IAM an.Beispiel: So erstellen Sie einen neuen globalen Datenbankbenutzer namens
peter_fitch
und ordnen diesen Benutzer einem vorhandenen lokalen IAM-Benutzer namenspeterfitch
zu:CREATE USER peter_fitch IDENTIFIED GLOBALLY AS 'IAM_PRINCIPAL_NAME=peterfitch'
Das folgende Beispiel zeigt, wie der Benutzer durch Angabe einer Nicht-Standarddomain
sales_domain
erstellt wird:CREATE USER peter_fitch2 IDENTIFIED GLOBALLY AS 'IAM_PRINCIPAL_NAME=sales_domain/peterfitch';