Überblick über authentication_oci-Plug-in

Mit dem Plug-in MySQL authentication_oci können Sie lokale, föderierte oder bereitgestellte Benutzeraccounts für die Anmeldung bei MySQL Server des DB-Systems verwenden.

  • Lokaler Benutzer: Ein lokaler Benutzer ist ein Benutzer, der im IAM-Service von Oracle Cloud Infrastructure erstellt und verwaltet wird.
  • Föderierter Benutzer: Ein föderierter Benutzer wird in einem Identitätsprovider erstellt und verwaltet. Sie erhalten basierend auf ihrer Mitgliedschaft in Gruppen, die Oracle Cloud Infrastructure-Gruppen zugeordnet sind, Zugriff auf Oracle Cloud Infrastructure.
  • Provisionierter Benutzer: Ein bereitgestellter Benutzer wird von Oracle Identity Cloud Service in Oracle Cloud Infrastructure bereitgestellt und mit einem föderierten Benutzer synchronisiert, der in Oracle Identity Cloud Service verwaltet wird. Der bereitgestellte Benutzer kann über spezielle Oracle Cloud Infrastructure-Zugangsdaten verfügen, wie API-Schlüssel und Authentifizierungstoken, um programmgesteuerten Zugriff zu ermöglichen. Bereitgestellte Benutzer dürfen keine Konsolenkennwörter haben.

Um lokale, föderierte oder bereitgestellte Benutzeraccounts für die Anmeldung bei MySQL Server zu verwenden, ordnen Sie MySQL-Benutzeraccounts lokalen, föderierten oder bereitgestellten Benutzeraccounts auf eine der folgenden Arten zu:

  • MySQL-Benutzer einem einzelnen lokalen, föderierten oder bereitgestellten Benutzer zuordnen: Diese Zuordnung stellt dem lokalen, föderierten oder bereitgestellten Benutzer die Identität und Berechtigungen eines MySQL-Benutzers bereit. Ein MySQL-Benutzer, der einem lokalen, föderierten oder bereitgestellten Benutzer zugeordnet ist, wird als zugeordneter MySQL-Benutzer bezeichnet. Siehe Verbindung mit einem zugeordneten MySQL-Benutzer herstellen.
  • Mit einem MySQL-Proxy versehenen Benutzer einer IAM-Gruppe zuordnen: Wenn Sie einer gesamten Benutzergruppe Zugriff erteilen möchten, können Sie dazu einen MySQL-Proxybenutzer der IAM-Gruppe zuordnen. Diese Zuordnung stellt allen Benutzern der Gruppe die Identität und Berechtigungen des MySQL-Benutzers mit Proxy bereit.
    • MySQL-Benutzer mit Proxy: Ein MySQL-Benutzer mit Proxy ist ein MySQL-Benutzer, dessen Identität und Berechtigungen von einem Proxybenutzer übernommen werden können.
    • Proxybenutzer: Ein lokaler, föderierter oder bereitgestellter Benutzer wird als Proxybenutzer bezeichnet, da er die Identität und Berechtigungen eines MySQL-Proxybenutzers annimmt.
    • Zugeordneter Proxybenutzer: Ein Proxybenutzer, der einem MySQL-Benutzer mit Proxy zugeordnet ist, wird als zugeordneter Proxybenutzer bezeichnet.

    Siehe Verbindung mit einem zugeordneten Proxybenutzer herstellen.