In Cloud-Accounts Benutzer und Gruppen ohne Identitätsdomains einrichten
Bei einem Cloud-Account in einer Region, die vor der Erstellung des Cloud-Accounts noch nicht für die Verwendung von Identitätsdomains aktualisiert wurde, werden Benutzer und Gruppen in Oracle Cloud Infrastructure Identity and Access Management (IAM) und Oracle Identity Cloud Service (IDCS) eingerichtet.
Dieser Abschnitt gilt nur für Cloud-Accounts, die keine Identitätsdomains verwenden. Wenn Sie sich nicht sicher sind, ob Ihr Cloud-Account Identitätsdomains verwendet, lesen Sie Benutzer und Gruppen einrichten.
Weitere Informationen zu Oracle Cloud Infrastructure IAM, IDCS und der Dokumentation mit den benötigten Informationen finden Sie unter Dokumentation zur Verwendung für Cloud-Identität in Überblick über Identity and Access Management in der Oracle Cloud Infrastructure-Dokumentation.
Ohne Identitätsdomains werden Rollen IDCS-Gruppen zugewiesen und dann über Föderation mit den Oracle Cloud Infrastructure-IAM-Gruppen verknüpft, wie im folgenden Diagramm dargestellt.
Oracle Visual Builder Federation
Wenn Ihr Cloud-Account keine Identitätsdomains verwendet, muss Oracle Cloud Infrastructure Identity and Access Management (IAM) für Ihren Mandanten mit Oracle Identity Cloud Service (IDCS) föderiert sein.
Benutzerföderation bezeichnet das Verbinden der Identität und der Attribute eines Benutzers über mehrere Identity-Management-Systeme hinweg. Föderation in Oracle Visual Builder bedeutet, dass Identitäten in IDCS und Oracle Cloud Infrastructure Identity and Access Management (IAM) verknüpft werden.
Oracle Visual Builder verwendet IDCS und IAM zur Verwaltung von Benutzern und Gruppen:
-
Erstellen und Verwalten von Benutzern in IDCS Die meisten Mandanten werden standardmäßig mit IDCS föderiert. Weitere Informationen zu Oracle Identity Cloud Service finden Sie unter Administratorrollen in Oracle Identity Cloud Service verwalten.
-
Verwalten Sie Berechtigungen mit Policys im IAM-Service von Oracle Cloud Infrastructure.
Hintergrundinformationen zur Föderation mit IDCS finden Sie unter Mit Identitätsprovidern föderiert und Mit Oracle Identity Cloud Service föderieren.
Ob Ihr Mandant föderiert werden muss, hängt von mehreren Faktoren ab, wie z.B. der Erstellung Ihres Cloud-Accounts und der Oracle Visual Builder-Version, die Sie durch Provisioning bereitstellen. Möglicherweise ist Ihr Mandant:
-
Bereits vollständig föderiert: Fast alle Accounts in Regionen, die noch nicht für die Verwendung von Identitätsdomains aktualisiert wurden, fallen in diese Kategorie. In diesem Fall führen Sie die Standardschritte zum Einrichten von Benutzern und Gruppen aus, wie in den Themen in diesem Abschnitt beschrieben.
-
Größtenteils föderiert: Wenn Sie einen älteren Account nutzen, der vor dem 21. Dezember 2018 erstellt wurde, müssen Sie möglicherweise einen letzten Schritt zur Föderation abschließen. In diesem Fall führen Sie die Schritte zum Einrichten von Benutzern und Gruppen aus, wie in den Themen in diesem Abschnitt beschrieben. Im Zuordnungsschritt (IDCS- und OCI-Gruppen zuweisen) werden Sie zur Eingabe von Informationen aufgefordert.
-
Föderation benötigen: Wenn Sie Oracle Visual Builder mit einer Regierungs-SKU in einem kommerziellen Data Centre konfigurieren, müssen Sie wahrscheinlich manuelle Föderationsschritte beim Einrichten von Benutzern und Gruppen ausführen. Siehe Mandanten manuell föderieren.
Sie sind nicht sicher, welche Föderation Sie nutzen? Siehe Ist mein Mandant zwischen Oracle Cloud Infrastructure IAM und Oracle Cloud Identity Service föderiert?
IDCS-Gruppen und -Benutzer erstellen
Um den Zugriff auf Visual Builder-Instanzen zu erteilen, weisen Sie den Benutzern eine Visual Builder-Rolle zu. Sie können die Rolle jedem IDCS-Benutzer einzeln erteilen oder eine IDCS-Benutzergruppe erstellen und der Gruppe die Rolle zuweisen. Sie können Oracle Identity Cloud Service-Gruppen erstellen und später Oracle Cloud Infrastructure Identity and Access Management-Identitäten zuordnen.
Oracle Cloud Infrastructure-Gruppen und -Policys erstellen
Damit andere Nicht-Admin-Benutzer Visual Builder-Instanzen erstellen und verwalten können, erstellen Sie eine OCI-Gruppe von Nicht-Admin-Benutzern, und weisen Sie ihnen die richtigen OCI-Policys zu.
IDCS- und OCI-Gruppen zuordnen
Sie können die Instanzadministratorgruppe in IAM jetzt der zuvor erstellten IDCS-Gruppe zuordnen. Weitere Informationen finden Sie unter IDCS-Gruppe der OCI-Gruppe zuordnen.
- Klicken Sie auf Identität & Sicherheit, und öffnen Sie das OCI-Navigationsmenü. Klicken Sie unter Identität auf Föderation.
- Wählen Sie auf der Seite "Föderation" den Link OracleIdentityCloudService aus.
- Wählen Sie unter Ressourcen die Option Gruppenzuordnung aus.
- Klicken Sie auf Zuordnung bearbeiten.
- Klicken Sie im Dialogfeld "Identitätsprovider bearbeiten" unten auf Zuordnung hinzufügen.
- Wenn das folgende Dialogfeld angezeigt wird, in dem Sie zur Angabe von Zugangsdaten aufgefordert werden, geben Sie diese Informationen aus der IDCS-Anwendung COMPUTEBAREMETAL in Ihren IDCS-Account ein. Dieses Dialogfeld gibt an, dass Ihr Mandant größtenteils föderiert ist und nur dieser letzte Schritt erforderlich ist. Siehe Föderation. (Wenn Sie diese Informationen nicht finden können, erstellen Sie eine Serviceanfrage, um Hilfe von Oracle Support zu erhalten.)
- Klicken Sie auf Weiter.
- Wenn das folgende Dialogfeld angezeigt wird, in dem Sie zur Angabe von Zugangsdaten aufgefordert werden, geben Sie diese Informationen aus der IDCS-Anwendung COMPUTEBAREMETAL in Ihren IDCS-Account ein. Dieses Dialogfeld gibt an, dass Ihr Mandant größtenteils föderiert ist und nur dieser letzte Schritt erforderlich ist. Siehe Föderation. (Wenn Sie diese Informationen nicht finden können, erstellen Sie eine Serviceanfrage, um Hilfe von Oracle Support zu erhalten.)
- Wählen Sie die IDCS-Gruppe im Feld Identitätsprovidergruppe und die OCI-Gruppe im Feld OCI-Gruppe aus.
- Klicken Sie auf Weiterleiten.
Oracle Cloud Infrastructure-Benutzer für schreibgeschützten Zugriff hinzufügen und zuweisen
Nachdem Sie eine Gruppe mit Lesezugriff erstellt und eine zugehörige Policy hinzugefügt hat, fügen Sie Benutzer hinzu, die Sie schreibgeschützten Zugriff auf Oracle Visual Builder-Instanzen erteilen.
- OCI-Benutzer hinzufügen.
- Weisen Sie den Benutzer der Gruppe mit Lesezugriff zu.
- Wählen Sie unter Identität die Option Gruppen aus.
- Wählen Sie die von Ihnen erstellte Gruppe mit Lesezugriff (z.B.
oci-visualbuilder-viewers). - Klicken Sie auf Benutzer zu Gruppe hinzufügen.
- Wählen Sie im Dialogfeld "Benutzer zu Gruppe hinzufügen" den von Ihnen erstellten Benutzer aus, und klicken Sie auf Hinzufügen.
- Erstellen Sie das Kennwort des Benutzers.
- Wählen Sie auf dem Bildschirm "Gruppendetails" in der Tabelle Gruppenmitglieder den hinzugefügten Benutzer.
- Klicken Sie auf Kennwort erstellen/zurücksetzen. Das Dialogfeld "Kennwort erstellen/zurücksetzen" wird mit einem Einmalkennwort angezeigt.
- Klicken Sie auf Kopieren und dann auf Schließen.
- Teilen Sie Benutzern mit Lesezugriff die für die Anmeldung erforderlichen Informationen mit.
Gruppen Oracle Visual Builder-Servicerollen zuweisen
Nachdem eine Visual Builder-Instanz erstellt wurde, weisen Sie Visual Builder-Rollen Benutzergruppen in Oracle Visual Builder zu, damit sie mit den Features der Visual Builder-Instanz arbeiten können.
Es wird empfohlen, Visual Builder-Servicerollen ausgewählten Gruppen statt einzelnen Benutzern zuzuweisen.
Oracle Visual Builder stellt ein Standardset von Servicerollen bereit, das den Zugriff auf Features regelt. Je nach den von Ihrer Organisation verwendeten Visual Builder-Features können Sie Gruppen erstellen, die für die jeweilige erteilte Servicerolle benannt sind. Beispiel: VBServiceAdministrators für Administrationsberechtigungen.



